Microsoft khuyến cáo về lỗ hổng nghiêm trọng trên hệ điều hành Windows

Xuân Anh
22/08/2019 17:25
D

Thông tin mới nhất của Microsoft, hiện nay trên hệ điều hành Windows đang tồn tại hai lỗ hổng mới và cảnh báo nguy hiểm tới gần 1 triệu máy tính cá nhân, máy chủ.., sử dụng hệ thống Windows đứng trước nguy cơ bị tấn công qua lỗ hổng thực thi mã từ xa

Trên nhiều phiên bản hệ điều hành Windows như Windows 10, Windows 7 SP1, Windows 8.1,  Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2 và Server Edition.., các chuyên gia hệ thống phân tích và phát hiện một số lỗ hổng mới với mã lỗi: CVE-2019-1181 và CVE-2019-1182. Kẻ tấn công có thể khai thác lỗ hổng này tấn công từ xa vào giao thức Remote Desktop qua cổng mặc định 3389.

Thông tin lỗ hổng: Kẻ tấn công gửi gói tin có cấu trúc đặc biệt đến dịch vụ Remote Desktop trên máy tính nạn nhân qua cổng mặc định 3389 của hệ điều hành Windows có thể khai thác tấn công RCE thành công mà không cần tương tác người dùng. Sau khi khai thác thành công lỗ hổng, kẻ tấn công có thể thực hiện lây nhiễm, phát tán các dòng mã độc nguy hiểm tới các máy khác trong hệ thống nội bộ.

Theo đánh giá của Microsoft, hai lỗ hổng CVE-2019-1181, CVE-2019-1182 có thể khai thác thành công trong thực tế với khả năng lây nhiễm cao, gây ra mức độ ảnh hưởng nghiêm trọng như lỗ hổng EternalBlue bị mã độc tống tiền WannaCry tấn công trước đây.

Hướng dẫn khắc phục từ Microsoft

Khuyến cáo các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

update windows
- Update bản vá mới nhất của Microsoft theo đường dẫn https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2...

- Khởi động lại máy sau khi đã cập nhật bản vá

- Hạn chế tối đa việc mở cổng dịch vụ Remote Desktop. Trong trường hợp cần sử dụng phải thiết lập các chính sách bảo mật như: sử dụng VPN, giới hạn IP truy cập, tài khoản được phép truy cập, chính sách mật khẩu mạnh…

- Đồng thời, cần định kỳ sao lưu dữ liệu quan trọng trên máy chủ. Theo dõi, giám sát hệ thống để phát hiện sớm, kịp thời phản ứng các hành vi dò quét, tấn công mạng

- Thay đổi cổng Remote Desktop mặc định 3389 bằng một cổng khác như hướng dẫn dưới đây:

+ Truy cập vào hệ điều hành Windows

+ Vào Start, chọn Run (hoặc bấm phím Windows + R)

+ Gõ dòng lệnh sau đây vào hộp thoại Run: regedit và nhấn Enter

+ Tìm đến đường dẫn: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

+ Double click PortNumber và chọn Decimal sau đó nhập vào số port cần thay đổi ở mục Value data như ảnh bên dưới:

Change port remote desktop

+ Nhấn OK

+ Khởi động lại máy tính

Đối với các máy chủ thường kích hoạt chế độ bảo mật tường lửa (firewall), vì vậy trước khi thay đổi cổng 3389 bằng một cổng khác cần khai báo và chấp nhận cổng cần sử dụng mới này

Theo Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Cách sửa lỗi iPhone 14 không nhận SIM cơ bản nhất

Cách sửa lỗi iPhone 14 không nhận SIM cơ bản nhất

Những tính năng mới từ Android cho công việc trở nên hiệu quả

Những tính năng mới từ Android cho công việc trở nên hiệu quả

Cách tắt, bật tính năng tự động phát trong Apple Music

Cách tắt, bật tính năng tự động phát trong Apple Music

Apple phát hành iOS 15.6.1 và iPadOS 15.6.1 để sửa lỗi lỗ hổng bảo mật

Apple phát hành iOS 15.6.1 và iPadOS 15.6.1 để sửa lỗi lỗ hổng bảo mật

Cách khôi phục ảnh đã xóa trên iPhone

Cách khôi phục ảnh đã xóa trên iPhone

Hướng dẫn tắt tính năng mở màn laptop Lenovo máy tự khởi động

Hướng dẫn tắt tính năng mở màn laptop Lenovo máy tự khởi động

Vì sao iPhone phải cập nhật iOS 15.6 ngay lập tức?

Vì sao iPhone phải cập nhật iOS 15.6 ngay lập tức?

