Hiển thị các bài đăng có nhãn XP. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn XP. Hiển thị tất cả bài đăng

Thứ Năm, 20 tháng 6, 2019

Lỗ hổng Bluekeep cần được vá trên các hệ điều hành cũ

Các hệ điều hành bị ảnh hưởng gồm Windows 2003/XP/7 và Windows Server 2008/Server 2008 R2

Ngày 7/6/2019, NSA kêu gọi người dùng sớm cập nhật bản vá Windows hoặc chuyển sang Windows 10 để tránh bị tấn công. Cơ quan an ninh này cho biết, BlueKeep, được phát hiện giữa tháng 5, có thể lây lan trên Internet mà không cần sự tác động của người dùng (như không cần bấm vào link chứa mã độc

Lỗ hổng Bluekeep hay còn được biết đến với mã CVE-2019-0708. Bluekeep ảnh hưởng đến các phiên bản Windows 2003, XP, Windows 7, Windows Server 2008 và 2008 R2 và có thể tự động lây lan trên các hệ thống không được bảo vệ.

Lỗ hổng có thể cho phép kẻ tấn công từ xa thực thi mã tùy ý và kiểm soát máy tính mục tiêu chỉ bằng cách gửi các yêu cầu tự tạo đặc biệt đến Dịch vụ Remote Desktop (RDS) của thiết bị thông qua RDP, mà không yêu cầu bất kỳ tương tác từ người dùng.

Nếu bị tin tặc khai thác lỗ hổng tấn công, hậu quả sẽ là rất lớn, các chuyên gia bảo mật đánh giá mức độ ảnh hưởng lớn hơn nhiều so với WannaCry và NotPetya hồi năm 2017 khiến hàng trăm nghìn máy tính tại hơn 150 quốc gia bị mã hóa nhiều giờ đồng hồ.

Được phát hiện vào tháng 5/2019, Microsoft đã khẩn trương tung ra bản vá xử lý vấn đề lỗ hổng bảo mật BlueKeep. Tuy nhiên, trong quá trình rà soát gần đây cho thấy vẫn còn gần 1 triệu máy tính chạy hệ điều hành Windows trong diện bị ảnh hưởng chưa hề được cập nhật bản vá từ Microsoft.

Theo vnreview

Thứ Năm, 15 tháng 6, 2017

Bản vá lỗi Windows XP mới: Microsoft đưa ra bản sửa lỗi đặc biệt để bảo vệ máy tính cá nhân chống lại WannaCry tiếp theo (14-06-2017)


Để hạn chế số máy bị nguy hiểm do tự sao chép phần mềm độc hại như WannaCry, Microsoft đã vá lỗ hổng trên Windows XP và các hệ điều hành không được hỗ trợ khác.


Microsoft đã một lần nữa thực hiện bước đột phá vá lỗ hổng hỗ trợ Windows XP, nhằm hạn chế quy mô của cuộc tấn công WannaCry tiếp theo.


Các bản cập nhật cho XP và các phiên bản khác của Windows, được phát hành như một phần của Patch thứ ba ngày hôm qua. Có các lỗ hổng cố định có thể được sử dụng trong những gì mà Microsoft gọi là "các cuộc tấn công với các đặc tính tương tự như WannaCrypt"."Các bản cập nhật bảo mật này đang được cung cấp cho tất cả khách hàng, bao gồm cả những người sử dụng các phiên bản cũ của Windows", Adrienne Hall, Tổng giám đốc Trung tâm Hoạt động Quốc phòng Cyber ​​Defense. Thêm các biện pháp là "do nguy cơ cao cho các cuộc tấn công không gian mạng phá hoại tại thời điểm này".


Sự lan truyền của WannaCry / WannaCrypt ransomware gần đây đã xảy ra với hơn 300.000 máy tính cá nhân tại 150 quốc gia trên thế giới, sử dụng khả năng lây lan giữa các máy Windows chưa được vá qua internet.

Hệ thống máy tính đã bị loại ở ngoại tuyến trong các bệnh viện trên khắp nước Anh, trong các nhà máy ô tô Châu Âu, tại các ngân hàng Nga và các trường học và cao đẳng của Trung Quốc.
Bạn muốn biết thêm về Windows?





Mặc dù các bản vá lỗi sẽ có sẵn cho Windows XP, Windows Server 2003 và các hệ điều hành không được hỗ trợ khác, Microsoft cảnh báo mọi người vẫn chạy các hệ điều hành không cần thiết để mong đợi các bản sửa lỗi thông thường.


"Bất cứ ai vẫn sử dụng Windows Server 2003 hoặc XP đều nên cài đặt các bản vá này ngay với mong muốn rằng họ sẽ bị khai thác tích cực trong thời gian gần đây", ông nói.


Bài gốc tiếng Anh ở đây.


Tải về bản cập nhật vá lỗ hổng ở đây.


Chú ý: với máy tính sử dung Windows XP hay Windows 2003 Server thì cần tải về và cài đặt bản vá này. Với các phiên bản khác Windows 7/8.1/10/2008 trở lên thì Windows Update sẽ tự động tải về  và cài đặt.