Cục An toàn thông tin cảnh báo 13 lỗ hổng bảo mật nghiêm trọng
(THPL) - Mới đây, Cục An toàn thông tin (Bộ TT&TT) đã cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft.
Tin liên quan
- Việt Nam nỗ lực phát triển nhân lực đáp ứng công nghệ cao và chuyển đổi số quốc gia
Tiktok với 170 triệu người dùng tại Mỹ có thể sắp ngừng hoạt động
Sẽ định danh người bán trên sàn thương mại điện tử qua VneID
TECNO ra mắt điện thoại SPARK 30 Pro Transformers với khả năng chụp ảnh vượt trội
MSI công bố loạt laptop mới trang bị NVIDIA GeForce RTX 50 Series tại CES 2025
» Microsoft đã vá 117 lỗ hổng bảo mật trong bản cập nhật tháng 4
» Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows
» Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE
Theo các chuyên gia, lỗ hổng bảo mật là điểm yếu có thể bị khai thác bởi đối tượng xấu để tấn công mạng nhằm thực hiện các hành động phi pháp lên hệ thống mục tiêu. Các lỗ hổng có thể cho phép kẻ tấn công chạy mã, truy cập bộ nhớ của hệ thống, cài đặt phần mềm độc hại và đánh cắp, phá hủy hoặc sửa đổi những dữ liệu quan trọng. Đây là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp.
Đáng lưu ý, sản phẩm của các hãng công nghệ lớn như Apple, Google, Oracle hay Microsoft luôn là đích ngắm yêu thích của các tin tặc (hacker). Chính vì vậy, các hãng công nghệ lớn luôn quan tâm đến việc phát hiện các lỗ hổng bảo mật tiềm ẩn trong các sản phẩm, ứng dụng, hệ thống thông tin của tổ chức mình.
Thời gian cận Tết và khi các cơ quan, doanh nghiệp nghỉ Tết Nguyên đán, các tin tặc thường có xu hướng gia tăng tấn công mạng. Do đó, từ cuối tháng 12/2022, Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông đã yêu cầu các cơ quan, tổ chức, doanh nghiệp chủ động rà soát, xử lý, triển khai các giải pháp để khắc phục triệt để các lỗ hổng bảo mật, đặc biệt là những lỗ hổng đã được cảnh báo.
Liên quan đến bảo mật, mới đây, Cục An toàn thông tin tiếp tục có lưu ý các đơn vị chuyên trách về CNTT các Bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính... về 13 lỗ hổng bảo mật mức cao và nghiêm trọng tồn tại trong sản phẩm của Microsoft. Đây là những lỗ hổng bảo mật có trong danh sách 98 lỗ hổng được Microsoft phát hành bản vá trong tháng đầu tiên của năm mới 2023.
Theo đó, lỗ hổng CVE-2023-21674 trong "Windows Advanced Local Procedure Call" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.
Với 3 lỗ hổng bảo mật CVE-2023-21743, CVE-2023-21744, CVE-2023-21742 trong "Microsoft SharePoint Server", trong đó CVE-2023-21743", theo khuyến cáo của Cục An toàn thông tin, các lỗ hổng này cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Hai lỗ hổng CVE-2023-21744 và CVE-2023-21742 còn cho phép đối tượng tấn công thực thi mã từ xa.
Trong 4 lỗ hổng bảo mật CVE-2023-21763, CVE-2023-21764, CVE-2023-21762, CVE-2023-21745 tồn tại ở phần mềm "Microsoft Exchange Server", 2 lỗ hổng CVE-2023-21763, CVE-2023-21764 cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; còn 2 lỗ hổng CVE-2023-21762, CVE-2023-21745 cho phép đối tượng tấn công thực hiện tấn công giả mạo.
Đáng chú ý, lỗ hổng bảo mật CVE-2023-21549 trong ‘Windows Workstation Service" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đã được công bố rộng rãi trên Internet. Ngoài ra, còn có 2 lỗ hổng bảo mật CVE-2023-21561, CVE-2023-21551 trong "Microsoft Cryptographic Services" cho phép đối tượng tấn công nâng cao đặc quyền. Hai lỗ hổng bảo mật CVE-2023-21734, CVE-2023-21735 trong "Microsoft Office" cho phép đối tượng tấn công thực thi mã từ xa.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.
