Trong kỷ nguyên số hiện nay, internet đã trở thành một phần không thể thiếu, kết nối và hỗ trợ con người trong nhiều hoạt động, đặc biệt là thanh toán và giao dịch trực tuyến. Tuy nhiên, sự phát triển này cũng đi kèm với những rủi ro bảo mật, khi các lỗ hổng phần mềm có thể bị khai thác để đánh cắp thông tin cá nhân, chiếm đoạt tài liệu mật hoặc thậm chí tống tiền.
Bài viết này sẽ giới thiệu một trong những lỗ hổng phần mềm phổ biến, SMB: CVE-2017-0144, và hướng dẫn cách khắc phục nhanh chóng khi máy tính của bạn gặp phải vấn đề này.
Mục Lục
SMB: CVE-2017-0144 Là Gì?
SMB: CVE-2017-0144 là một lỗ hổng bảo mật trong giao thức SMB (Server Message Block), còn được gọi là “Lỗ hổng bảo mật thực thi mã từ xa của SMB hệ điều hành Windows”. Lỗ hổng này được phát hiện lần đầu vào ngày 16/03/2017, tồn tại trong các máy chủ sử dụng giao thức Microsoft Server Message Block 1.0 (SMBv1).
SMBv1 được xem là giao thức đời đầu của SMB, tồn tại nhiều điểm yếu về bảo mật và không còn phù hợp với sự phát triển của công nghệ hiện đại. Tuy nhiên, đến nay, SMBv1 vẫn tự động kích hoạt mặc định trên nhiều máy chủ Windows, tạo điều kiện cho tội phạm mạng tấn công và khai thác.
SMB (Server Message Block) là một giao thức trong hệ điều hành DOS và Windows, cung cấp cơ chế để các máy khách (client) truy cập vào hệ thống file của máy chủ, cũng như các thiết bị input/output (ví dụ: máy in). Giao thức này cho phép chia sẻ file, tin nhắn, tài liệu và dữ liệu giữa các máy chủ trong hệ quản lý Windows 7, 8 và 10. IBM đã tiên phong phát triển SMB vào năm 1984, và sau đó Microsoft đã bổ sung thêm các tính năng như hỗ trợ Unicode, tìm kiếm máy chủ, thương lượng để tạo độ thích hợp giữa các giao diện SMB, xác nhận, theo dõi sự biến hóa và khóa file được chia sẻ.
Kẻ tấn công sẽ gửi các gói dữ liệu đặc biệt vào máy chủ để khai thác lỗ hổng bảo mật. Sau khi xâm nhập thành công, chúng có thể thực thi các mã tùy ý trên hệ thống, gây cản trở hoạt động hoặc đánh cắp tài liệu. Vào tháng 5 năm 2017, Microsoft đã phát hành bản cập nhật để SMBv1 có thể xử lý và từ chối các gói dữ liệu đặc biệt, nhưng không khắc phục triệt để lỗ hổng này.
Tác Hại Của SMB: CVE-2017-0144
Lỗ hổng bảo mật SMB: CVE-2017-0144 gây ra những hậu quả nghiêm trọng. Khi máy tính bị nhiễm lỗi này, hệ thống máy chủ dễ bị tấn công bởi các phần mềm độc hại ransomware. Đây là một hình thức tội phạm công nghệ cao, tống tiền nạn nhân bằng cách yêu cầu trả phí để khôi phục dữ liệu sau khi mã hóa thành công, hoặc làm gián đoạn quyền truy cập vào dữ liệu của máy chủ.
Lỗ hổng này còn được biết đến với tên gọi EternalBlue, được khai thác từ bản tin sửa lỗi bảo mật MS17-010 của Microsoft. Các mã độc được sử dụng cho mục đích tống tiền bao gồm WannaCry, WNCRY, WannaCrypt và NotPetya. Những mã độc này đã gây ra thiệt hại lớn cho nhiều tổ chức và cá nhân trên toàn thế giới.
Cách Khắc Phục Nhanh Lỗi SMB: CVE-2017-0144
Việc cài đặt bản sửa lỗi bảo mật MS17-010 của Microsoft là bước đầu tiên cần thực hiện khi máy tính gặp lỗi SMB: CVE-2017-0144. Tuy nhiên, biện pháp này không đảm bảo an toàn tuyệt đối, đặc biệt khi máy tính đã nhiễm virus. Cách khắc phục an toàn nhất là tắt SMBv1 trên máy tính của bạn.
Dưới đây là cách đơn giản nhất để tắt SMBv1 thông qua Windows Features:
- Mở Control Panel -> chọn Programs.
- Chọn Turn Windows features on or off (Bật/tắt các tính năng của Windows).
- Bỏ chọn (uncheck) mục SMB 1.0/CIFS File Sharing Support.
- Khởi động lại máy tính.
Nếu máy tính đã nhiễm virus, bạn cần tự vô hiệu hóa virus thông qua Control Panel. Vào Uninstall a program và gỡ cài đặt các phần mềm nghi ngờ liên quan đến SMB: CVE-2017-0144, đặc biệt là các tiện ích mở rộng trên trình duyệt web.
Tiếp theo, gỡ các tập tin liên quan đến lỗi SMB: CVE-2017-0144 khỏi Registry. Registry là nơi lưu trữ thông tin và thiết lập của các ứng dụng trên máy tính. Nhấn tổ hợp phím Windows + R, gõ regedit và nhấn Enter. Tìm kiếm và gỡ cài đặt các mục liên quan đến các tập tin được tạo bởi SMB: CVE-2017-0144. Tuy nhiên, cách làm này có thể ảnh hưởng đến máy tính khi đang liên kết với máy in hoặc các cổng liên kết khác như USB. Hãy cẩn trọng khi thực hiện.
Ngoài ra, SMBv1 có thể được vô hiệu hóa bằng nhiều cách khác, như chạy lệnh DISM hoặc thông qua Windows PowerShell. Mở PowerShell với quyền Administrator (Run as Administrator) và kiểm tra trạng thái bật/tắt của SMBv1. Sử dụng lệnh Set-SmbServerConfiguration -EnableSMB1Protocol $false để tắt SMBv1 nếu nó đang bật, và chọn Y để xác nhận yêu cầu.
Trên đây là những thông tin cơ bản và cách khắc phục lỗi SMB: CVE-2017-0144. Mặc dù không quá nguy hiểm, đây là một mối đe dọa tiềm tàng đối với thông tin cá nhân và máy tính của bạn. Hy vọng bài viết này sẽ giúp bạn có biện pháp phòng ngừa và khắc phục kịp thời cho chiếc máy tính của mình.
