Cảnh báo lỗ hổng nghiêm trọng trong bộ vi xử lý của Intel

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo lỗ hổng, điểm yếu nghiêm trọng về an toàn thông tin trong bộ vi xử lý của Intel.

Chú thích ảnh
Một cuộc thi về an toàn thông tin do Cục An toàn thông tin và Bkav tổ chức. Ảnh: XC

Cụ thể, ngày 14/5/2019, các chuyên gia về an toàn thông tin thuộc Đại học Công nghệ Graz (Áo) và Đại học Công giáo Leuven (Bỉ) đã công bố một nhóm bao gồm 4 điểm yếu về an toàn thông tin trong bộ vi xử lý Intel.

Theo đó, 4 điểm yếu về an toàn thông tin có mã lỗi quốc tế là: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091. Các điểm yếu về an toàn thông tin này được các chuyên gia đánh giá là nghiêm trọng và có ảnh hưởng tới nhiều thiết bị đang sử dụng bộ vi xử lý của Intel bao gồm: máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ điều hành Linux, Windows, MacOS, Android ...

Các hình thức tấn công lợi dụng 4 điểm yếu về an toàn thông tin trên được các chuyên gia công bố và vẫn đang được tiếp tục nghiên cứu, đánh giá sâu hơn bao gồm: Tấn công ZombieLoad sử dụng điểm yếu CVE-2018-12130; Tấn công RIDL sử dụng điểm yếu CVE-2018-12127 và CVE-2019-11091; Tấn công Fallout sử dụng điểm yếu CVE - 2018-12126.

Hiện tại Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ điều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu về an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng kiểm tra, rà soát, xác định các máy tính bị ảnh hưởng bởi các điểm yếu trên; Cập nhật bản vá hoặc nâng cấp các hệ điều hành để tạm thời vá các điểm yếu; Tham khảo hướng dẫn rà soát, xác định và cập nhật tại phụ lục kèm theo.

Đối với các hệ điều hành chưa có thông tin về bản vá, các đơn vị và người dùng cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp xử lý; Đối với những dòng sản phẩm mà Intel không có kế hoạch cập nhật cần lên kế hoạch thay thế trong thời gian tới.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, số điện thoại: 024.3209.1616, thư điện tử ais@mic.gov.vn để được hỗ trợ kịp thời. Cục An toàn thông tin đang tiếp tục theo dõi, nghiên cứu để đưa ra các hướng dẫn chi tiết. Các thông tin này sẽ được Cục An toàn thông tin cập nhật trên hệ thống chia sẻ thông tin (https://ti.khonggianmang.vn).

XC/Báo Tin tức
Thông tin cá nhân bị mua bán công khai trên mạng
Thông tin cá nhân bị mua bán công khai trên mạng

Tình trạng lộ thông tin cá nhân đang ngày càng trầm trọng. Có hay không tình trạng mua, bán thông tin của khách hàng? Trách nhiệm này thuộc về ai?

Chia sẻ:

doanh nghiệp - Sản phẩm - Dịch vụ Thông cáo báo chí Rao vặt

Các đơn vị thông tin của TTXVN