Mai Anh
Tin khác
-
Giá đào Tết tăng cao khiến khách mua không mặn mà, người bán lo lắng
-
Bánh kẹo, bia hàng Tết vẫn đang "ngóng" khách
-
Việt Nam nỗ lực phát triển nhân lực đáp ứng công nghệ cao và chuyển đổi số quốc gia
-
Hàng trăm sản phẩm đặc sản, OCOP hội tụ, phục vụ người tiêu dùng dịp Tết tại TP. Hồ Chí Minh
-
Hà Nội nằm trong top 50 thành phố tốt nhất thế giới năm 2025
-
Miền Bắc sẽ rét buốt kèm mưa phùn vào dịp Tết Nguyên Đán 2025
4 dự án thành phần cao tốc Bắc Nam sắp đi vào hoạt động
Bộ GTVT vừa thông tin kế hoạch trong năm 2025, có 4 dự án cao tốc Bắc - Nam dự kiến hoàn thành, đưa vào khai thác dịp 30/4/2025.19/01/2025 09:00:36Cô Tô: Xuân biên cương, Tết hải đảo ấm lòng dân bản
Mỗi độ Tết đến, Xuân về, chương trình “Xuân Biên phòng ấm lòng dân bản” lại trở thành một điểm sáng nghĩa tình chăm lo đời sống...19/01/2025 08:53:00Thanh Hóa: Khởi tố 2 đối tượng trốn thuế khai thác khoáng sản
(TH&PL) – Ngày 18/1, nguồn tin từ Công an Thanh Hóa cho biết cơ quan này vừa khởi tố, bắt tạm giam 2 đối tượng về hành vi trốn thuế hơn 2,1 tỷ...18/01/2025 21:43:25Hà Nội phê duyệt đề án quản lý hệ thống camera giám sát tập trung
THPL - Ngày 18/01/2025, UBND TP Hà Nội đã chính thức phê duyệt đề án tổng thể về quản lý hệ thống camera giám sát tập trung, nhằm nâng cao...18/01/2025 15:36:14
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Bản hòa ca Tết Việt chính thức ngân lên tại Home Hanoi Xuan 2025
(THPL) - Sáng ngày 16/1/2025, tại Mailand Hanoi City, Bắc An Khánh, Hoài Đức, Hà Nội, đường hoa Home Hanoi Xuan 2025 đã chính thức mở cửa, chào đón du khách thập phương đến tham quan và trải nghiệm không gian rực rỡ, đậm chất Tết cổ truyền Việt Nam. Cùng ngày, Bộ Ngoại giao tổ chức Chương trình Ngoại giao văn hóa với chủ đề "Bản hòa ca Tết Việt," với sự tham gia của gần 150 đại biểu, các nữ đại sứ, phu nhân đại sứ, các nhà ngoại giao nữ… - Vinhomes Golden Avenue “chơi lớn” tặng cư dân và du khách gala âm nhạc...
- Chuyên gia lý giải nguyên nhân bộ đôi xe điện VinFast VF 3, VF 7 áp đảo các...
- Vì sao các thương hiệu và tỷ phú thế giới chọn Phú Quốc là điểm đến...
Tôn vinh thương hiệu toàn cầu
-
VinUni nhận bằng khen của Bộ GD&ĐT vì những đóng góp xuất sắc
(THPL) - Sau 5 năm thành lập, từ một dự án trên giấy, một “ngôi trường 0 tuổi”, VinUni đã trở thành một hiện tượng giáo dục khi là trường đại học trẻ nhất và nhanh nhất thế giới đạt chứng nhận QS 5 sao toàn diện. Nhân dịp 5 năm ngày truyền thống, VinUni vừa được nhận bằng khen từ Bộ trưởng Bộ GD&ĐT cho những thành tích và đóng góp xuất sắc thời gian qua. - Capella Hanoi và InterContinental Danang Sun Peninsula Resort lọt top những khách...
- LPBank gia nhập câu lạc bộ lợi nhuận 10 nghìn tỷ
- BIDV - Top 10 “Sao Vàng Đất Việt” năm 2024
- Khóa thông minh Đà Nẵng
- Nút nguồn máy tính pc giá tốt
- Xem tin công nghệ mới
- Laptop Dell Latitude 9450 2-in-1 Chính hãng, Giá tốt
- Các gói cước internet Viettel