-
Tử vi 12 con giáp - Chủ nhật ngày 26/7/2026: Tý nhiều lộc, Tị thoáng tính -
Ronaldo được cho sắp nói lời chia tay tuyển Bồ Đào Nha sau hơn 20 năm cống hiến -
Chủ tịch AFA lên tiếng trước làn sóng đòi đá lại chung kết World Cup 2026 -
Buôn lậu 60 quả trứng gà Đông Tảo vào Mỹ, người phụ nữ lĩnh án 2 năm tù -
Mưa dông dữ dội trút xuống miền Bắc, Hà Nội cùng nhiều địa phương ghi nhận hàng trăm cú sét -
CĐV Đông Nam Á bất ngờ khi Timor-Leste chọn lối chơi đôi công trước tuyển Việt Nam -
Hà Nội phân luồng giao thông nhiều tuyến phố từ 24 đến 28/7 để phục vụ sự kiện đặc biệt -
Bão số 2 Noul chính thức hình thành trên Biển Đông, dự báo mạnh lên cấp 12 -
Tổng Bí thư, Chủ tịch nước Tô Lâm được trao Giải Hòa bình Quốc tế 2026 -
Bé trai 9 tuổi đầy vết bầm và lời tự thú của người cha khi đến đồn công an
Công nghệ
12/05/2021 16:15Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết
Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.
Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: "Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp".
Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.
Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.
Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi –đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.
Theo THIÊN LONG (Pháp luật & Bạn đọc)
- Trọng tài từng gây nhiều tranh cãi được chỉ định bắt trận Việt Nam gặp Singapore (41 phút trước)
- Bộ GD&ĐT công bố loạt thay đổi về cách tổ chức kỳ thi tốt nghiệp THPT: Thí điểm thi trên máy tính (54 phút trước)
- Thí sinh đạt 3 điểm/môn vẫn trúng tuyển Chuyên Lương Văn Chánh, hiệu trưởng nói gì? (1 giờ trước)
- Iran tuyên bố xóa sổ hàng loạt máy bay, hệ thống Patriot và căn cứ Mỹ ở Trung Đông (2 giờ trước)
- Vinicius dập tắt hy vọng của Arsenal, quyết tâm chốt tương lai với Real Madrid (2 giờ trước)
- Ông Lê Trí Thanh được bầu giữ chức Chủ tịch UBND thành phố Huế (3 giờ trước)
- "Siêu phường" đông dân nhất Thanh Hóa đề xuất giảm 30% đầu mối quản lý 45 trường học (3 giờ trước)
- Vụ Chủ tịch xã cá độ bóng đá: Tỉnh ủy Thanh Hóa sẽ xem xét, quyết định kỷ luật cán bộ (3 giờ trước)
- Phát hiện hai ví da chứa ảnh chân dung liệt sĩ trong hầm mộ tập thể tại Đồng Nai (3 giờ trước)
- Triệt phá sới đá gà liên tỉnh ở Lạng Sơn, khởi tố 21 đối tượng sát phạt hơn 650 triệu đồng (4 giờ trước)