PrintNightmare trên Windows dính lỗi bảo mật nghiêm trọng hãy updare ngay

Lỗ hổng Windows có tên PrintNightmare cho phép những kẻ tấn công xâm nhập vào hệ thống và cài đặt các phần mềm độc hại. Vì thế bạn hãy updat...

Lỗ hổng Windows có tên PrintNightmare cho phép những kẻ tấn công xâm nhập vào hệ thống và cài đặt các phần mềm độc hại. Vì thế bạn hãy update Windows 10 ngay hoặc tắt PrintNightmare khi xem bài viết này.

Microsoft khuyến cáo người dùng Windows cập nhật bản vá lỗ hổng PrintNightmare hôm 7/7.

Cụ thể, PrintNightmare cho phép hacker tấn công qua Windows Print Spooler – một dịch vụ trên Windows, hỗ trợ nhiều người dùng truy cập vào một máy in. Kẻ tấn công có thể khai thác lỗ hổng này để cài đặt chương trình mới, xem hoặc chỉnh sửa tài liệu, thậm chí là tạo tài khoản mới trên máy của nạn nhân.


Microsoft đã xác nhận lỗ hổng mới hôm 1/7 và đang điều tra. Hãng thừa nhận vấn đề bảo mật ảnh hưởng đến tất cả phiên bản Windows và dán nhãn bảo mật cho lỗ hổng là “nghiêm trọng”. Bên cạnh đó, Microsoft cũng phát hành khẩn cấp bản vá bảo mật cho toàn bộ người dùng Windows của mình hôm 7/7. “Chúng tôi khuyên bạn nên cài các bản cập nhật này ngay lập tức”, đại diện Microsoft khuyến cáo.


Việc Windows dính lỗi bảo mật nghiêm trọng xảy ra trong bối cảnh làn sóng tấn công mạng nhắm vào nhiều công ty Mỹ. Trước đó, nền tảng của Microsoft cùng hệ thống của các hãng phần mềm Intel và Cisco đã bị xâm phạm trong vụ Solar Winds cuối năm 2020. Đây được xem là một trong những chiến dịch tấn công mạng quy mô lớn nhất tại Mỹ. Việc hacker lợi dụng phần mềm của Soloar Winds để xâm nhập vào nhiều hệ thống đã ảnh hưởng đến chính quyền các bang, địa phương cũng như cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác. Phần mềm này được nhiều cơ quan chính phủ Mỹ sử dụng.


Tại Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cuối tháng 6 đã cảnh báo lỗ hổng trong Windows Print Spooler từ cuối tháng 6. Theo Bộ Thông tin và Truyền thông, các cơ quan, tổ chức cần kiểm tra và rà soát để xác định các máy chủ, máy trạm có khả năng bị ảnh hưởng. Nếu có, cần thực hiện cập nhật bản vá bảo mật theo hướng dẫn của Microsoft, đồng thời lên sẵn phương án xử lý khi phát hiện có dấu hiệu bị tấn công.


Tuy nhiên nhà nghiên cứu cũng đưa ra 2 phương pháp để tắt PrintNightmare có thể được sử dụng để giảm thiểu lỗ hổng.Cách 1: Chặn lưu lượng SMB đi ở ranh giới mạng

Vì khai thác công khai của Delpy sử dụng máy chủ in từ xa, bạn có thể chặn lưu lượng SMB gửi đi để ngăn truy cập vào máy tính từ xa.


Tuy nhiên, MS-WPRN cũng có thể được sử dụng để cài đặt trình điều khiển mà không cần sử dụng SMB và các tác nhân đe dọa vẫn có thể sử dụng kỹ thuật này với một máy chủ máy in cục bộ.


Do đó, việc giảm thiểu này không phải là một phương pháp ngăn chặn việc khai thác an toàn.


Cách 2: Cấu hình và tắt PrintNightmare từ PackagePointAndPrintServerList


Một cách tốt hơn để ngăn chặn việc khai thác này là hạn chế Point and Print trong danh sách các máy chủ được phê duyệt bằng cách sử dụng tùy chọn ‘Package Point and print – Approved servers’ của Group Policy.



Cấu hình chính sách ‘Package Point and print – Approved servers’

Chính sách này ngăn người dùng không phải là quản trị viên cài đặt trình điều khiển in bằng Point and Print trừ khi máy chủ in nằm trong danh sách được phê duyệt. Sử dụng chính sách nhóm này sẽ cung cấp sự bảo vệ tốt nhất chống lại việc khai thác lỗ hổng đang tồn tại.


Hiện tại Microsoft chưa đưa ra bất kỳ thông tin cũng như lời bình luận nào về lỗ hổng PrintNightmare nguy hiểm này.

COMMENTS

VPS nên dùng
Tên

bảo mật windows,1,Child theme,1,Du Lịch,4,game,5,homestay,3,kinh nghiệm du lịch,4,life,8,mẹo game thủ,1,mẹo vặt đời sống,8,photos,1,ProShow Producer,1,ProShow Producer 2021,1,ProShow Producer 9,1,software,1,sống ảo,1,tech,6,Teorex Inpait 9.1,1,Teorex Inpait 9.1 full,1,thủ thuật,6,tin công nghệ,2,tips,6,travel,4,web,1,windows,1,
ltr
item
Gù công nghệ: PrintNightmare trên Windows dính lỗi bảo mật nghiêm trọng hãy updare ngay
PrintNightmare trên Windows dính lỗi bảo mật nghiêm trọng hãy updare ngay
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRO1OJTbrtCv99I4ryOhXScSHd016urp4vD6QQbmymlZokATl8ugQdupZkTEVL5HyTZXujEAc7-OfSlBoZbbCqk-VX7pewxx3Lz8NY01mS30XJaJN-gUPMXY6wGPpl-HQmgmbG_JJJ4pI/s320/PrintNightmare-loi-bao-mat-tren-windows-10.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRO1OJTbrtCv99I4ryOhXScSHd016urp4vD6QQbmymlZokATl8ugQdupZkTEVL5HyTZXujEAc7-OfSlBoZbbCqk-VX7pewxx3Lz8NY01mS30XJaJN-gUPMXY6wGPpl-HQmgmbG_JJJ4pI/s72-c/PrintNightmare-loi-bao-mat-tren-windows-10.png
Gù công nghệ
https://toivietthuthuat.blogspot.com/2021/07/printnightmare-tren-windows-dinh-loi.html
https://toivietthuthuat.blogspot.com/
https://toivietthuthuat.blogspot.com/
https://toivietthuthuat.blogspot.com/2021/07/printnightmare-tren-windows-dinh-loi.html
true
3782662809509578136
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy Table of Content