Facebook Zalo youtube Tiktok

Phát hiện 4 điểm yếu nghiêm trọng gây mất an toàn thông tin trong bộ vi xử lý Intel

Khoa học - Công nghệ
Các chuyên gia về an toàn thông tin vừa mới phát hiện ra 4 điểm yếu an toàn thông tin trong bộ vi xử lý Intel và đánh giá nó rất nghiêm trọng, các doanh nghiệp và người dùng cần chú ý.
aa

Ngày 14/5/2019, các chuyên gia về an toàn thông tin thuộc Đại học Công nghệ Graz của Áo và Đại học Công giáo Leuven của Bỉ đã công bố một nhóm bao gồm 4 điểm yếu an toàn thông tin trong bộ vi xử lý Intel.

phat hien 4 diem yeu nghiem trong gay mat an toan thong tin trong bo vi xu ly intel

Các chuyên gia đánh giá là nghiêm trọng và có ảnh hưởng tới nhiều thiết bị đang sử dụng bộ vi xử lý của Intel bao gồm: máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ điều hành Linux, Windows, MacOS, Android ...

Cụ thể, 4 điểm yếu an toàn thông tin có mã lỗi quốc tế là: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091.

Theo các chuyên gia này, 4 điểm yếu an toàn nêu trên sẽ bị các hacker lợi dụng và tấn công theo hình thức tấn công ZombieLoad sử dụng điểm yếu CVE-2018-12130; Tấn công RIDL sử dụng điểm yếu CVE-2018-12127 và CVE-2019-11091; Tấn công Fallout sử dụng điểm yếu CVE - 2018-12126.

Hiện tại Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ điều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thực hiện:

- Kiểm tra, rà soát, xác định các máy tính bị ảnh hưởng bởi các điểm yếu trên; Cập nhật bản vá hoặc nâng cấp các hệ điều hành để tạm thời vá các điểm yếu. Tham khảo hướng dẫn rà soát, xác định và cập nhật tại Phụ lục kèm theo.

- Đối với các hệ điều hành chưa có thông tin về bản vá, cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp xử lý.

- Đối với những dòng sản phẩm mà Intel không có kế hoạch cập nhật cần lên kế hoạch thay thế trong thời gian tới.

- Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, số điện thoại: 024.3209.1616, thư điện tử ais@mic.gov.vn hoặc fanpage của NCSC theo đường dẫn https://www.facebook.com/govSOC/ để được hỗ trợ kịp thời.

Làm sao xác định máy tính bị ảnh hưởng và vá lỗi?

Cục an toàn thông tin khuyến nghị các cơ quan, đơn vị và người dùng hãy thực hiện các công đoạn sau để phát hiện những lỗ hổng nghiêm trọng trên và ngay lập tức vá lỗi.

Danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật của Intel

phat hien 4 diem yeu nghiem trong gay mat an toan thong tin trong bo vi xu ly intel
2. Sử dụng công cụ của nhóm chuyên gia để kiểm tra trên máy

Đối với máy tính đang dùng hệ điều hành Windows

- Tải công cụng kiểm tra tại: https://mdsattacks.com/files/mdstool-win.zip

- Giải nén và chạy công cụ tương ứng

phat hien 4 diem yeu nghiem trong gay mat an toan thong tin trong bo vi xu ly intel
Đối với máy sử dụng hệ điều hành Linux

- Tải công cụ kiểm tra lỗ hổng tại: https://mdsattacks.com/files/mdstool-linux.zip;

- Phân quyền thực thi và chạy tập tin mdstool-linux64.bin

phat hien 4 diem yeu nghiem trong gay mat an toan thong tin trong bo vi xu ly intel
3. Cập nhật bản vá

- Đối với hệ điều hành Windows: Bật chương trình cập nhật bản vá tự động hoặc tải và cập nhật bản vá tại:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv190013

- Đối với hệ điều hành MacOS: tải và cập nhật tại

https://support.apple.com/en-us/HT210107

- Hệ điều hành Linux: tìm kiếm và cập nhật nhân cho hệ điều hành, hoặc cập nhật theo gói bản vá.

