Nếu bạn vẫn đang sử dụng bản sao Windows XP hoặc Windows Server 2003 trên các hệ thống được kết nối mạng (và cả Windows 7, Windows Server 2008 và 2008 R2), hãy chú ý! Microsoft sẽ đưa ra một bản vá khẩn cấp cho các hệ điều hành nêu trên nhằm ngăn chặn một lỗ hổng có thể tạo điều kiện cho kẻ gian exploit hệ thống từ xa thông qua dịch vụ RDP, hoàn toàn có thể dẫn đến một kịch bản tồi tệ như Wannacry 2 năm trước.
Lỗ hổng này hiện có định danh CVE-2019-0708. Phương thức exploit lỗ hổng khá đơn giản, kẻ tấn công sẽ chỉ cần gửi một yêu cầu được tạo đặc biệt tới các hệ thống mục tiêu Remote Desktop Service thông qua RDP, qua đó thực thi mã từ xa trên hệ thống. Nguy hiểm hơn, quá trình exploit có thể lan truyền từ máy tính này sang máy tính khác một cách nhanh chóng, từ đó khiến toàn bộ hệ thống sụp đổ bởi nó có thể lây lan mà không cần sự can thiệp của người dùng.

Trong một báo cáo mới nhất, Microsoft lưu ý rằng vấn đề không nằm ở giao thức RDP mà là do chính dịch vụ này:
“Bản thân Remote Desktop Protocol (RDP) hoàn toàn không dễ bị tấn công. Chúng tôi nhận định rằng lỗ hổng này là một dạng xác thực trước và không yêu cầu tương tác người dùng. Nói cách khác, lỗ hổng bảo mật này có thể xếp vào loại “wormable”, nghĩa là mọi phần mềm độc hại trong tương lai đều có thể khai thác này và lan truyền từ máy tính này sang máy tính khác theo cách tương tự như cái cách mà phần mềm độc hại WannaCry lan rộng trên toàn cầu vào năm 2017 trước kia”.

May mắn thay, lỗ hổng này hoàn toàn không ảnh hưởng đến Windows 8.1 hoặc Windows 10. Tuy nhiên để bảo đảm an toàn, chắc chắn Microsoft sẽ tung ra một bản cập nhật bảo mật bổ sung cho 2 hệ điều hành trên.
Quay trở lại với trường hợp của những hệ điều hành cũ hơn đã nêu ở đầu bài viết, bạn có thể tìm bản vá cho Windows XP và Windows Server 2003 tại đây. Các hệ điều hành khác đang được vá thông qua chu kỳ Patch Tuesday thông thường.
 Học IT
 Học IT  
  
  
  
  
  
  
 
 Tấn công mạng
 Tấn công mạng 









 Công nghệ
 Công nghệ  Nền tảng Web
 Nền tảng Web  Microsoft Word 2013
 Microsoft Word 2013  Microsoft Word 2007
 Microsoft Word 2007  Microsoft Excel 2019
 Microsoft Excel 2019  Microsoft Excel 2016
 Microsoft Excel 2016  Microsoft PowerPoint 2019
 Microsoft PowerPoint 2019  Microsoft PowerPoint 2016
 Microsoft PowerPoint 2016  Google Sheets
 Google Sheets  Học Python
 Học Python  HTML
 HTML  Lập trình Scratch
 Lập trình Scratch  CSS và CSS3
 CSS và CSS3  Lập trình C
 Lập trình C  Lập trình C++
 Lập trình C++  Lập trình C#
 Lập trình C#  Học PHP
 Học PHP  Bootstrap
 Bootstrap  SQL Server
 SQL Server  JavaScript
 JavaScript  Unix/Linux
 Unix/Linux  Khoa học vui
 Khoa học vui  Khám phá khoa học
 Khám phá khoa học  Bí ẩn - Chuyện lạ
 Bí ẩn - Chuyện lạ  Sức khỏe
 Sức khỏe  Vũ trụ
 Vũ trụ  Khám phá thiên nhiên
 Khám phá thiên nhiên  Bảo vệ Môi trường
 Bảo vệ Môi trường  Phát minh Khoa học
 Phát minh Khoa học  Tết 2025
 Tết 2025  Video
 Video  Hướng dẫn
 Hướng dẫn  Công nghệ
 Công nghệ  Khoa học
 Khoa học  Ô tô, Xe máy
 Ô tô, Xe máy  Tổng hợp
 Tổng hợp