Cảnh báo các lỗ hổng bảo mật đang được khai thác trên Microsoft và Google

0:00 / 0:00
0:00
(Ngày Nay) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft. Cụ thể, trong danh sách bản vá tháng 5/2024 với 59 lỗ hổng bảo mật trong các phần mềm của Microsoft, có 8 lỗ hổng đặc biệt cần chú ý.
Cục An toàn thông tin cảnh báo các lỗ hổng nghiêm trọng trên Microsoft. Ảnh: NCSC
Cục An toàn thông tin cảnh báo các lỗ hổng nghiêm trọng trên Microsoft. Ảnh: NCSC

Trong đó, có 4 lỗ hổng hiện đang bị khai thác trong thực tế, gồm có: CVE-2024-30040 trong Windows MSHTML Platform, cho phép đối tượng tấn công vượt qua cơ chế bảo vệ; 3 lỗ hổng CVE-2024-30051, CVE-2024-30032 và CVE2024-30035 trong Windows DWM Core Library cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Hai lỗ hổng bảo mật CVE-2024-30044 trong Microsoft SharePoint Server và CVE-2024-30042 trong Microsoft Excel đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.

Lỗ hổng CVE-2024-30033 trong Windows Search Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền; lỗ hổng CVE-2024-30043 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện tấn công XXE. Lỗ hổng này được xem là một hình thức tấn công chèn các đoạn mã độc vào máy chủ.

Bên cạnh đó, Trung tâm giám sát an toàn thông tin mạng quốc gia (NCSC) cũng ghi nhận top 10 lỗ hổng đáng chú ý, đó là những lỗ hổng có mức độ nghiêm trọng cao hoặc đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.

Trong đó, đáng chú ý có 3 lỗ hổng ảnh hưởng tới giao thức DHCP, các sản phẩm của Google, Ivanti. Cụ thể, CVE-2024-4761 ghi ngoài bộ nhớ tồn tại trên Google Chrome các phiên bản cũ hơn 124.0.6367.207. Lỗ hổng cho phép đối tượng tấn công khai thác lỗi này thông qua trang HTML độc hại. Hiện lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.

Cảnh báo các lỗ hổng bảo mật đang được khai thác trên Microsoft và Google ảnh 1
Top 10 lỗ hổng đáng chú ý trong tuần qua. Ảnh: NCSC

Lỗ hổng CVE-2024-3661 tồn tại trên giao thức DHCP, cho phép đối tượng tấn công nằm trong cùng mạng với người dùng có thể đọc, gây gián đoạn, chỉnh sửa lưu lượng mạng mặc cho hệ thống mạng được bảo vệ bởi VPN. Quá trình khai thác diễn ra thành công do DCHP có thể thêm luồng điều hướng (route) vào bảng routing table của client thông qua lựa chọn classless static route (121). Các biện pháp bảo mất VPN dựa vào route để điều hướng lưu lượng mạng sẽ bị lộ lọt dữ liệu thông qua interface vật lý. Hiện lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng CVE-2023-46805 (Điểm CVSS: 8.2 - Cao) tồn tại trên Ivanti ICS, cho phép đối tượng tấn công truy cập vào tài nguyên hạn chế một cách trái phép bằng cách bỏ qua xác thực kiểm soát. Hiện lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế bởi các nhóm tấn công UTA0178, cactus, Storm-1567, akira, RAZOR TIGER, SideWinder, và SideCopy.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị cơ quan, tổ chức và doanh nghiệp trên cả nước tiến hành rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nguy hiểm kể trên. Các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ hệ thống thông tin của đơn vị mình bị tấn công mạng.

Đồng thời, Cục cũng yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), trong 3 tuần đầu tháng 5/2024, các tổ chức quốc tế đã công bố và cập nhật hơn 2.400 lỗ hổng bảo mật, trong đó có gần 300 lỗ hổng ảnh hưởng mức cao. Đặc biệt, có tới gần 800 lỗ hổng cho phép chèn và thực thi mã lệnh.

Cảnh báo các lỗ hổng bảo mật đang được khai thác trên Microsoft và Google ảnh 2
Danh sách 10 website lừa đảo giả mạng ngân hàng, các trang thương mại điện tử. Ảnh: NCSC

Ngoài ra, trong tuần qua, Cục An toàn thông tin cũng thông báo có 271 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…