Đảm bảo an toàn khi sử dụng các thiết bị Smarthome

Đảm bảo an toàn khi sử dụng các thiết bị Smarthome

Cách chặn cuộc gọi và tin nhắn rác triệt để bằng dịch vụ từ nhà mạng

Cách chặn cuộc gọi và tin nhắn rác triệt để bằng dịch vụ từ nhà mạng

Cách chặn cuộc gọi rác và tin nhắn văn bản hiệu quả nhất

Cách chặn cuộc gọi rác và tin nhắn văn bản hiệu quả nhất

Mẹo sử dụng Google Maps tránh nhầm đường

Mẹo sử dụng Google Maps tránh nhầm đường

5 công cụ tốt nhất thay thế Google Authenticator

5 công cụ tốt nhất thay thế Google Authenticator

Tin mới cập nhật

Lễ công bố và trao tặng danh hiệu 'Chìa khóa vàng' 2022

Lễ công bố và trao tặng danh hiệu 'Chìa khóa vàng' 2022

Samsung hợp tác phát triển toàn diện với các trường đại học khối kỹ thuật tại Việt Nam

Samsung hợp tác phát triển toàn diện với các trường đại học khối kỹ thuật tại Việt Nam

Thuế từ thương mại điện tử chưa tương xứng với thực tế kinh doanh

Thuế từ thương mại điện tử chưa tương xứng với thực tế kinh doanh

BAEMIN tăng tốc để phát triển bền vững

BAEMIN tăng tốc để phát triển bền vững

Lối sống bền vững đang được người dân khắp thế giới áp dụng

Lối sống bền vững đang được người dân khắp thế giới áp dụng

Andora phân phối 5 thương hiệu phụ kiện của Mỹ và Đức

Andora phân phối 5 thương hiệu phụ kiện của Mỹ và Đức

Home Credit lần đầu lọt Top 100 doanh nghiệp bền vững Việt Nam

Home Credit lần đầu lọt Top 100 doanh nghiệp bền vững Việt Nam

Dat Bike ra mắt Weaver++

Dat Bike ra mắt Weaver++

Vệ tinh quỹ đạo thấp và xu thế phát triển mạng viễn trong tương lai

Vệ tinh quỹ đạo thấp và xu thế phát triển mạng viễn trong tương lai

VinaPhone trình diễn công nghệ 5G tại Techfest Việt Nam 2022

VinaPhone trình diễn công nghệ 5G tại Techfest Việt Nam 2022

FPT Shop khai trương cửa hàng gia dụng thứ 200

FPT Shop khai trương cửa hàng gia dụng thứ 200

Các giải pháp cải thiện chất lượng dịch vụ trong mạng 5G công cộng và riêng

Các giải pháp cải thiện chất lượng dịch vụ trong mạng 5G công cộng và riêng

Tin đọc nhiều

Hướng dẫn chuyển Facebook về giao diện cũ sau khi đã bị chặn

Hướng dẫn chuyển Facebook về giao diện cũ sau khi đã bị chặn

Hướng dẫn cấu hình phần mềm ký số vSignPDF 3.1.7

Hướng dẫn cấu hình phần mềm ký số vSignPDF 3.1.7

Hàng loạt điện thoại Samsung gặp lỗi phần mềm, nguyên nhân, cách khắc phục

Hàng loạt điện thoại Samsung gặp lỗi phần mềm, nguyên nhân, cách khắc phục

Cập nhật iOS 13.4 phiên bản chính thức mới cho thiết bị của Apple

Cập nhật iOS 13.4 phiên bản chính thức mới cho thiết bị của Apple

Những Status tạm biệt ngày cuối năm chào đón năm mới 2020 hay nhất

Những Status tạm biệt ngày cuối năm chào đón năm mới 2020 hay nhất

Tìm hiểu hệ quản trị nội dung Drupal 8

Tìm hiểu hệ quản trị nội dung Drupal 8

Cách in văn bản sử dụng smartphone đối với các máy in đời cũ không có tích hợp wifi.

Cách in văn bản sử dụng smartphone đối với các máy in đời cũ không có tích hợp wifi.

Cách sửa địa chỉ trang web trên thanh địa chỉ mới của Chrome trên Android

Cách sửa địa chỉ trang web trên thanh địa chỉ mới của Chrome trên Android

Kỹ thuật chụp ảnh phong cảnh

Kỹ thuật chụp ảnh phong cảnh

6 công cụ kiểm tra tốc độ Internet tốt nhất

6 công cụ kiểm tra tốc độ Internet tốt nhất

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019