ictnews Cục An toàn
thông (Bộ TT&TT) vừa phát đi cảnh báo đến người dùng lỗ hổng bảo mật trong các thiết bị máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động đang sử dụng bộ vi xử lý Intel.
Cục An toàn
thông tin phát đi cảnh báo về lỗ hổng trên vi xử lý intel. Ảnh minh họa: InternetTheo
thông tin Cục An toàn
thông tin (Bộ TT&TT) vừa phát đi, các chuyên gia v?
?? an toàn
thông tin thuộc Đại học Công nghệ Graz của Áo và Đại học Công giáo Leuven của Bỉ đã công bố một nhóm bao gồm 4 điểm yếu an toàn
thông tin trong bộ vi xử lý Intel. Cụ thể, 4 điểm yếu an toàn
thông tin có mã lỗi quốc tế là: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091. Các điểm yếu an toàn
thông tin này được các chuyên gia đánh giá là nghiêm trọng và có ảnh hưởng tới nh
iều thiết bị đang sử dụng bộ vi xử lý của Intel bao gồm: máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ đ
iều hành Linux, Windows, MacOS, Android ...Các hình thức t?
?n công lợi dụng 4 điểm yếu an toàn
thông tin trên được các chuyên gia công bố và vẫn đang được tiếp tục nghiên cứu, đánh giá sâu hơn bao gồm: T?
?n công ZombieLoad sử dụng điểm yếu CVE-2018-12130; T?
?n công RIDL sử dụng điểm yếu CVE-2018-12127 và CVE-2019-11091; T?
?n công Fallout sử dụng điểm yếu CVE - 2018-12126.Hiện tại Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ đ
iều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá. Trước tình hình nói trên, để bảo đảm an toàn
thông tin và phòng tránh việc đối tượng t?
?n công lợi dụng điểm yếu an toàn
thông tin để thực hiện những cuộc t?
?n công mạng nguy hiểm, Cục An toàn
thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thự hiện các thao tác nhằm đảm bảo an toàn.Cụ thể: người dùng cần kiểm tra, rà soát, xác định các máy tính bị ảnh hưởng bởi
các ??iểm yếu trên; Cập nhật bản vá hoặc nâng cấp các hệ đ
iều hành để tạm thời vá
các ??iểm yếu. Đối với các hệ đ
iều hành chưa có
thông tin về bản vá, cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp xử lý.Đối với những dòng sản phẩm mà Intel không có kế hoạch cập nhật cần lên kế hoạch thay thế trong thời gian tới.Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn v?
?? an toàn
thông tin nhằm đối phó kịp thời với các nguy cơ t?
?n công mạng.
Nguồn bài viết : Cá cược thể thao