Redhat: https://access.redhat.com/security/vulnerabilities/mds

Ubuntu:https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/MDS?_ga=2.264180484.929460546.1557968026-2003291577.1557968026

- Hệ điều hành ảo hóa của Vmware

https://www.vmware.com/security/advisories/VMSA-2019-0008.html

Theo Dân trí

Tin mới hơn

Intel trình làng bộ xử lý Intel Core i9 cực khủng cho laptop

Đêm nay, Việt Nam đón cực đại mưa sao băng "dũng sĩ bầu trời"

Ngay trong lúc siêu mưa sao băng như tuôn trào từ chòm sao Anh Tiên, bầu trời phương Bắc của Trái Đất có thể "bùng cháy".
Intel trình làng bộ xử lý Intel Core i9 cực khủng cho laptop

Nhà mạng đầu tiên trúng đấu giá “băng tần vàng” để triển khai mạng 5G

Tập đoàn Công nghiệp - Viễn thông Quân đội Viettel thông báo đã chính thức đấu giá thành công quyền sử dụng tần số vô tuyến điện đối với băng tần 2.500 - 2.600 MHz.
Intel trình làng bộ xử lý Intel Core i9 cực khủng cho laptop

Các nhà mạng chuẩn bị cho tắt sóng 2G

Theo kế hoạch, đến tháng 9/2024 sẽ tắt sóng 2G trên cả nước, tiến tới tắt sóng 3G những năm sau đó. Các nhà mạng đang triển khai lộ trình tắt sóng dần mạng này.
Intel trình làng bộ xử lý Intel Core i9 cực khủng cho laptop

Công nghệ giúp doanh nghiệp thoát hiểm

Sự phát triển mạnh mẽ của công nghệ, nhất là trí tuệ nhân tạo (AI) đã hỗ trợ hiệu quả doanh nghiệp trong tối ưu hoá hoạt động sản xuất kinh doanh.
Intel trình làng bộ xử lý Intel Core i9 cực khủng cho laptop

Tài khoản Google không hoạt động sẽ bị xóa

Từ cuối tuần này, Google bắt đầu tiến hành xóa những tài khoản không hoạt động trong vòng ít nhất hai năm.

Tin bài khác

Cảnh báo khi dùng AI chỉnh sửa ảnh, nhất là trẻ em

Cảnh báo khi dùng AI chỉnh sửa ảnh, nhất là trẻ em

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), việc sử dụng các ứng dụng trên nền tảng mạng xã hội đều có nguy cơ lộ thông tin, mất an toàn thông tin cá nhân.
Nguy cơ xuất hiện “bệnh X” do ảnh hưởng của biến đổi khí hậu

Nguy cơ xuất hiện “bệnh X” do ảnh hưởng của biến đổi khí hậu

"Bệnh X" là cụm từ các nhà khoa học dùng để chỉ một mầm bệnh chưa biết, có thể xuất hiện bất cứ lúc nào và gây ra dịch bệnh nghiêm trọng trên thế giới.
06 triển khai thiết bị xác thực VNeID tại các cảng hàng không cả nước

06 triển khai thiết bị xác thực VNeID tại các cảng hàng không cả nước

Với thiết bị xác thực thông tin trong VNeID, người dân chỉ cần đăng nhập sẵn vào ứng dụng VNeID sau đó quét mã QR vào thiết bị tại cửa an ninh.
Cảnh báo thủ đoạn chiếm quyền điều khiển điện thoại, máy tính qua phần mềm giả mạo

Cảnh báo thủ đoạn chiếm quyền điều khiển điện thoại, máy tính qua phần mềm giả mạo

Ngày 31-7, Công an thành phố Hà Nội cảnh báo, thời gian gần đây, xuất hiện các đối tượng giả danh cán bộ thuế rồi yêu cầu người dân cài phần mềm giả mạo để lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng với mục đích chiếm đoạt tài sản. Đã có nạn
Sẽ xử lý xong các thuê bao sở hữu trên 10 SIM vào cuối tháng 8/2023

Sẽ xử lý xong các thuê bao sở hữu trên 10 SIM vào cuối tháng 8/2023

Theo Cục Viễn thông (Bộ Thông tin và Truyền thông – TTTT), đơn vị và các nhà mạng đang thực hiện rà soát thông tin thuê bao là khách hàng cá nhân đứng tên nhiều SIM.
Xem thêm

Đọc nhiều

Cách dịch biển số xe xấu-đẹp tại Việt Nam

Cách dịch biển số xe xấu-đẹp tại Việt Nam

Có rất nhiều cách luận biển số tại Việt Nam, trong đó dựa trên phát âm và giá trị là hai cách phổ biến nhất. Quan niệm xấu, đẹp về biển số tại Việt Nam có ...
Tự soi mình theo Nghị quyết Trung ương 4 để liên hệ, kiểm điểm, khắc phục

Tự soi mình theo Nghị quyết Trung ương 4 để liên hệ, kiểm điểm, khắc phục

Vì sinh mệnh chính trị của Đảng, vì sự nghiệp đẩy mạnh CNH-HĐH đất nước, vì mục tiêu “Dân giàu, nước mạnh, dân chủ, công bằng, văn minh”, các cấp ủy đảng từ Trung ương ...
[Megastory] Phát hiện 11 ca nhiễm COVID-19, Thái Nguyên nâng cao các giải pháp ứng phó

