Lỗ hổng NSACrypt đe dọa 2,7 triệu máy tính tại Việt Nam

Theo ước tính của các chuyên gia bảo mật Bkav, có khoảng 2,7 triệu máy tính tại Việt Nam có nguy cơ bị khai thác bởi lỗ hổng NSACrypt.

Mới đây, Cơ quan an ninh quốc gia Mỹ (NSA) đã phát hiện ra một lỗ hổng cực kì nghiêm trọng, ảnh hưởng đến các thiết bị đang sử dụng hệ điều hành Windows 10, Windows Server 2016 và 2019. 

NSACrypt là lỗ hổng bảo mật đầu tiên trên Windows mà NSA đã báo cáo với Microsoft, không giống như lỗ hổng SMB Eternalblue mà cơ quan này đã giữ bí mật trong 5 năm, và sau đó bị rò rỉ ra ngoài, gây ra mối đe dọa WannaCry vào năm 2017.

Nhiều người dùng Windows 10 có nguy cơ bị tấn công vì lỗ hổng NSACrypt. Ảnh: The Verge 

Nhiều người dùng Windows 10 có nguy cơ bị tấn công vì lỗ hổng NSACrypt. Ảnh: The Verge 

Để kiểm tra máy tính có bị dính lỗ hổng NSACrypt hay không, bạn có thể tải về công cụ miễn phí của Bkav tại địa chỉ: https://whitehat.vn/downloadtf/BkavNSACrypt.exe

Khi hoàn tất, người dùng chỉ cần khởi chạy tập tin, bấm vào nút Kiểm tra và chờ một lát để quá trình này kết thúc.

Bkav NSACrypt Scan sẽ thông báo nếu phát hiện lỗ hổng. Ảnh: Bkav

Bkav NSACrypt Scan sẽ thông báo nếu phát hiện lỗ hổng. Ảnh: Bkav

Nếu máy tính có lỗ hổng NSACrypt, người dùng chỉ cần nhấn OK và tải về bản vá tương ứng với hệ điều hành đang sử dụng, ví dụ Microsoft Windows 10 Pro 64-bit version 1903.

Công cụ kiểm tra lỗ hổng còn cung cấp liên kết tải về bản vá. Ảnh: Bkav

Công cụ kiểm tra lỗ hổng còn cung cấp liên kết tải về bản vá. Ảnh: Bkav

Nếu khai thác thành công lỗ hổng NSACrypt, kẻ gian có thể giả mạo chữ kí số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại hoặc mạo danh danh tính của các phần mềm hợp pháp.

Nguồn: [Link nguồn]

Lương trung bình của 20 việc làm CNTT ”hot” nhất 2020

Theo trang tuyển dụng Glassdoor, các việc làm công nghệ chiếm 7 vị trí cao nhất trong danh sách việc làm tốt nhất 2020 tại...

Chia sẻ
Gửi góp ý
Theo Tiểu Minh ([Tên nguồn])
Internet và những hiểm họa khôn lường Xem thêm
Báo lỗi nội dung
GÓP Ý GIAO DIỆN