Ông Ngô Đông Hải giữ chức Phó Trưởng Ban Tuyên giáo Trung ương
Ông Ngô Đông Hải giữ chức Phó Trưởng Ban Tuyên giáo Trung ương
(Ngày Nay) - Chiều 22/11, tại Hà Nội, Ban Tuyên giáo Trung ương tổ chức Hội nghị công bố quyết định của Bộ Chính trị về việc điều động, phân công, bổ nhiệm Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy Thái Bình Ngô Đông Hải giữ chức Phó Trưởng Ban Tuyên giáo Trung ương.
Miễn vé tham quan Thành nhà Hồ trong Ngày Di sản văn hóa Việt Nam
Miễn vé tham quan Thành nhà Hồ trong Ngày Di sản văn hóa Việt Nam
(Ngày Nay) - Ngày 22/11, Trung tâm Bảo tồn Di sản Thành nhà Hồ (huyện Vĩnh Lộc, Thanh Hóa) cho biết, nhân kỷ niệm Ngày Di sản văn hóa Việt Nam (23/11/2005 - 23/11/2024), Trung tâm sẽ miễn vé cho du khách trong nước và quốc tế đến tham quan, trải nghiệm tại di sản Thành nhà Hồ.
Kháng thuốc tăng nguy cơ lây lan bệnh, bệnh nặng và tử vong
Kháng thuốc tăng nguy cơ lây lan bệnh, bệnh nặng và tử vong
(Ngày Nay) - Ngày 22/11, tại Hà Nội, Bộ Y tế phối hợp với Tổ chức Y tế Thế giới (WHO) và các đối tác quốc tế tổ chức mít tinh hưởng ứng “Tuần lễ Thế giới nâng cao nhận thức về kháng thuốc” từ ngày 18-24/11/2024 và Hội nghị triển khai Kế hoạch hành động phòng, chống kháng thuốc lĩnh vực y tế giai đoạn 2024 – 2025.
Thứ trưởng Bộ VH,TT&DL Hồ An Phong.
Hội nghị triển khai Chỉ thị 30/CT-TTg: Bước ngoặt quan trọng cho ngành công nghiệp văn hóa Việt Nam
(Ngày Nay) - Ngày 21 và 22/11/2024, Bộ VH,TT&DL đã tổ chức Hội nghị triển khai Chỉ thị số 30/CT-TTg ngày 29/8/2024 của Thủ tướng Chính phủ về phát triển các ngành công nghiệp văn hóa Việt Nam. Hội nghị được kỳ vọng trở thành bước đột phá, đặt nền tảng cho sự phát triển mạnh mẽ và bền vững của ngành công nghiệp văn hóa. Liên hiệp các Hội UNESCO Việt Nam cũng cử đại diện tham dự hội nghị nhằm học hỏi kinh nghiệm thực tiễn để thúc đẩy công nghiệp văn hóa gắn liền với hợp tác toàn cầu.
Bước tiến đột phá trong dự án xây dựng Bản đồ Tế bào con người
Bước tiến đột phá trong dự án xây dựng Bản đồ Tế bào con người
(Ngày Nay) - Các nhà khoa học quốc tế ngày 20/11 đã công bố bản thiết kế đầu tiên về sự phát triển của hệ xương người, đánh dấu bước tiến quan trọng trong dự án Bản đồ Tế bào con người (Human Cell Atlas), một nỗ lực lớn nhằm tạo ra bản đồ sinh học chi tiết của mọi loại tế bào trong cơ thể người.
Gia Lai : Ngôi cổ tự duy nhất được phong sắc tứ
Gia Lai : Ngôi cổ tự duy nhất được phong sắc tứ
(Ngày Nay) - Gia Lai hiện có hàng trăm ngôi chùa, trong đó có nhiều chùa đã qua trăm năm lịch sử. Nhưng chỉ duy nhất chùa Tân An (đường Nguyễn Thiếp, phường Tây Sơn, thị xã An Khê) được sự công nhận và ban tặng của hoàng gia nhà Nguyễn, gọi là sắc tứ.
Sắp xếp đơn vị hành chính của 12 tỉnh, thành phố trực thuộc Trung ương
Sắp xếp đơn vị hành chính của 12 tỉnh, thành phố trực thuộc Trung ương
(Ngày Nay) - Thay mặt Ủy ban Thường vụ Quốc hội, Chủ tịch Quốc hội Trần Thanh Mẫn đã ký ban hành các Nghị quyết của Ủy ban Thường vụ Quốc hội về việc sắp xếp đơn vị hành chính giai đoạn 2023 - 2025 của 12 tỉnh, thành phố trực thuộc Trung ương, gồm: An Giang, Đồng Tháp, Hà Nam, Hà Nội, Hà Tĩnh, TP Hồ Chí Minh, Phú Thọ, Sơn La, Quảng Ngãi, Quảng Trị, Trà Vinh, Vĩnh Phúc, giai đoạn 2023 – 2025.
Đặc sắc chương trình giao lưu "Sắc màu di sản"
Đặc sắc chương trình giao lưu "Sắc màu di sản"
(Ngày Nay) - Tối 21/11, tại hồ Nguyên Phi Ỷ Lan (thành phố Bắc Ninh), Sở Văn hóa, Thể thao và Du lịch tỉnh Bắc Ninh tổ chức Chương trình nghệ thuật dân ca trên thuyền và giao lưu các miền di sản chủ đề "Sắc màu di sản".
Phật dạy 5 điều thân kính với làng xóm
Phật dạy 5 điều thân kính với làng xóm
(Ngày Nay) - Mối quan hệ làng xóm cũng có những nhiêu khê và phức tạp, nếu không khéo thì từ thâm tình lại hóa ra giận ghét, thậm chí là oán thù. Cho nên Đức Phật rất tinh tế khi dạy phải thân kính với bà con.