Hàng triệu máy tính và máy chủ Windows vẫn bị lỗ hổng BlueKeep đe dọa
![]() |
1,àngtriệumáytínhvàmáychủWindowsvẫnbịlỗhổngBlueKeepđedọkết quả tỷ số bóng đá hôm nay5 năm sau khi Microsoft tiết lộ lỗ hổng BlueKeep ảnh hưởng đến dịch vụ kết nối máy tính từ xa của Windows (Remote Desktop Services – RDP), hơn 245.000 hệ thống Windows vẫn chưa được vá và dễ bị tấn công. Con số này đại diện cho khoảng 25% của khoảng 950.000 hệ thống bị phát hiện có nguy cơ bị tấn công bằng BlueKeep trong lần quét đầu tiên vào tháng 5/2019.
BlueKeep là một lỗ hổng thực thi mã từ xa trong Windows RDP, cho phép tin tặc kiểm soát toàn quyền một máy tính. Nó ảnh hưởng đến các máy tính sử dụng hệ điều hành từ Windows XP đến Windows 7 và Windows Server 2003 đến Server 2008 R2.
Tương tự, hơn 103.000 hệ thống Windows dễ bị tấn công bằng lỗ hổng SMBGhost nằm trong giao thức Server Message Block v3 (SMB) bán cùng các phiên bản Windows gần đây. SMBGhost được công khai vào tháng 3/2020.
Cả hai lỗ hổng đều cho phép kẻ tấn công chiếm quyền Windows từ xa và được xem là hai trong số các lỗ hổng nghiêm trọng nhất trong Windows từng được phát hiện vài năm qua. Dù vậy, theo chuyên gia Jan Kopriva của trung tâm SANS ISC, nhiều hệ thống không hề được vá. BlueKeep và SMBGhost không phải là những lỗ hổng cho phép khai thác từ xa duy nhất hiện nay.
Korpiva cho biết, còn hàng triệu hệ thống kết nối Internet khác mà quản trị viên chưa vá lỗi, có nguy cơ bị chiếm quyền từ xa. Chúng bao gồm các hệ thống như máy chủ IIS, OpenSSL client hay các trang web WordPress.
Không rõ lý do vì sao chúng vẫn chưa được vá, nhưng những cảnh báo gần đây từ cơ quan an ninh mạng Mỹ cũng không giúp được gì. Cơ quan an ninh quốc gia Mỹ (NSA) đã phát đi hai cảnh báo, một vào tháng 5 (cho lỗ hổng Exim CVE-2019-10149) và một vào tháng 10 (cho lỗ hổng BlueKeep). Hiện tại, có hơn 268.000 máy chủ Exim chưa vá lỗ hổng CVE-2019-10149.
Con số cho thấy, nếu những lỗ hổng bảo mậtnguy hiểm nhất còn bị bỏ qua, các lỗ hổng kém nổi hơn chắc chắn còn tồn tại trên nhiều hệ thống hơn nữa.
Du Lam(Theo ZDN)

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp
Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm "cửa hậu" (backdoor), liên kết đến máy chủ ở Trung Quốc.
下一篇:Nhận định, soi kèo Sevilla vs Atletico Madrid, 21h15 ngày 6/4: Thắng để níu giữ hy vọng
相关文章:
- Nhận định, soi kèo Nữ Ba Lan vs Nữ Bosnia Herzegovina, 23h00 ngày 4/4: Khó có bất ngờ
- Tăng cường vai trò của địa phương trong số hóa truyền hình
- 2 nghi phạm đột nhập nhiều đình, chùa trộm tiền công đức
- Facebook vẫn để hội nhóm anti mọc lên như nấm
- Nhận định, soi kèo Mainz vs Holstein Kiel, 20h30 ngày 5/4: Tiếp tục nỗ lực
- TVC “Tết gắn kết gia đình”
- Nhận định bóng đá Porto vs Juventus, 3h ngày 18
- Giới đầu tư đua ‘đón sóng’ hạ tầng ở Phan Thiết
- Soi kèo phạt góc AS Roma vs Juventus, 01h45 ngày 7/4
- Đi tù vì lắp camera quay lén 13 nữ sinh thay đồ
相关推荐:
- Nhận định, soi kèo Lyon vs Lille, 02h05 ngày 6/4: Top 6 vẫn gọi chủ nhà
- Toyota Crown đời 1998 rao bán giá 1,5 tỷ đồng ở Hà Nội
- Tạm giữ băng nhóm mang súng, bình xịt hơi cay đi giải quyết mâu thuẫn
- Koeman: Barca hòa Cadiz đau hơn thua PSG
- Nhận định, soi kèo St. Pauli vs M'gladbach, 20h30 ngày 6/4: Thắng vì Top 4
- Hà Nội thêm 38 bệnh nhân Covid
- 13 tỉnh đầu tiên đổi mã vùng cố định suôn sẻ
- Cách đăng ký lại sau khi hủy gói dịch vụ chuyển vùng quốc tế của MobiFone
- Nhận định, soi kèo Fenerbahce vs Trabzonspor, 22h59 ngày 6/4: Tiếp tục đua vô địch
- Xe taxi, xe hợp đồng không dừng đỗ tại các vùng dịch
- Soi kèo phạt góc Real Madrid vs Valencia, 21h15 ngày 5/4
- Nhận định, soi kèo Montpellier vs Le Havre, 22h15 ngày 6/4: Chìm trong khủng hoảng
- Soi kèo góc MU vs Man City, 22h30 ngày 6/4
- Nhận định, soi kèo Ulsan HD FC vs FC Seoul, 12h00 ngày 5/4: Rơi điểm sân nhà
- Nhận định, soi kèo Genoa vs Udinese, 1h45 ngày 5/4: Không nhiều động lực
- Nhận định, soi kèo TPHCM vs Sông Lam Nghệ An, 19h15 ngày 6/4: Bước tiến mạnh mẽ
- Nhận định, soi kèo Parma vs Inter Milan, 23h00 ngày 5/4: Đẳng cấp khác biệt
- Nhận định, soi kèo St. Pauli vs M'gladbach, 20h30 ngày 6/4: Thắng vì Top 4
- Soi kèo phạt góc Augsburg vs Bayern Munich, 1h30 ngày 5/4
- Nhận định, soi kèo Nữ Ba Lan vs Nữ Bosnia Herzegovina, 23h00 ngày 4/4: Khó có bất ngờ