Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

0:00 / 0:00
0:00
(Ngày Nay) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023…
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và thư điện tử: ais@mic.gov.vn.

Tiếp tục sáng tạo, thực hiện cam kết của Thành phố Sáng tạo UNESCO
Tiếp tục sáng tạo, thực hiện cam kết của Thành phố Sáng tạo UNESCO
(Ngày Nay) - Tối 31/1 tại phường Xuân Hương- Đà Lạt (Lâm Đồng), Không gian Sáng tạo Phố Bên Đồi (Công ty TNHH Nghệ thuật Số Bảy) ra mắt Dự án âm nhạc Phố Bên Đồi (Phố Bên Đồi Music Project) và khai mạc chương trình biểu diễn âm nhạc cộng đồng. Đây là hoạt động thực hiện các cam kết quốc tế khi Đà Lạt (cũ) khi gia nhập Mạng lưới Thành phố Sáng tạo UNESCO (UCCN) ở lĩnh vực Âm nhạc vào năm 2023.
Thủ tướng Phạm Minh Chính: Xem xét cả 3 phương thức công tư với Dự án đường sắt tốc độ cao trên trục Bắc – Nam
Thủ tướng Phạm Minh Chính: Xem xét cả 3 phương thức công tư với Dự án đường sắt tốc độ cao trên trục Bắc – Nam
(Ngày Nay) - Chiều 31/1, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính, Trưởng ban Chỉ đạo các công trình trọng điểm, dự án quan trọng quốc gia lĩnh vực đường sắt chủ trì phiên họp thứ 6 của Ban Chỉ đạo; trực tuyến với 18 tỉnh, thành phố có các dự án đường sắt đi qua.
Cận cảnh phòng học “5 sao” tại trường liên cấp chuẩn quốc tế đầu tiên vùng biên giới Điện Biên
Cận cảnh phòng học “5 sao” tại trường liên cấp chuẩn quốc tế đầu tiên vùng biên giới Điện Biên
(Ngày Nay) - Bên cạnh các môn văn hóa cơ bản, học sinh vùng biên giới Si Pa Phìn (Điện Biên) sẽ được tiếp cận chương trình giáo dục toàn diện Đức – Trí – Thể – Mỹ…tại ngôi trường khang trang chuẩn 5 sao khánh thành ngày 31/1/2026. Ngôi trường được xây dựng thần tốc trong hơn 5 tháng bởi liên danh Tập đoàn Sun Group và Công ty Thương mại và Xây dựng số 6.
Ảnh minh hoạ.
TP HCM: Rà soát dữ liệu học sinh phục vụ tuyển sinh đầu cấp trực tuyến
(Ngày Nay) - Triển khai công tác tuyển sinh các lớp đầu cấp theo hình thức trực tuyến tại Thành phố Hồ Chí Minh, từ ngày 3/2-3/3, phụ huynh có con chuẩn bị vào lớp 1 và lớp 6 truy cập hệ thống tuyển sinh đầu cấp tại địa chỉ https://tuyensinhdaucap.hcm.edu.vn để kiểm tra và xác nhận thông tin học sinh.
Tổng Bí thư Tô Lâm trao Quyết định của Bộ Chính trị cho các đồng chí Lê Minh Trí (bên trái) và Đoàn Minh Huấn (bên phải). Ảnh: Thống Nhất/TTXVN.
Bộ Chính trị quyết định phân công, bổ nhiệm cán bộ
(Ngày Nay) - Tổng Bí thư Tô Lâm trao Quyết định của Bộ Chính trị phân công, bổ nhiệm ông Lê Minh Trí giữ chức Trưởng Ban Nội chính Trung ương và ông Đoàn Minh Huấn giữ chức Giám đốc Học viện Chính trị Quốc gia Hồ Chí Minh.
Học sinh TP Hồ Chí Minh trong một buổi tư vấn hướng nghiệp.
Chuyển đổi giáo dục nghề nghiệp đáp ứng nhu cầu nhân lực TP HCM
(Ngày Nay) - TP Hồ Chí Minh đặt mục tiêu đến cuối năm 2026 nâng tỷ lệ lao động trình độ cao đẳng, đại học và tăng mạnh người học các ngành khoa học, kỹ thuật, công nghệ. Điều này đặt ra yêu cầu cấp thiết phải tái cấu trúc hệ thống giáo dục nghề nghiệp, gắn đào tạo với chuyển đổi số, kinh tế tri thức và nhu cầu thực tế của thị trường lao động.
Apple sẽ ưu tiên ra mắt các mẫu iPhone cao cấp trong năm 2026
Apple sẽ ưu tiên ra mắt các mẫu iPhone cao cấp trong năm 2026
(Ngày Nay) - Theo Nikkei Asia, Apple đang ưu tiên sản xuất và xuất xưởng 3 mẫu iPhone cao cấp nhất trong dòng iPhone mới năm 2026, đồng thời trì hoãn việc xuất xưởng mẫu tiêu chuẩn, trong bối cảnh hãng điều chỉnh chiến lược tiếp thị và đối mặt với những khó khăn trong chuỗi cung ứng.