Lỗi bảo mật mới ảnh hưởng đến tất cả các phiên bản của Windows và hacker có thể khai thác để tấn công người dùng.
Lỗi bảo mật có tên gọi PrintNightmare, được phát hiện vào tuần trước, cho phép những kẻ tấn công thực thi mã độc từ xa để tấn công và chiếm quyền kiểm soát Windows, từ đó có thể cài đặt thêm các phần mềm độc hại khác hoặc cài phần mềm gián điệp để lấy cắp dữ liệu người dùng...
Microsoft đã lên tiếng xác nhận lỗi bảo mật này ảnh hưởng đến tất cả các phiên bản của Windows.
Điều đáng nói, Sangfor Technologies, công ty bảo mật đã phát hiện ra lỗi PrintNightmare, đã vô tình đăng tải công khai thông tin chi tiết về lỗi bảo mật này lên mạng Internet, trước khi thông báo cho Microsoft để phát hành bản vá lỗi. Dù Sangfor Technologies đã nhanh chóng xóa bỏ thông tin do mình đăng tải, nhưng chừng đó cũng đã đủ để các tin tặc có thể khai thác lỗi bảo mật PrintNightmare để tấn công người dùng.
Ban đầu, Sangfor dự định sẽ cung cấp thông tin chi tiết về lỗi PrintNightmare tại hội nghị bảo mật Black Hat diễn ra vào cuối tháng này, nhưng sau đó các nhà nghiên cứu của Sangfor đã công bố thông tin chi tiết về lỗi bảo mật này sớm hơn, vì họ tưởng nhầm rằng Microsoft đã phát hành bản vá lỗi.
Microsoft phát hành bản vá lỗi bảo mật nghiêm trọng
Sau khi thông tin chi tiết về lỗi bảo mật nghiêm trọng PrintNightmare bị công khai và hacker có thể khai thác để tấn công người dùng, Microsoft đã phải gấp rút xây dựng và phát hành bản vá lỗi để khắc phục lỗ hổng.
Hiện Microsoft đã phát hành bản vá lỗi dành cho Windows 10, Windows 8.1, Windows Server 2019… đặc biệt, cả Windows 7 Service Pack 1, phiên bản Windows mà Microsoft đã ngừng hỗ trợ, cũng nhận được bản vá lỗi bảo mật từ Microsoft. Tuy nhiên, một vài phiên bản Windows cũ hơn như Windows 10 Version 1607, Windows Server 2016 và Windows Server 2012 vẫn chưa được phát hành bản vá lỗi. Người dùng có thể cập nhật bản vá lỗi được Microsoft phát hành thông qua tính năng Windows Update trên máy tính của mình.
Microsoft khuyến cáo người dùng lập tức nâng cấp phiên bản hệ điều hành của mình ngay khi nhận được thông báo có bản cập nhật mới, tuy nhiên, một vài người dùng sẽ cần phải chờ thêm một thời gian nữa mới có thể nhận được bản cập nhật vá lỗi này.
Theo T.THỦY (Dân Trí)