DinteATTT - Block_DinteAttt_PageBreadcrumb

DinteATTT - Block_DinteAttt_Article_Toolbar

Thông báo: yêu cầu rà soát 04 lỗ hổng trong BIOS đối với máy tính, thiết bị hãng DELL

 

Dựa trên cảnh bảo trong công văn số 806/CATTT-NCSC “V/v 04 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell” của Trung tâm Giám sát an toàn không gian mạng quốc gia ngày 29 tháng 6 năm 2021.

 

Thông tin cụ thể về các lỗ hổng bảo mật như sau:

 

- Tên lỗ hổng bảo mật: CVE-2021-21571, CVE-2021-21572, CVE-2021-21573, CVE-2021-21574 trong tính năng BIOSConnect và HTTPS Boot (tính năng, công cụ có sẵn trên các máy tính của hãng Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa)

- Thông tin liên quan: Theo đánh giá sợ bộ, đây là những lỗ hổng có phạm vi ảnh hưởng tương đối lớn, đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn. Đặc biệt 04 lỗ hổng này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.

 

Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường đã thông báo về thông tin các lỗ hổng và khuyến nghị áp dụng các biện pháp sau đối với các hệ thống thông tin và người sử dụng:

 

- Kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi các lỗ hổng trên để có phương án xử lý, khắc phục kịp thời. Cập nhật bản vá tương ứng theo phát hành của hãng. Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng, đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

 

- Duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

 

Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường

DinteATTT - Block_DinteAttt_TinTuc_LienQuan

DinteATTT - Block_DinteAttt_Right