Microsoft khuyến cáo về lỗ hổng nghiêm trọng trên hệ điều hành Windows

Xuân Anh
22/08/2019 17:25
NIICS

Thông tin mới nhất của Microsoft, hiện nay trên hệ điều hành Windows đang tồn tại hai lỗ hổng mới và cảnh báo nguy hiểm tới gần 1 triệu máy tính cá nhân, máy chủ.., sử dụng hệ thống Windows đứng trước nguy cơ bị tấn công qua lỗ hổng thực thi mã từ xa

Trên nhiều phiên bản hệ điều hành Windows như Windows 10, Windows 7 SP1, Windows 8.1,  Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2 và Server Edition.., các chuyên gia hệ thống phân tích và phát hiện một số lỗ hổng mới với mã lỗi: CVE-2019-1181 và CVE-2019-1182. Kẻ tấn công có thể khai thác lỗ hổng này tấn công từ xa vào giao thức Remote Desktop qua cổng mặc định 3389.

Thông tin lỗ hổng: Kẻ tấn công gửi gói tin có cấu trúc đặc biệt đến dịch vụ Remote Desktop trên máy tính nạn nhân qua cổng mặc định 3389 của hệ điều hành Windows có thể khai thác tấn công RCE thành công mà không cần tương tác người dùng. Sau khi khai thác thành công lỗ hổng, kẻ tấn công có thể thực hiện lây nhiễm, phát tán các dòng mã độc nguy hiểm tới các máy khác trong hệ thống nội bộ.

Theo đánh giá của Microsoft, hai lỗ hổng CVE-2019-1181, CVE-2019-1182 có thể khai thác thành công trong thực tế với khả năng lây nhiễm cao, gây ra mức độ ảnh hưởng nghiêm trọng như lỗ hổng EternalBlue bị mã độc tống tiền WannaCry tấn công trước đây.

Hướng dẫn khắc phục từ Microsoft

Khuyến cáo các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

update windows
- Update bản vá mới nhất của Microsoft theo đường dẫn https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2...

- Khởi động lại máy sau khi đã cập nhật bản vá

- Hạn chế tối đa việc mở cổng dịch vụ Remote Desktop. Trong trường hợp cần sử dụng phải thiết lập các chính sách bảo mật như: sử dụng VPN, giới hạn IP truy cập, tài khoản được phép truy cập, chính sách mật khẩu mạnh…

- Đồng thời, cần định kỳ sao lưu dữ liệu quan trọng trên máy chủ. Theo dõi, giám sát hệ thống để phát hiện sớm, kịp thời phản ứng các hành vi dò quét, tấn công mạng

- Thay đổi cổng Remote Desktop mặc định 3389 bằng một cổng khác như hướng dẫn dưới đây:

+ Truy cập vào hệ điều hành Windows

+ Vào Start, chọn Run (hoặc bấm phím Windows + R)

+ Gõ dòng lệnh sau đây vào hộp thoại Run: regedit và nhấn Enter

+ Tìm đến đường dẫn: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

+ Double click PortNumber và chọn Decimal sau đó nhập vào số port cần thay đổi ở mục Value data như ảnh bên dưới:

Change port remote desktop

+ Nhấn OK

+ Khởi động lại máy tính

Đối với các máy chủ thường kích hoạt chế độ bảo mật tường lửa (firewall), vì vậy trước khi thay đổi cổng 3389 bằng một cổng khác cần khai báo và chấp nhận cổng cần sử dụng mới này

Theo Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Cách tăng tốc đường mạng internet thời đứt cáp

Cách tăng tốc đường mạng internet thời đứt cáp

Coronavirus đang được sử dụng để phát tán phần mềm độc hại trực tuyến

Coronavirus đang được sử dụng để phát tán phần mềm độc hại trực tuyến

Tăng tốc độ Wi-Fi trên thiết bị bằng cách tối ưu hóa các cài đặt và mở rộng phạm vi kết nối

