Microsoft công bố lỗ hổng bảo mật nguy hiểm trên Windows mã CVE-2022-26809

Ngày 12/04/2022, lỗ hổng bảo mật nghiêm trọng CVE-2022-26809 được Microsoft công bố cho phép hacker tấn công trực tiếp vào VPS/Server sử dụng hệ điều hành Windows mà không cần tài khoản truy cập vào server. Lỗ hổng trên ảnh hưởng đến các máy dùng hệ điều hành Windows 7/8.1/10/11 và Windows Server tại giao thức SMB - một loại giao thức chia sẽ file phổ biến và được sử dụng mặc định trên các nền tảng Windows.
Công bố mã lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809
Thông tin vá lỗi bảo mật tháng 4: https://helpdesk.inet.vn/blog/microsoft-da-khac-phuc-hon-100-lo-hong-bao-mat-trong-thang-4
Theo như khuyến cáo từ Micosoft, để dảm bảo an toàn bạn cần chặn TCP port 445 trên firewall như firewall mặc định của Windows, firewall trên các thiết bị mạng của cá nhân, đơn vị, tổ chức để đảm bảo an toàn. Tuy nhiên iNET vẫn khuyến nghị nên block trên các port sau TCP 135,139,445, đây đều là các port giao thực SMB sử dụng.
Ngoài ra để đảm bảo an toàn bạn cũng có thể tham khảo các bước sau để hạn chế ảnh hưởng từ lỗ hổng bảo mật nếu như bị Ransomware (hình thức mã hoá dữ liệu trên máy nạn nhân và yêu cầu tiền chuộc cực kỳ nguy hiểm).
1. Sao lưu dữ liệu (backup)
- Đảm bảo quá trình backup, luôn phải có các bản backup, kiểm tra các bản backup có đang hoạt động hay không.
- Hệ thống máy chủ, thiết bị backup nếu chạy Windows cũng nên cẩn thận, không nên lưu ở backup tại chính máy đang sử dụng (local), thay vào đó do lỗi ảnh hưởng trên Windows thì nên sao lưu dữ liệu sang các máy chủ chạy nền tảng khác như Linux để đảm bảo an toàn.
2. Update Windows để cập nhật các bản vá lỗi bảo mật
- Sử dụng Windows bản quyền để có thể cập nhật các bản vá lỗi. Đây cũng là lý do iNET khuyến cáo khách hàng sử dụng Windows nên sử dụng bản quyền và thường xuyên cập nhật bản vá lỗi.
- Bạn có thể cập nhật PC Windows của bạn bằng cách:
Windows 10:
Đi tới Windows Start > Settings > Update & Sercurity > Windows Update. Sau đó chọn Kiểm tra các bản cập nhật. Nếu có bản cập nhật, hãy chọn Tải xuống và cài đặt ngay bây giờ.
Windows 11:
Đi tới Windows Start > Settings > Windows Update> Kiểm tra các bản cập nhật. Nếu có bản cập nhật, hãy chọn Tải xuống và cài đặt ngay bây giờ.
3. Cấu hình Firewall để đóng các port không sử dụng, chỉ mở các port cần dùng.
4. Hạn chế cài đặt các phần mềm không rõ nguồn gốc lên máy tính, các phần mềm crack,...
Thông tin thêm:
Đối với các máy chủ chạy phần mềm kế toán cực kỳ quan trọng phần lớn sử dụng hệ điều hành Windows, bạn có thể liên hệ trực tiếp đơn vị cung cấp phần mềm để được hỗ trợ.
Các máy chủ chạy phần mềm kế toán phổ thông như MISA có thể tham khảo thêm thông tin tại link sau:
- https://helpmimosa2022.misa.vn/kb/sao-luu-du-lieu/