Cục An toàn thông tin cảnh báo 13 lỗ hổng bảo mật nghiêm trọng
(THPL) - Mới đây, Cục An toàn thông tin (Bộ TT&TT) đã cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft.
Tin liên quan
- Cảnh báo chiêu trò lừa bán vé máy bay dịp Tết Ất Tỵ 2025
Từ ngày 25/12, muốn livestream trên mạng phải xác thực số điện thoại
TECNO CAMON 30S: Trải nghiệm màn cong thời thượng, chụp ảnh AI chất lượng
Trợ lý ảo của Công an Quảng Ninh được công nhận là sáng kiến cải cách hành chính cấp Bộ
TiimHotel.vn - Đặt phòng online, được dịch vụ “hơn cả online”
» Microsoft đã vá 117 lỗ hổng bảo mật trong bản cập nhật tháng 4
» Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows
» Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE
Theo các chuyên gia, lỗ hổng bảo mật là điểm yếu có thể bị khai thác bởi đối tượng xấu để tấn công mạng nhằm thực hiện các hành động phi pháp lên hệ thống mục tiêu. Các lỗ hổng có thể cho phép kẻ tấn công chạy mã, truy cập bộ nhớ của hệ thống, cài đặt phần mềm độc hại và đánh cắp, phá hủy hoặc sửa đổi những dữ liệu quan trọng. Đây là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp.
Đáng lưu ý, sản phẩm của các hãng công nghệ lớn như Apple, Google, Oracle hay Microsoft luôn là đích ngắm yêu thích của các tin tặc (hacker). Chính vì vậy, các hãng công nghệ lớn luôn quan tâm đến việc phát hiện các lỗ hổng bảo mật tiềm ẩn trong các sản phẩm, ứng dụng, hệ thống thông tin của tổ chức mình.
Thời gian cận Tết và khi các cơ quan, doanh nghiệp nghỉ Tết Nguyên đán, các tin tặc thường có xu hướng gia tăng tấn công mạng. Do đó, từ cuối tháng 12/2022, Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông đã yêu cầu các cơ quan, tổ chức, doanh nghiệp chủ động rà soát, xử lý, triển khai các giải pháp để khắc phục triệt để các lỗ hổng bảo mật, đặc biệt là những lỗ hổng đã được cảnh báo.
Liên quan đến bảo mật, mới đây, Cục An toàn thông tin tiếp tục có lưu ý các đơn vị chuyên trách về CNTT các Bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính... về 13 lỗ hổng bảo mật mức cao và nghiêm trọng tồn tại trong sản phẩm của Microsoft. Đây là những lỗ hổng bảo mật có trong danh sách 98 lỗ hổng được Microsoft phát hành bản vá trong tháng đầu tiên của năm mới 2023.
Theo đó, lỗ hổng CVE-2023-21674 trong "Windows Advanced Local Procedure Call" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.
Với 3 lỗ hổng bảo mật CVE-2023-21743, CVE-2023-21744, CVE-2023-21742 trong "Microsoft SharePoint Server", trong đó CVE-2023-21743", theo khuyến cáo của Cục An toàn thông tin, các lỗ hổng này cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Hai lỗ hổng CVE-2023-21744 và CVE-2023-21742 còn cho phép đối tượng tấn công thực thi mã từ xa.
Trong 4 lỗ hổng bảo mật CVE-2023-21763, CVE-2023-21764, CVE-2023-21762, CVE-2023-21745 tồn tại ở phần mềm "Microsoft Exchange Server", 2 lỗ hổng CVE-2023-21763, CVE-2023-21764 cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; còn 2 lỗ hổng CVE-2023-21762, CVE-2023-21745 cho phép đối tượng tấn công thực hiện tấn công giả mạo.
