SO HUU TRI TUE
Thứ bảy, 27/04/2024
  • Click để copy

Cảnh báo: Intel xuất hiện lỗ hổng bảo mật trong các loại chip rất phổ biến

06:59, 24/11/2017
(SHTT) - Lỗ hổng bảo mật trong chip của Intel vừa được phát hiện. Chính phủ Mỹ vừa phát cảnh báo tới các doanh nghiệp cần chủ động phòng ngừa, giảm thiểu rủi ro.

Ngày 21/11, Bộ An ninh Nội địa Mỹ phát cảnh báo tới các doanh nghiệp về một lỗ hổng bảo mật vừa được phát hiện liên quan tới các loại chip máy tính do Intel sản xuất. Thông tin này đã được hãng tin Reuters, đưa tin.

Loại chip này đã và đang được sử dụng rộng rãi trên nhiều thiết bị máy tính và máy chủ doanh nghiệp của nhiều hãng sản xuất máy tính trên thế giới.

Intel cho biết trong thông cáo của công ty, đã xác định được lỗ hổng bảo mật trong phần mềm quản lý từ xa có tên là "Management Engine" được cung cấp kèm theo 8 loại vi xử lý do Intel sản xuất. Các loại chip này được sử dụng trong các loại máy tính doanh nghiệp do các hãng Dell, Levono, HP và một số nhà sản xuất máy tính khác cung cấp.

Các chuyên gia bảo mật cho biết, hiện tại họ chưa rõ khả năng tin tặc có thể khai thác các lỗ hổng bảo mật đó để tấn công mạng ra sao. Nhưng theo đánh giá của họ, nguy cơ này là đáng ngại vì lỗ hổng bảo mật liên quan tới các loại chip máy tính vốn được sử dụng rất rộng rãi.

luu

Lỗ hổng bảo mật vừa được phát hiện liên quan tới các loại chip máy tính do Intel sản xuất 

"Những lỗ hổng bảo mật này về cơ bản sẽ ảnh hưởng tới mọi máy tính và máy chủ doanh nghiệp có sử dụng loại chip của Intel được bán ra trong hai năm qua" - Ông Jay Little, kỹ sư bảo mật thuộc hãng tư vấn an ninh mạng Trail of Bits, nói.

Theo ông Jay Little, để có thể tấn công hệ thống từ xa, một hệ thống máy tính sẽ cần phải được cấu hình để tạo điều kiện trước cho khả năng tiếp cận từ xa đó, và như vậy, một hacker sẽ phải biết được tên tài khoản  cũng như mật khẩu của người quản trị mạng.

Theo chuyên gia Jay Little phân tích: những kẻ tấn công có thể xâm nhập vào hệ thống mà không cần những thông tin xác thực đó nếu chúng có thể tiếp cận vật lý với máy tính.

Bên cạnh đó, hãng Intel thông báo họ chưa ghi nhận trường hợp nào cho thấy các hacker đã có thể khai thác lỗ hổng bảo mật vừa phát hiện để tấn công mạng.

Theo đó, Bộ An ninh Nội địa Mỹ khuyến cáo người dùng máy tính nên xem xét kỹ thông tin cảnh báo từ Intel. Trong đó có bao gồm một công cụ phần mềm giúp họ tự kiểm tra xem máy tính của mình có sử dụng loại chip tồn tại lỗ hổng bảo mật không.

Đồng thời, người dùng cũng được khuyến cáo nên liên lạc với nhà sản xuất máy tính để có thể nhận được phiên bản cập nhật phần mềm mới nhất và các cách thức giảm thiểu rủi ro liên quan.

Công ty này đã cung cấp các "miếng vá" phần mềm để khắc phục sự cố tới tất cả các nhà sản xuất máy tính lớn, tuy nhiên vấn đề bây giờ sẽ tùy thuộc vào việc các hãng này sẽ cung cấp miếng vá đó tới những khách mua máy tính của họ. Thông tin này do người phát ngôn hãng Intel cho biết.

Phương Thùy

Tin khác

Khoa học Công nghệ 15 giờ trước
(SHTT) - Công ty xe điện Pega Việt Nam vừa ra mắt sản phẩm xe máy điện mới Pega eSmart AI - sản phẩm được giới thiệu là "chiếc xe máy điện thông minh nhất hiện nay".
Khoa học Công nghệ 20 giờ trước
(SHTT) - Ngày 25/4, tại Hà Nội, "Triển lãm sản phẩm khoa học, công nghệ và đổi mới sáng tạo" đã chính thức diễn ra. Chương trình với 20 gian hàng đến từ các đơn vị, doanh nghiệp được kỳ vọng sẽ trở thành nơi hỗ trợ kết nối, xúc tiến giao dịch công nghệ.
Khoa học Công nghệ 23 giờ trước
(SHTT) - Mới đây, Bộ Giao thông vận tải Hàn Quốc đã có thông báo về việc các nhà sản xuất Hyundai, Kia và hai nhà sản xuất ô tô khác sẽ triệu hồi hơn 200.000 xe ô tô do phát hiện linh kiện bị lỗi được sử dụng lắp đặt.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 2 ngày trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.