[Megastory] Phát hiện 11 ca nhiễm COVID-19, Thái Nguyên nâng cao các giải pháp ứng phó

Trong 3 ngày qua, Thái Nguyên phát hiện 11 trường hợp dương tính với SARS-CoV-2, gồm 3 trường hợp tại huyện Đồng Hỷ (ngày 31/10, cách ly từ khi trở về Thái Nguyên), 8 trường ...
Khu cách ly tập trung đầu tiên trên địa bàn tỉnh Thái Nguyên sẵn sàng hoạt động

Khu cách ly tập trung đầu tiên trên địa bàn tỉnh Thái Nguyên sẵn sàng hoạt động

Trước tình hình diễn biến phức tạp của dịch bệnh viêm đường hô hấp do chủng mới của virus Corona gây ra,cùng với cả nước, tỉnh Thái Nguyên đã triển khai nhiều giải pháp đồng bộ ...
Thái Nguyên: 99 ca nghi nhiễm Covid-19, ghi nhận 57 ca mắc Covid-19 (ngày 30/11)

Thái Nguyên: 99 ca nghi nhiễm Covid-19, ghi nhận 57 ca mắc Covid-19 (ngày 30/11)

Thái Nguyên công bố 99 ca nhiễm Covid-19 mới, cập nhật sáng 30/11. Tổng số ca mắc Covid-19 lũy tích từ 01/01/2021 đến nay: 410 ca
Xem trên
[Infographics] Phương án sắp xếp, tinh gọn tổ chức bộ máy của hệ thống chính trị tỉnh Thái Nguyên

[Infographics] Phương án sắp xếp, tinh gọn tổ chức bộ máy của hệ thống chính trị tỉnh Thái Nguyên

Tỉnh ủy Thái Nguyên vừa ban hành Phương án sắp xếp, tinh gọn tổ chức bộ máy của hệ thống chính trị tỉnh Thái Nguyên theo Kết luận số 09-KL/BCĐ, ngày 24/11/2024 và các văn ...
[Megastory] Thái Nguyên: Triển vọng từ mô hình chăn nuôi lợn lấy thịt từ thức ăn tự nhiên có bổ sung  nguyên liệu chè xanh

[Megastory] Thái Nguyên: Triển vọng từ mô hình chăn nuôi lợn lấy thịt từ thức ăn tự nhiên có bổ sung nguyên liệu chè xanh

Với mong muốn phát triển một sản phẩm chăn nuôi mang thương hiệu của ngành nông nghiệp địa phương, tỉnh Thái Nguyên đã triển khai Đề tài Nghiên cứu xây dựng quy trình nuôi lợn ...
[Megastory] Ký ức Lễ trình quốc thư đầu tiên

[Megastory] Ký ức Lễ trình quốc thư đầu tiên

70 năm đã trôi qua, ký ức về những ngày chuẩn bị tiếp quản thủ đô vẫn vẹn nguyên giá trị lịch sử trên ATK Đại Từ, Thái Nguyên. Một sự kiện ngoại giao quan ...
[Infographic] Nhìn lại công tác ứng phó, khắc phục thiệt hại do bão số 3 và mưa lũ sau bão gây ra trên địa bàn tỉnh Thái Nguyên

[Infographic] Nhìn lại công tác ứng phó, khắc phục thiệt hại do bão số 3 và mưa lũ sau bão gây ra trên địa bàn tỉnh Thái Nguyên

Cơn bão số 3 (bão Yagi) đã đi qua để lại hậu quả thiệt hại nặng nề, ảnh hưởng không nhỏ đến đời sống nhân dân các tỉnh miền Bắc nói chung và tỉnh Thái ...
[Infographic] Kết quả phát triển kinh tế - xã hội tỉnh Thái Nguyên 9 tháng năm 2024

[Infographic] Kết quả phát triển kinh tế - xã hội tỉnh Thái Nguyên 9 tháng năm 2024

Tình hình kinh tế - xã hội của tỉnh Thái Nguyên trong 9 tháng năm 2024 diễn ra trong bối cảnh tình hình quốc tế và trong nước có nhiều khó khăn, thách thức, tiếp ...
[Photo] Mùa lúa ở Bản Tèn

[Photo] Mùa lúa ở Bản Tèn

Cảnh sắc Bản Tèn vào mùa lúa chín luôn là điều gì đó khiến nhiều người nhất định phải chinh phục trong hành trình du lịch vùng cao. Vẻ đẹp thơ mộng, bình yên của ...
Tự hào cờ đỏ sao vàng

Tự hào cờ đỏ sao vàng

Lá cờ nền đỏ với ngôi sao vàng 5 cánh luôn gắn liền với những sự kiện lịch sử hào hùng, là động lực để cán bộ, đảng viên và nhân dân ta phấn đấu, ...