Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

0:00 / 0:00
0:00
(Ngày Nay) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023…
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và thư điện tử: ais@mic.gov.vn.

Phó Thủ tướng yêu cầu rà soát điều chỉnh dự án thu hồi đất sân bay Long Thành
Phó Thủ tướng yêu cầu rà soát điều chỉnh dự án thu hồi đất sân bay Long Thành
Văn phòng Chính phủ vừa có Văn bản số 2705/VPCP-CN, truyền đạt ý kiến Phó Thủ tướng Chính phủ Trần Hồng Hà yêu cầu UBND tỉnh Đồng Nai rà soát, hoàn thiện hồ sơ điều chỉnh Dự án thu hồi đất, bồi thường, hỗ trợ, tái định cư Cảng hàng không quốc tế Long Thành theo hướng xác định chính xác diện tích đất sử dụng cho sân bay và diện tích đất tái định cư cho dự án xây dựng sân bay Long Thành, gửi Bộ Kế hoạch và Đầu tư thẩm định bổ sung, trình Thủ tướng Chính phủ xem xét, phê duyệt.
Thúc đẩy phổ cập công nghệ blockchain và AI
Thúc đẩy phổ cập công nghệ blockchain và AI
Ngày 24/4, tại Diễn đàn thường niên về Công nghệ chuỗi khối (Blockchain) và trí tuệ nhân tạo (AI): Cuộc cách mạng tương lai, Hiệp hội Blockchain Việt Nam đã ra mắt Viện Công nghệ Blockchain và Trí tuệ nhân tạo (ABAII).
WHO: Các loại vaccine cứu 154 triệu mạng người trong 50 năm
WHO: Các loại vaccine cứu 154 triệu mạng người trong 50 năm
Các nỗ lực tiêm chủng trên toàn cầu đã giúp cứu được 154 triệu mạng sống trong 50 năm qua. Đáng chú ý, phần lớn những người được hưởng lợi là trẻ sơ sinh. Đây là kết quả mới được Tổ chức Y tế thế giới (WHO) công bố ngày 24/4, phản ánh hiệu quả của các chiến dịch tiêm chủng trên toàn cầu trong nhiều thập niên qua.
Du lịch Thái Lan bội thu từ lễ hội Songkran
Du lịch Thái Lan bội thu từ lễ hội Songkran
Bộ Du lịch và Thể thao Thái Lan cho biết việc kéo dài lễ hội Songkran trong vòng 3 tuần đã giúp tạo ra khoản doanh thu lên tới 140 tỷ baht (3,7 tỷ USD) cho ngành du lịch nước này, thu hút 1,9 triệu khách du lịch nước ngoài đến thăm trong thời gian diễn ra lễ hội.
Hang Táu (Mộc Châu) đem đến hình ảnh một ngôi làng nguyên thủy.
Công nhận Mộc Châu là Khu du lịch quốc gia
(Ngày Nay) - Bộ trưởng Bộ Văn hóa, Thể thao và Du lịch (VHTT&DL) đã ký Quyết định số 1077/QĐ-BVHTTDL về việc công nhận Khu du lịch Mộc Châu, tỉnh Sơn La là Khu du lịch quốc gia.
Bangkok gia nhập mạng lưới Thành phố học tập toàn cầu. Ảnh: UNESCO/S. Ussavasodhi
Bangkok gia nhập mạng lưới Thành phố học tập toàn cầu
(Ngày Nay) - Thành phố Bangkok, Thái Lan đã chính thức gia nhập mạng lưới Thành phố học tập toàn cầu (GNLC) của UNESCO vào đầu năm 2024, đánh dấu cột mốc quan trọng trong nỗ lực biến Thủ đô của Thái Lan thành trung tâm giáo dục hàng đầu khu vực và thế giới.
Cuộc thảo luận diễn ra trong bối cảnh có những thay đổi xã hội sâu sắc. Ảnh: Shutterstock
Ứng phó với những thách thức toàn cầu thông qua sáng kiến hợp tác
(Ngày Nay) - Trong bối cảnh những thay đổi xã hội sâu sắc ở khu vực châu Á - Thái Bình Dương, hội thảo “Định hình Chương trình Nghiên cứu Khoa học Xã hội và Nhân văn ở châu Á” sẽ tập trung vào việc xác định các ưu tiên nghiên cứu và các sáng kiến hợp tác để giải quyết các thách thức toàn cầu và khu vực.
Sự kiện "Phổ cập Giáo dục Truyền thông và Thông tin tại Ecuador" đã diễn ra tại thủ đô Quito (Ecuador). Ảnh: UNESCO
Ecuador đẩy mạnh giáo dục truyền thông và thông tin
(Ngày Nay) - Sự kiện nhấn mạnh tầm quan trọng của “Phổ cập giáo dục truyền thông và thông tin tại Ecuador” (MIL) trong việc phát triển công dân kỹ thuật số có trách nhiệm, loại bỏ thứ ngôn từ thù hận và thông tin sai lệch.