Lỗ hổng, điểm yếu an toàn thông tin nghiêm trọng trong bộ vi xử lý của Intel

0
0

 - Các chuyên gia về an toàn thông tin thuộc Đại học Công nghệ Graz của Áo và Đại học Công giáo Leuven của Bỉ  vừa công bố một nhóm bao gồm 04 điểm yếu an toàn thông tin trong bộ vi xử lý Intel.

04 điểm yếu an toàn thông tin có mã lỗi quốc tế là: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091. Các điểm yếu an toàn thông tin này được các chuyên gia đánh giá là nghiêm trọng và có ảnh hưởng tới nhiều thiết bị đang sử dụng bộ vi xử lý của Intel bao gồm: máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ điều hành Linux, Windows, MacOS, Android ...

Các hình thức tấn công lợi dụng 04 điểm yếu an toàn thông tin trên được các chuyên gia công bố và vẫn đang được tiếp tục nghiên cứu, đánh giá sâu hơn bao gồm: Tấn công ZombieLoad sử dụng điểm yếu CVE-2018-12130; Tấn công RIDL sử dụng điểm yếu CVE-2018-12127 và CVE-2019-11091; Tấn công Fallout sử dụng điểm yếu CVE - 2018-12126.

Hiện tại Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ điều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thực hiện:

- Kiểm tra, rà soát, xác định các máy tính bị ảnh hưởng bởi các điểm yếu trên; Cập nhật bản vá hoặc nâng cấp các hệ điều hành để tạm thời vá các điểm yếu. Tham khảo hướng dẫn rà soát, xác định và cập nhật tại Phụ lục kèm theo.

- Đối với các hệ điều hành chưa có thông tin về bản vá, cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp xử lý.

- Đối với những dòng sản phẩm mà Intel không có kế hoạch cập nhật cần lên kế hoạch thay thế trong thời gian tới.

- Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, số điện thoại: 024.3209.1616, thư điện tử ais@mic.gov.vn hoặc fanpage của NCSC theo đường dẫn https://www.facebook.com/govSOC/để được hỗ trợ kịp thời.

Cục An toàn thông tin đang tiếp tục theo dõi, nghiên cứu để đưa ra các hướng dẫn chi tiết. Các thông tin này sẽ được Cục An toàn thông tin cập nhật trên hệ thống chia sẻ thông tin (https://ti.khonggianmang.vn). 

Phạm Lê


Ý kiến bạn đọc


Vì sao Hà Nội xin gia hạn thời gian báo cáo Thủ tướng vụ đấu giá 3 điểm mỏ cát?

(VnMedia) - Theo lãnh đạo Hà Nội, để có đủ thời gian tổng hợp, nghiên cứu xem xét chi tiết, cụ thể, đảm bảo chặt chẽ, đúng pháp luật, UBND Thành phố Hà Nội đã có văn bản kiến nghị Thủ tướng cho phép gia hạn thời gian báo cáo kết quả rà soát quá trình đấu giá 3 điểm mỏ cát đến ngày 15/12/2023.

Lo lãng phí và ách tắc tại cây xăng khi xuất hoá đơn: Bộ Tài chính lên tiếng!

(VnMedia) - Quy định các công ty kinh doanh xăng dầu phải thực hiện phát hành HĐĐT theo từng lần bán hàng đã được quy định cụ thể tại Luật Quản lý thuế số 38/2019/QH14, Nghị định số 123/2020/NĐ-CP, Nghị định số 80/2023/NĐ-CP của Chính phủ và ngày 01/12/2023.

SVM được kỳ vọng mang sản phẩm công nghệ của người Việt vươn ra thế giới

(VnMedia) - Đón đầu xu hướng chuyển đổi số, máy bán hàng tự động thông minh SVM “thuần Việt 100%” ra đời sở hữu các giải pháp công nghệ đột phá với những tính năng thông minh lần đầu xuất hiện ở Việt Nam. Đây là một trong số 19 sản phẩm vừa xuất sắc lọt vào vòng Chung khảo Nhân tài Đất Việt năm 2023 lĩnh vực Công nghệ số.

Hà Nội tăng mạnh phí tham quan di tích, vào Hoàng Thành 100.000 đồng/lượt

(VnMedia) - Di tích Văn Miếu-Quốc Tử Giám: 70.000 đồng/lượt/khách; Di tích đền Ngọc Sơn: 50.000 đồng/lượt/khách; Di tích Nhà tù Hoả Lò: 50.000 đồng/lượt/khách;Trung tâm Hoàng Thành Thăng Long: 100.000 đồng/lượt/khách.

Thủ tướng yêu cầu bảo đảm nguồn cung thực phẩm trước, trong và sau dịp Tết

(VnMedia) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Chỉ thị số 29/CT-TTg ngày 6/12/2023 về việc ngăn chặn nhập lậu, vận chuyển trái phép động vật, sản phẩm động vật; kiểm soát tốt dịch bệnh, phát triển chăn nuôi bền vững, bảo đảm nguồn cung thực phẩm.