Đáng chú ý, lỗ hổng bảo mật CVE-2023-21549 trong ‘Windows Workstation Service" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đã được công bố rộng rãi trên Internet. Ngoài ra, còn có 2 lỗ hổng bảo mật CVE-2023-21561, CVE-2023-21551 trong "Microsoft Cryptographic Services" cho phép đối tượng tấn công nâng cao đặc quyền. Hai lỗ hổng bảo mật CVE-2023-21734, CVE-2023-21735 trong "Microsoft Office" cho phép đối tượng tấn công thực thi mã từ xa.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.
Mai Anh
Tin khác
-
Phát động phong trào “Tết nhân ái - Xuân Ất Tỵ 2025” và chiến dịch “Triệu bước chân nhân ái - Tiếp nối trang sử vàng”
-
Đội tuyển bóng đá Việt Nam lên đường sang Hàn Quốc tập huấn, chuẩn bị cho giải AFF Cup 2024
-
Sắp diễn ra Lễ hội hoa hướng dương lớn nhất từ trước đến nay tại TP. HCM
-
Dự kiến triển khai 3 dự án trọng điểm tại sân bay Đà Nẵng
-
Gạo xuất khẩu của Việt Nam tiếp tục đà tăng giá
-
Giải thưởng Loa Thành năm 2024 xướng tên 66 đồ án tiêu biểu
Sở Giao dịch Chứng khoán TP. HCM nhận hồ sơ niêm yết hơn 66 triệu cổ phiếu PDV của PVT Logistics
(THPL) - HoSE vừa có thông báo về việc đã nhận hồ sơ niêm yết hơn 66 triệu cổ phiếu PDV của Công ty Cổ phần Vận tải và Tiếp vận Phương...23/11/2024 15:07:17Giá dầu thế giới tăng đạt mức cao nhất trong tuần qua
(THPL) - Hôm nay (23/11/2024), giá dầu thế giới tăng khoảng 1%, đạt mức cao nhất trong hai tuần, nguyên nhân có thể xuất phát từ cuộc xung đột...23/11/2024 15:05:56Nghệ nhân Hồ Đắc Thiếu Anh – Người nâng tầm văn hóa ẩm thực Việt Nam
(THPL) - Tôi từng có cơ hội biết tới nghệ nhân Hồ Đắc Thiếu Anh thông qua một chương trình về Tinh hoa ẩm thực được tổ chức tại tỉnh...23/11/2024 08:16:13Đạo diễn Phạm Hoàng Nam: “Tôi nhìn thấy một Bức Tường trẻ”
23/11/2024 08:14:25
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Người dùng tranh thủ cơ hội “đổi xe toàn dân” để lên đời xe điện VinFast
(THPL) - Chính sách “Thu cũ - Đổi mới” của VinFast và FGF đang kích thích nhu cầu đổi xe xăng cũ sang xe điện mới của người tiêu dùng Việt với tổng ưu đãi lên đến 553 triệu đồng. - BIC khai trương chi nhánh mới tại Thanh Hóa
- Xe điện VinFast thiết lập chuẩn mực mới cho thị trường ô tô Việt Nam
- Hành trình nghệ thuật Việt Nam thế kỷ 20 qua phiên đấu giá đặc biệt của...
Tôn vinh thương hiệu toàn cầu
-
Giải thưởng “Nơi làm việc tốt nhất Việt Nam 2024” xướng tên Vietjet, FPT, Vingroup
(THPL) - Hãng hàng không Vietjet vừa được vinh danh trong top “Nơi làm việc tốt nhất Việt Nam 2024” tại lễ trao giải do Anphabe tổ chức và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) bảo trợ, diễn ra ngày 20/11. - Vingroup thuộc top 10 nơi làm việc tốt nhất Việt Nam năm 2024
- Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững
- VINBIGDATA lọt top 10 thế giới về công nghệ nhận diện khuôn mặt
- Khóa thông minh Đà Nẵng
- Nút nguồn máy tính pc giá tốt
- Xem tin công nghệ mới
- Laptop Dell Latitude 9450 2-in-1 Chính hãng, Giá tốt
- Các gói cước internet Viettel