Tăng tốc độ Wi-Fi trên thiết bị bằng cách tối ưu hóa các cài đặt và mở rộng phạm vi kết nối

Tăng tốc độ truy cập internet bằng cách đổi DNS Google, OpenDNS hoặc Norton

Tăng tốc độ truy cập internet bằng cách đổi DNS Google, OpenDNS hoặc Norton

Cách bóc gỡ các tệp tin chứa mã độc theo hướng dẫn của Cục an toàn thông tin

Cách bóc gỡ các tệp tin chứa mã độc theo hướng dẫn của Cục an toàn thông tin

Điều khác biệt của Wi-Fi 6

Điều khác biệt của Wi-Fi 6

Bảo vệ tài khoản Google - Cách đơn giản không phải ai cũng biết.

Bảo vệ tài khoản Google - Cách đơn giản không phải ai cũng biết.

Cách kích hoạt tính năng tối ưu hóa quá trình sạc pin trên iOS 13

Cách kích hoạt tính năng tối ưu hóa quá trình sạc pin trên iOS 13

6 công cụ kiểm tra tốc độ Internet tốt nhất

6 công cụ kiểm tra tốc độ Internet tốt nhất

Tin mới cập nhật

Việt Nam tăng bậc về chỉ số tích hợp phát triển bưu chính

Việt Nam tăng bậc về chỉ số tích hợp phát triển bưu chính

Viện Chiến lược phải nâng tầm, “tổng chỉ huy” công tác chiến lược của Bộ TT&TT

Viện Chiến lược phải nâng tầm, “tổng chỉ huy” công tác chiến lược của Bộ TT&TT

THÔNG CÁO BÁO CHÍ: HỘI NGHỊ CÔNG BỐ QUY HOẠCH HẠ TẦNG THÔNG TIN VÀ TRUYỀN THÔNG THỜI KỲ 2021 – 2030, TẦM NHÌN ĐẾN NĂM 2050

THÔNG CÁO BÁO CHÍ: HỘI NGHỊ CÔNG BỐ QUY HOẠCH HẠ TẦNG THÔNG TIN VÀ TRUYỀN THÔNG THỜI KỲ 2021 – 2030, TẦM NHÌN ĐẾN NĂM 2050

Việt Nam đặt mục tiêu vào top 10 nước dẫn đầu châu Á về tên miền

Việt Nam đặt mục tiêu vào top 10 nước dẫn đầu châu Á về tên miền

Quy hoạch hạ tầng TT&TT sẽ thúc đẩy chuyển đổi số quốc gia

Quy hoạch hạ tầng TT&TT sẽ thúc đẩy chuyển đổi số quốc gia

Kiến tạo hạ tầng TT&TT để mở không gian mới cho phát triển kinh tế xã hội

Kiến tạo hạ tầng TT&TT để mở không gian mới cho phát triển kinh tế xã hội

QUYẾT ĐỊNH: Phê duyệt Chiến lược dữ liệu quốc gia đến năm 2030

QUYẾT ĐỊNH: Phê duyệt Chiến lược dữ liệu quốc gia đến năm 2030

QUYẾT ĐỊNH: Phê duyệt Quy hoạch hạ tầng thông tin và truyền thông thời kỳ 2021 - 2030, tầm nhìn đến năm 2050

QUYẾT ĐỊNH: Phê duyệt Quy hoạch hạ tầng thông tin và truyền thông thời kỳ 2021 - 2030, tầm nhìn đến năm 2050

THÔNG BÁO: Kết quả thi tuyển viên chức của Viện Chiến lược Thông tin và Truyền thông năm 2023

THÔNG BÁO: Kết quả thi tuyển viên chức của Viện Chiến lược Thông tin và Truyền thông năm 2023

 Viện Chiến lược Thông tin và Truyền thông đón Xuân Giáp Thìn năm 2024

Viện Chiến lược Thông tin và Truyền thông đón Xuân Giáp Thìn năm 2024

THÔNG BÁO: Kết quả thi Vòng 2 kỳ thi tuyển dụng viên chức của Viện Chiến lược Thông tin và Truyền thông năm 2023

