Công ty giải thích trên bảng điều khiển của Windows: “Các thiết bị Windows có thể gặp phải lỗi kết nối VPN sau khi cài đặt bản cập nhật bảo mật tháng 4/2024 hoặc bản cập nhật xem trước không bảo mật tháng 4/2024”.
Danh sách các phiên bản Windows bị ảnh hưởng bao gồm Windows 11, Windows 10 và Windows Server 2008 trở lên.
Mặc dù, không cung cấp nguyên nhân gây ra lỗi này, nhưng họ khuyên người dùng nên sử dụng ứng dụng Windows Get Help và các khách hàng doanh nghiệp nhỏ, doanh nghiệp lớn hãy liên hệ qua cổng "Hỗ trợ dành cho doanh nghiệp" chuyên dụng nếu cần hỗ trợ.
Hai tuần sau khi thừa nhận sự cố này, Microsoft đã khắc phục sự cố trong các bản cập nhật của Windows được phát hành trong .
Danh sách đầy đủ các phiên bản Windows bị ảnh hưởng và các bản cập nhật tích lũy khắc phục lỗi VPN bao gồm:
Máy khách: Windows 11 22H2/23H2 (KB5037771), Windows 11 21H2 (KB5037770) và Windows 10 (KB5037768).
Máy chủ: Windows Server 2022 (KB5037782), Windows Server 2019 (KB5037765), Windows Server 2016 (KB5037763), Windows Server 2012 R2 (KB5037823), Windows Server 2012 (KB5037778), Windows Server 2008 R2 (KB5037780), Windows Server 2008 SP2 (KB5037800).
Người dùng không thể cài đặt ngay bản cập nhật bản vá Patch Tuesday của tháng này có thể gỡ cài đặt các bản cập nhật bảo mật để tạm thời giải quyết các sự cố VPN.
"Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online/get- packages," Microsoft nói.
Tuy nhiên, điều quan trọng cần lưu ý là tất cả các bản vá đều trong một duy nhất. Do đó, việc xóa các bản cập nhật tích lũy sẽ loại bỏ tất cả các bản sửa lỗi cho các lỗ hổng bảo mật đã vá ngoài việc giải quyết các sự cố VPN.
Một năm trước, Microsoft đã điều tra các vấn đề về tốc độ VPN L2TP/IPsec qua kết nối Wi-Fi trên hệ thống Windows 11 sau khi cài đặt các bản cập nhật không liên quan đến bảo mật tháng 4/2023.
Vào giữa tháng 1/2022, công ty cũng đã phát hành các bản cập nhật khẩn cấp ngoài băng tần để giải quyết các sự cố L2TP VPN khi kết nối qua máy khách Windows VPN sau khi cài đặt bản cập nhật tháng 1/2022.
Quốc An
08:00 | 08/05/2024
10:00 | 26/04/2024
09:00 | 02/08/2024
14:00 | 10/05/2024
12:00 | 15/10/2024
Một làn sóng hành động thực thi pháp luật quốc tế mới với sự tham gia của 12 quốc gia đã bắt giữ 4 thành viên và phá hủy 9 máy chủ có liên quan đến hoạt động tống tiền LockBit (hay còn gọi là Bitwise Spider), đánh dấu đợt tấn công mới nhất nhằm vào băng nhóm tội phạm mạng từng có động cơ tài chính mạnh mẽ.
13:00 | 09/10/2024
Công ty bảo mật và cơ sở hạ tầng web - Cloudflare tiết lộ rằng họ đã ngăn chặn được một cuộc tấn công từ chối dịch vụ phân tán (DDoS) phá kỷ lục, đạt đỉnh ở mức 3,8 terabit mỗi giây (Tbps) và kéo dài 65 giây. Trong tháng 9, công ty này đã ngăn chặn hơn 100 cuộc tấn công DDoS L3/4 siêu lớn, trong đó nhiều cuộc tấn công đã vượt mốc 2 tỷ gói tin mỗi giây (Bpps) và 3 Tbps.
07:00 | 23/09/2024
Theo hãng bảo mật Doctor Web (Nga), tin tặc đã sử dụng mã độc Android.Vo1d để cài đặt backdoor trên các TV box, cho phép chúng chiếm quyền kiểm soát thiết bị hoàn toàn, sau đó tải và thực thi các ứng dụng độc hại khác. Được biết, các TV box này chạy hệ điều hành Android đã lỗi thời.
14:00 | 08/07/2024
Cisco đã vá lỗ hổng zero-day trong hệ điều hành NX-OS bị khai thác trong các cuộc tấn công vào tháng 4/2024 để cài đặt phần mềm độc hại với quyền root trên các thiết bị chuyển mạch (switch) dễ bị tấn công.
Các cơ quan chính phủ tại Mỹ, Úc và Canada đưa ra cảnh báo các tác nhân đe dọa được nhà nước Iran bảo trợ sử dụng kỹ thuật tấn công Brute Force và nhiều phương thức khác để triển khai các chiến dịch tấn công mạng nhắm vào các tổ chức cơ sở hạ tầng quan trọng.
10:00 | 25/10/2024