Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Phát hiện lỗ hổng bảo mật nghiêm trọng tổn tại trên chip xử lý Intel

Thông tin Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa phát đi cảnh báo đến người dùng lỗ hổng bảo mật trong các thiết bị máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động đang sử dụng bộ vi xử lý Intel.

Trong nội dung phát đi, Cục An toàn thông tin cho biết các chuyên gia về an toàn thông tin thuộc Đại học Công nghệ Graz của Áo và Đại học Công giáo Leuven của Bỉ đã công bố một nhóm bao gồm 4 điểm yếu an toàn thông tin trong bộ vi xử lý Intel. 

Cụ thể, 4 điểm yếu an toàn thông tin có mã lỗi quốc tế là: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091. Các điểm yếu an toàn thông tin này được các chuyên gia đánh giá là nghiêm trọng và có ảnh hưởng tới nhiều thiết bị đang sử dụng bộ vi xử lý của Intel bao gồm: máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ điều hành Linux, Windows, MacOS, Android ...

Phát hiện lỗ hổng bảo mật nghiêm trọng tổn tại trên chip xử lý Intel - Hình 1

Phát hiện lỗi bảo mật nghiêm trọng tổn tại trên chip xử lý Intel (Ảnh minh họa)

Các hình thức tấn công lợi dụng 4 điểm yếu an toàn thông tin trên được các chuyên gia công bố và vẫn đang được tiếp tục nghiên cứu, đánh giá sâu hơn bao gồm: Tấn công ZombieLoad sử dụng điểm yếu CVE-2018-12130; Tấn công RIDL sử dụng điểm yếu CVE-2018-12127 và CVE-2019-11091; Tấn công Fallout sử dụng điểm yếu CVE - 2018-12126.

Hiện tại Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ điều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá.

Trước tình hình nói trên, để bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thự hiện các thao tác nhằm đảm bảo an toàn.

Cụ thể, người dùng cần kiểm tra, rà soát, xác định các máy tính bị ảnh hưởng bởi các điểm yếu trên; Cập nhật bản vá hoặc nâng cấp các hệ điều hành để tạm thời vá các điểm yếu. 

Đối với các hệ điều hành chưa có thông tin về bản vá, cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp xử lý. Đối với những dòng sản phẩm mà Intel không có kế hoạch cập nhật cần lên kế hoạch thay thế trong thời gian tới. Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, số điện thoại: 024.3209.1616, thư điện tử ais@mic.gov.vn hoặc Fanpage của NCSC theo đường dẫn https://www.facebook.com/govSOC/ để được hỗ trợ kịp thời.

Cục An toàn thông tin cũng cho biết đang tiếp tục theo dõi, nghiên cứu để đưa ra các hướng dẫn chi tiết. Các thông tin này sẽ được Cục An toàn thông tin cập nhật trên hệ thống chia sẻ thông tin (https://ti.khonggianmang.vn).

 Ngọc Lan

Bài liên quan

Tin mới

Nam Định tăng cường bảo đảm trật tự, an toàn giao thông dịp nghỉ lễ 30/4 - 1/5
Nam Định tăng cường bảo đảm trật tự, an toàn giao thông dịp nghỉ lễ 30/4 - 1/5

UBND tỉnh Nam Định vừa ban hành Công văn số 440/UBND-VP5 gửi: Ban An toàn giao thông tỉnh, các sở, ban, ngành của tỉnh, các đoàn thể chính trị - xã hội của tỉnh, UBND các huyện, thành phố Nam Định, Đài Phát thanh - Truyền hình tỉnh, Báo Nam Định về việc bảo đảm trật tự, an toàn giao thông phục vụ nhu cầu đi lại của Nhân dân dịp nghỉ lễ 30/4 - 1/5 và cao điểm du lịch hè 2024.

Giá lúa gạo hôm nay 20/4: Tăng với một số loại lúa và gạo
Giá lúa gạo hôm nay 20/4: Tăng với một số loại lúa và gạo

Hôm nay 20/4, giá lúa gạo thị trường trong nước điều chỉnh tăng với một số loại lúa và gạo. Gạo xuất khẩu điều chỉnh tăng sau nhiều phiên đi ngang. Nhu cầu lúa IR 504 và lúa thơm khá.

Quý I/2024, chứng khoán HSC đạt lợi nhuận cao nhất trong 7 quý gần đây
Quý I/2024, chứng khoán HSC đạt lợi nhuận cao nhất trong 7 quý gần đây

Công ty cổ phần Chứng khoán TP.HCM (HSC – MCK: HCM) tăng trưởng ở hầu hết các mảng kinh doanh so với cùng kỳ năm 2023. Theo đó, doanh thu từ môi giới chứng khoán đạt 215 tỷ đồng, doanh thu từ cho vay ký quỹ đạt 339 tỷ đồng,…

Ninh Bình buộc tiêu hủy lô thực phẩm không rõ nguồn gốc
Ninh Bình buộc tiêu hủy lô thực phẩm không rõ nguồn gốc

Lực lượng quản lý thị trường tỉnh Ninh Bình kiểm tra hộ kinh doanh Đinh Công Sách, địa chỉ đường Thiên Quan, phố Nam Giang, thị trấn Nho Quan, huyện Nho Quan, tỉnh Ninh Bình, tiến hành thu giữ, buộc tiêu hủy lô thực phẩm không rõ nguồn gốc xuất xứ, không bảo đảm an toàn thực phẩm.

Thông tin gạo ST24, ST25 được ưu đãi thuế xuất sang EU là không chính xác
Thông tin gạo ST24, ST25 được ưu đãi thuế xuất sang EU là không chính xác

Đại diện Bộ Nông nghiệp và Phát triển nông thôn (NN&PTNT) khẳng định, thông tin gạo thơm ST24 và ST25 được hưởng ưu đãi thuế xuất khẩu sang thị trường EU là không chính xác.

Việt Nam nhập khẩu phân bón nhiều nhất từ thị trường nào trong tháng 3/2024
Việt Nam nhập khẩu phân bón nhiều nhất từ thị trường nào trong tháng 3/2024

Trong tháng 3/2024, nhập khẩu phân bón từ thị trường Trung Quốc tăng mạnh 43,9% về lượng, tăng 55,3% về kim ngạch và tăng 7,9% về giá so với tháng 2/2024, đạt 174.582 tấn, tương đương 39,98 triệu USD.