CỤC CHUYỂN ĐỔI SỐ
TRUNG TÂM DỮ LIỆU THÔNG TIN PHÍA NAM
BIẾN Ý TƯỞNG THÀNH TÁC ĐỘNG SỐ TỬ TẾ

Cảnh báo lỗ hổng Print Spooler trên Windows cho phép thực thi mã độc

Lỗ hổng CVE-2025-49712 tồn tại do việc xử lý không đúng cách các yêu cầu in độc hại được gửi đến dịch vụ Print Spooler của Windows

Chọn cỡ chữ

Ngày 12/8/2025, Lỗ hổng CVE-2025-49712 tồn tại do việc xử lý không đúng cách các yêu cầu in độc hại được gửi đến dịch vụ Print Spooler của Windows. Dịch vụ này, chịu trách nhiệm quản lý các lệnh in, không xác thực đầy đủ dữ liệu đầu vào từ người dùng.

Kẻ tấn công có thể lợi dụng điều này bằng cách tạo một gói dữ liệu được chế tạo đặc biệt và gửi nó đến máy chủ mục tiêu đang chạy dịch vụ Print Spooler. Khi dịch vụ xử lý gói tin này, một tình trạng tràn bộ đệm (buffer overflow) sẽ xảy ra, cho phép kẻ tấn công ghi đè lên bộ nhớ của tiến trình và thực thi mã độc hại với quyền hạn của người dùng SYSTEM.

Điều này có nghĩa là kẻ tấn công có thể chiếm toàn quyền kiểm soát hệ thống bị ảnh hưởng, bao gồm cài đặt phần mềm độc hại, đánh cắp, sửa đổi hoặc xóa dữ liệu, và tạo tài khoản người dùng mới với đầy đủ đặc quyền.

Mức độ và Phạm vi ảnh hưởng

Mức độ tác động:

- Thực thi mã từ xa (RCE): Kẻ tấn công có thể chạy mã tùy ý trên hệ thống mục tiêu.

- Leo thang đặc quyền (Privilege Escalation): Mã độc được thực thi với quyền SYSTEM, mức quyền cao nhất trên hệ điều hành Windows.

- Tấn công không cần xác thực: Kẻ tấn công không cần có tài khoản hợp lệ trên hệ thống mục tiêu để thực hiện cuộc tấn công.

Các sản phẩm bị ảnh hưởng:

Lỗ hổng này ảnh hưởng đến một loạt các phiên bản hệ điều hành Windows, bao gồm nhưng không giới hạn ở:

- Windows Server 2016

- Windows Server 2019

- Windows Server 2022

- Windows 10 (các phiên bản cụ thể)

- Windows 11

Để có danh sách đầy đủ và chi tiết nhất về các phiên bản bị ảnh hưởng, vui lòng tham khảo trang Microsoft Security Update Guide (https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49712).

Biện pháp Khắc phục và Giảm thiểu

- Cài đặt bản vá: Áp dụng ngay lập tức các bản cập nhật bảo mật tháng 9 năm 2025 của Microsoft cho tất cả các hệ thống Windows bị ảnh hưởng. Sử dụng Windows Update hoặc Windows Server Update Services (WSUS) để triển khai bản vá.

- Vô hiệu hóa Dịch vụ Print Spooler (Nếu có thể): Đối với các máy chủ không yêu cầu chức năng in, chẳng hạn như máy chủ điều khiển tên miền (Domain Controllers) hoặc máy chủ cơ sở dữ liệu, hãy xem xét việc vô hiệu hóa dịch vụ Print Spooler như một biện pháp giảm thiểu rủi ro bổ sung.

+ Phân đoạn mạng và Tường lửa: Hạn chế quyền truy cập vào dịch vụ Print Spooler từ các mạng không đáng tin cậy. Chặn các cổng TCP 135, 139, 445 và các cổng RPC động khỏi truy cập bên ngoài.

+ Giám sát an ninh: Tăng cường giám sát các nhật ký sự kiện trên các máy chủ quan trọng để phát hiện các hoạt động bất thường liên quan đến dịch vụ Print Spooler.

+ Khuyến nghị

- Ưu tiên vá lỗi: Các máy chủ quan trọng, đặc biệt là các Domain Controller và các máy chủ có kết nối Internet, phải được vá lỗi đầu tiên.

- Kiểm tra sau khi vá: Sau khi cài đặt bản cập nhật, hãy xác minh rằng dịch vụ Print Spooler hoạt động bình thường trên các hệ thống yêu cầu chức năng in.

- Rà soát hệ thống: Thực hiện quét lỗ hổng trên toàn bộ hệ thống để xác định tất cả các máy chủ còn tồn tại lỗ hổng và đảm bảo chúng được khắc phục kịp thời.

- Cập nhật thông tin: Thường xuyên theo dõi các thông báo bảo mật từ Microsoft và các nguồn tin cậy khác để cập nhật về các mối đe dọa mới.

Tài liệu tham khảo

Để biết thêm thông tin chi tiết và hướng dẫn kỹ thuật, vui lòng tham khảo các nguồn chính thức sau:

- National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2025-49712

- Microsoft Security Update Guide: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49712

- Bài viết kỹ thuật từ một trung tâm an ninh mạng uy tín (ví dụ): https://www.cybersecurity-center.com/analysis/deep-dive-cve-2025-49712

 

 
Viết bình luận
Lưu ý: Bình luận của bạn sẽ được kiểm duyệt trước khi hiển thị công khai.
Tối đa 1000 ký tự
Chưa có bình luận nào

Hãy là người đầu tiên chia sẻ suy nghĩ của bạn!

