Cộng đồng người dùng trên trang web ZDNet (trang tin công nghệ kinh doanh) đã chia sẻ thông tin rằng giải pháp bảo mật doanh nghiệp hàng đầu của Microsoft đã đánh dấu tệp tin có tên 'sl.pak' là Funvalget Backdoor. Tệp tin này dường như liên quan đến quá trình bản địa hóa ngôn ngữ trong trình cài đặt của Chrome phiên bản 88.0.4324.104, vừa được phát hành cho người dùng ngày hôm qua. Điều này đã khiến quá trình cài đặt tự động bị ngưng trên nhiều hệ thống.
Những cảnh báo gần đây về cuộc tấn công vào chuỗi cung ứng phần mềm đã tạo ra sự xôn xao trong cộng đồng doanh nghiệp trên khắp thế giới trong vài tháng qua.
Các quản trị viên hệ thống đang đợi tuyên bố chính thức từ Microsoft để xác nhận rằng những cảnh báo này là sai lầm, không phải là mối đe dọa thực sự. ZDNet đã liên hệ với người phát ngôn của Microsoft ngay sau đó để có tuyên bố chính thức về những phát hiện từ Microsoft Defender for Endpoint.
Tuy công ty chưa có tuyên bố công khai nào, một người dùng trên VirusTotal chia sẻ rằng Microsoft đã nhận ra sự nhầm lẫn và đã xóa các cảnh báo. Thông tin này được xác nhận bởi công ty, và họ cung cấp hướng dẫn để quản trị viên và người dùng xóa các cảnh báo đã lưu trong bộ nhớ cache và cập nhật định nghĩa phần mềm độc hại mới nhất. Dưới đây là hướng dẫn chi tiết:
- Mở Command Prompt với quyền quản trị và chuyển đến thư mục c:\Program Files\Windows Defender.
- Chạy lệnh 'MpCmdRun.exe -removedefinitions -dynamicsignatures'.
- Chạy lệnh 'MpCmdRun.exe -SignatureUpdate'.
Nếu bạn đang sử dụng Windows 10 và chưa biết cách khởi động Command Prompt, bạn có thể xem hướng dẫn chi tiết tại đây.
- Xem thêm: Cách mở Command Prompt Windows 10
Để khắc phục tình trạng 'báo động giả', quản trị viên hệ thống nên xóa các phát hiện đã lưu trong bộ nhớ cache. Hành động này cũng sẽ giúp mở khóa quá trình cài đặt phiên bản Chrome mới nhất.
Nếu bạn không muốn sử dụng Google Chrome, hãy thử tải trình duyệt Cốc Cốc - nó không chỉ mang đến nhiều tính năng thú vị mà bạn cần, mà còn hỗ trợ truy cập Facebook khi bị chặn và tải video YouTube mà không cần phải cài đặt thêm phần mềm ngoại vi. ...