Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn...

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows


Theo Neowin, Microsoft đã lên tiếng cảnh báo về mối đe dọa mới đến từ tin tặc được cho là từ Nga. Theo thông báo mới nhất từ Microsoft, một nhóm tin tặc có tên Forest Blizzard được cho là được chính phủ Nga hậu thuẫn đã sử dụng lỗ hổng cũ trong dịch vụ Windows Print Spooler (dịch vụ hệ thống về in ấn) để xâm nhập vào các mạng lưới trên toàn thế giới và đánh cắp dữ liệu.

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows- Ảnh 1.

Phần mềm độc hại đang được phát tán qua lỗ hổng trên Windows

Lỗ hổng này, được xác định là CVE-2022-38028, đã được Microsoft vá vào tháng 10.2022. Tuy nhiên, vẫn còn nhiều doanh nghiệp chưa cập nhật hệ thống, tạo cơ hội cho Forest Blizzard khai thác. Nhóm này đã sử dụng lỗ hổng để triển khai phần mềm độc hại GooseEgg, cho phép chúng thực thi mã từ xa, cài đặt backdoor (cửa hậu) và di chuyển ngang qua các mạng bị xâm nhập.

Theo Microsoft, Forest Blizzard đã hoạt động từ ít nhất năm 2010 và nhắm mục tiêu vào các mạng lưới chính phủ và phi chính phủ ở Mỹ, châu Âu và Trung Đông. Hoạt động đánh cắp dữ liệu sử dụng GooseEgg diễn ra trong khoảng 4 năm.

Vào đầu năm nay, Microsoft cũng từng tiết lộ bị một nhóm tin tặc Nga xâm nhập tài khoản email của một số giám đốc điều hành cấp cao của công ty để khai thác thông tin.

Microsoft khuyến cáo các tổ chức doanh nghiệp và cá nhân đang sử dụng dịch vụ Windows Print Spooler nên cập nhật hệ thống ngay lập tức để vá lỗ hổng CVE-2022-38028. Ngoài ra, các tổ chức cũng nên vô hiệu hóa dịch vụ bằng máy chủ quản trị tên miền nội bộ (Domain Controller) và sử dụng Microsoft Defender Antivirus để phát hiện phần mềm độc hại GooseEgg.



Source link

Cùng chủ đề

Ngày bận rộn ở Hà Nội của Giám đốc điều hành Apple Tim Cook

(Dân trí) - Tim Cook - CEO của Apple - đã có một ngày bận rộn khi liên tục di chuyển và tham gia các hoạt động khi bất ngờ có mặt tại Hà Nội vào ngày 15/4. Sáng 15/4, Tim Cook - người đàn ông quyền lực của Apple - trong trang phục giản dị, dạo bước trên bờ hồ Hoàn Kiếm (Hà Nội) nhận được nhiều sự quan tâm từ nhiều người. Bên cạnh ông là đội ngũ...

Cảnh báo lỗ hổng giúp hacker đánh gục máy tính người dùng Telegram

Theo thông tin từ tổ chức Chống lừa đảo, trên ứng dụng nhắn tin Telegram đang tồn tại một lỗ hổng nghiêm trọng, có thể gây ảnh hưởng tới người sử dụng máy tính hệ điều hành Windows.  Lỗ hổng này bắt nguồn từ việc lập trình viên để sót lỗi chính tả khi “code” phần mở rộng extension zipapp python. Cụ thể, thay vì gõ “pyzw”, lỗi đánh máy khiến câu lệnh thay đổi thành “pywz”. Điều này...

Tìm những người có tư duy phản biện với cách tiếp cận sáng tạo

Đó là chia sẻ của bà Vicki Hollub, 64 tuổi, Giám đốc điều hành của Occidental Petroleum, một công ty năng lượng tại Mỹ. ...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Cùng chuyên mục

Mới nhất

Giải pháp ‘xanh’ cho công trình xây dựng từ Panasonic

Xu hướng cân bằng năng lượng và tái chế “lên ngôi” Ngành công nghiệp xây dựng gây ra lượng lớn khí thải carbon toàn cầu, chiếm gần 40% lượng khí thải ra; trong đó 11% xuất phát từ việc sản xuất vật liệu xây dựng như thép, xi măng và thuỷ tinh. Dù rất nhiều tiến bộ công nghệ...

Việt Nam có thể thu dòng tiền lớn từ đánh thuế Bitcoin, tài sản ảo

Nhiều số liệu quan trọng đã được chỉ ra về sự phát triển của thị trường tài sản số Việt Nam. Theo Chainalysis, Việt Nam hiện đứng top 3 toàn cầu về chỉ số chấp nhận tiền mã hóa. Đáng chú ý khi dòng tiền mã hóa, tài sản ảo chảy vào Việt Nam trong giai đoạn từ...

Nghỉ lễ 30/4 và 1/5, ngành du lịch yêu cầu không tùy tiện tăng giá, ép khách

Cục Du lịch quốc gia Việt Nam vừa có công văn gửi Sở Du lịch và Sở Văn...

Ukraine đã sử dụng tên lửa ATACMS tấn công Nga

Hãng tin Anh Reuters dẫn nguồn lời một quan chức Mỹ giấu tên đăng tải, lực lượng vũ trang Ukraine (AFU) thực tế đã từng sử dụng tên lửa đạn đạo ATACMS tấn công các mục tiêu của Nga. Thực tế, tên lửa ATACMS đã nằm trong gói viện trợ quân sự trước đó của Mỹ và...

Mười năm nghĩa tình giữa huyện Phú Ninh và Thateng, SeKong – Lào

Tại đây, 2 huyện đã thống nhất ký kết nội dung hỗ trợ lẫn nhau trên tinh thần...

Mới nhất

07:08:07
07:08:07