Viết bình luận ở trên
Đánh giá bài viết:
(lượt đánh giá: 0, trung bình: 0.0)

Bài viết khác

Khám phá thêm những tin tức và sự kiện mới nhất

Thủ tướng chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật
Tin tức
05/11/2025
Thủ tướng chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật

Ngày 8/9, Thủ tướng Phạm Minh Chính chủ trì Phiên họp Chính phủ chuyên đề xây dựng pháp luật tháng 9...

Đọc thêm
Ứng dụng công nghệ thông tin trong thẩm định, phê duyệt trữ lượng khoáng sản
Tin tức
24/10/2025
Ứng dụng công nghệ thông tin trong thẩm định, phê duyệt trữ lượng khoáng sản

Chi bộ Văn phòng Hội đồng đánh giá trữ lượng khoáng sản quốc gia sẽ ứng dụng công nghệ thông tin tro...

Đọc thêm
Việt Nam – Bulgaria hành động sau tuyên bố chung, mở rộng hợp tác nông nghiệp, thủy sản
Tin tức
24/10/2025
Việt Nam – Bulgaria hành động sau tuyên bố chung, mở rộng hợp tác nông nghiệp, thủy sản

Ngay sau tuyên bố chung của lãnh đạo hai nước, hai Bộ trưởng Việt Nam và Bulgaria họp bàn cụ thể hóa...

Đọc thêm
Việt Nam - Phần Lan mở rộng hợp tác nông nghiệp, lâm nghiệp và môi trường
Tin tức
23/10/2025
Việt Nam - Phần Lan mở rộng hợp tác nông nghiệp, lâm nghiệp và môi trường

Quyền Bộ trưởng Trần Đức Thắng và Bộ trưởng Sari Essayah thống nhất mở rộng hợp tác song phương tron...

Đọc thêm
Cảnh Báo Về Ransomware DarkBit Tấn Công VMware ESXi và Khuyến nghị phòng chống
An toàn thông tin
06/10/2025
Cảnh Báo Về Ransomware DarkBit Tấn Công VMware ESXi và Khuyến nghị phòng chống

Vào ngày 13 tháng 8 năm 2025 chiến dịch ransomware DarkBit đang nhắm vào các máy chủ VMware ESXi, mã...

Đọc thêm
Cảnh báo lỗ hổng Zero-day trong Elastic EDR (Elastic Agent)
An toàn thông tin
06/10/2025
Cảnh báo lỗ hổng Zero-day trong Elastic EDR (Elastic Agent)

Ngày 17/8/2025, một lỗ hổng zero-day nghiêm trọng trong Elastic EDR (Elastic Agent) đã bị phát hiện ...

Đọc thêm
CẢNH BÁO LỖ HỔNG WINRAR (CVE-2025-8088) ĐANG BỊ TẤN CÔNG TOÀN CẦU
An toàn thông tin
06/10/2025
CẢNH BÁO LỖ HỔNG WINRAR (CVE-2025-8088) ĐANG BỊ TẤN CÔNG TOÀN CẦU

Ngày 12/8/2025, cộng đồng an ninh mạng toàn cầu đã được cảnh báo về lỗ hổng bảo mật nghiêm trọng CVE...

Đọc thêm
Hội nghị giao ban và diễn tập ứng phó sự cố bảo đảm an toàn thông tin mạng 2024
An toàn thông tin
06/10/2025
Hội nghị giao ban và diễn tập ứng phó sự cố bảo đảm an toàn thông tin mạng 2024

tại Hội trường tầng 4 Cục CĐS, Hội nghị giao ban bảo đảm an toàn thông tin mạng 6 tháng đầu năm 2024

Đọc thêm
Toàn cảnh vụ tấn công mạng lớn nhắm vào trung tâm thông tin tín dụng quốc gia Việt Nam
An toàn thông tin
06/10/2025
Toàn cảnh vụ tấn công mạng lớn nhắm vào trung tâm thông tin tín dụng quốc gia Việt Nam

các chuyên gia an ninh mạng đã phát hiện dấu hiệu xâm nhập bất thường vào hệ thống của CIC

Đọc thêm
Nhật Bản sẵn sàng chia sẻ kinh nghiệm nông nghiệp với Việt Nam
Tin tức
21/09/2025
Nhật Bản sẵn sàng chia sẻ kinh nghiệm nông nghiệp với Việt Nam

Ông Yasuhide Nakayama đánh giá cao tiềm năng Việt Nam trong nông nghiệp và môi trường, khẳng định Nh...

Đọc thêm
Cần đột phá công nghệ để nâng cao chất lượng, giảm thất thoát sau thu hoạch
Tin tức
17/09/2025
Cần đột phá công nghệ để nâng cao chất lượng, giảm thất thoát sau thu hoạch

Hội nghị KHCN bảo quản, chế biến nông lâm thủy sản và cơ giới hóa nông nghiệp toàn quốc 2025 nhấn mạ...

Đọc thêm
Hotline tư vấn: 028 73077202
Chatbot
Chatbot
Trợ lý Sản phẩm
Chúng tôi đã sẵn sàng hỗ trợ bạn!