THÔNG BÁO: Kết quả thi Vòng 2 kỳ thi tuyển dụng viên chức của Viện Chiến lược Thông tin và Truyền thông năm 2023

THÔNG BÁO: Thời gian và nội dung ôn tập Vòng 2 kỳ thi tuyển dụng viên chức của Viện Chiến lược Thông tin và Truyền thông năm 2023

THÔNG BÁO: Thời gian và nội dung ôn tập Vòng 2 kỳ thi tuyển dụng viên chức của Viện Chiến lược Thông tin và Truyền thông năm 2023

Tin đọc nhiều

Cách tăng tốc đường mạng internet thời đứt cáp

Cách tăng tốc đường mạng internet thời đứt cáp

Coronavirus đang được sử dụng để phát tán phần mềm độc hại trực tuyến

Coronavirus đang được sử dụng để phát tán phần mềm độc hại trực tuyến

Tăng tốc độ Wi-Fi trên thiết bị bằng cách tối ưu hóa các cài đặt và mở rộng phạm vi kết nối

Tăng tốc độ Wi-Fi trên thiết bị bằng cách tối ưu hóa các cài đặt và mở rộng phạm vi kết nối

Tăng tốc độ truy cập internet bằng cách đổi DNS Google, OpenDNS hoặc Norton

Tăng tốc độ truy cập internet bằng cách đổi DNS Google, OpenDNS hoặc Norton

Cách bóc gỡ các tệp tin chứa mã độc theo hướng dẫn của Cục an toàn thông tin

Cách bóc gỡ các tệp tin chứa mã độc theo hướng dẫn của Cục an toàn thông tin

Điều khác biệt của Wi-Fi 6

Điều khác biệt của Wi-Fi 6

Bảo vệ tài khoản Google - Cách đơn giản không phải ai cũng biết.

Bảo vệ tài khoản Google - Cách đơn giản không phải ai cũng biết.

Cách kích hoạt tính năng tối ưu hóa quá trình sạc pin trên iOS 13

Cách kích hoạt tính năng tối ưu hóa quá trình sạc pin trên iOS 13

6 công cụ kiểm tra tốc độ Internet tốt nhất

6 công cụ kiểm tra tốc độ Internet tốt nhất

Video xem nhiều

Khởi động nền tảng SMEdx hỗ trợ doanh nghiệp vừa và nhỏ chuyển đổi số

Khởi động nền tảng SMEdx hỗ trợ doanh nghiệp vừa và nhỏ chuyển đổi số

IoT với các số ứng dụng và tiềm năng phát triển

IoT với các số ứng dụng và tiềm năng phát triển

Việt Nam thử nghiệm thành công cuộc gọi 5G đầu tiên trên thiết bị Make in Việt nam

Việt Nam thử nghiệm thành công cuộc gọi 5G đầu tiên trên thiết bị Make in Việt nam

Toàn cảnh Hội nghị Quốc gia lần thứ XXII về Điện tử, Truyền thông và Công nghệ Thông tin REV-ECIT 2019

Toàn cảnh Hội nghị Quốc gia lần thứ XXII về Điện tử, Truyền thông và Công nghệ Thông tin REV-ECIT 2019

5G - Mạng truyền tải di động tốc độ cao của tương lai

5G - Mạng truyền tải di động tốc độ cao của tương lai

Kinh tế số và tiềm năng phát triển tại Việt Nam
15/06/2021
Phương pháp đo lường đô thị thông minh
11/06/2021
Triển vọng 5G và 6G trong tương lai ở Nhật Bản
11/06/2021
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Các yếu tố cơ bản của chuyển đổi số
08/04/2020
Phát huy tinh thần Make in Vietnam, sẵn sàng công nghệ, thiết bị để thương mại 5G
07/12/2019
REV-ECIT 2019: Thúc đẩy phát triển thông tin di động 5G và ứng dụng
07/12/2019