Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

0:00 / 0:00
0:00
(Ngày Nay) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023…
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và thư điện tử: ais@mic.gov.vn.

Phó Thủ tướng Hồ Quốc Dũng: Doanh nghiệp phải được đặt ở vị trí trung tâm của đổi mới sáng tạo
Phó Thủ tướng Hồ Quốc Dũng: Doanh nghiệp phải được đặt ở vị trí trung tâm của đổi mới sáng tạo
(Ngày Nay) - Sáng 4/10 đã diễn ra Ngày hội Đổi mới sáng tạo quốc gia năm 2026 với chủ đề: “Đổi mới sáng tạo - Động lực phát triển của toàn xã hội”. Sự kiện do Bộ Khoa học và Công nghệ chủ trì, phối hợp với UBND thành phố Hà Nội tổ chức. Tham dự có: Ủy viên Bộ Chính trị, Giám đốc Học viện Chính trị quốc gia Hồ Chí Minh, Phó Giáo sư, Tiến sĩ Đoàn Minh Huấn; Phó Thủ tướng Chính phủ Hồ Quốc Dũng cùng đông đảo đại biểu.
Biến đổi khí hậu và nguy cơ gia tăng các bệnh dịch do muỗi
Biến đổi khí hậu và nguy cơ gia tăng các bệnh dịch do muỗi
(Ngày Nay) - Biến đổi khí hậu đang làm gia tăng nhiệt độ toàn cầu và thay đổi chu kỳ lượng mưa, tạo điều kiện thuận lợi cho các loài muỗi Anopheles (truyền bệnh sốt rét) và Aedes (truyền bệnh sốt xuất huyết) sinh sôi, mở rộng địa bàn hoạt động. Đây là cảnh báo vừa được các nhà khoa học thuộc Đại học Monash (Australia) công bố trên tạp chí Science Advances, với lời kêu gọi cộng đồng quốc tế cần khẩn cấp phối hợp ứng phó với gánh nặng dịch bệnh đang gia tăng.
Triều Tiên tuyên bố thử tên lửa siêu vượt âm
Triều Tiên tuyên bố thử tên lửa siêu vượt âm
(Ngày Nay) - Ngày 4/10, Hãng thông tấn Trung ương Triều Tiên (KCNA) đưa tin nước này đã tiến hành cuộc huấn luyện phóng tên lửa đạn đạo chiến lược tầm trung có khả năng cơ động quỹ đạo và ứng dụng trí tuệ nhân tạo (AI), nhằm nâng cao khả năng tác chiến của lực lượng tên lửa.
Khi "thành trì" băng tuyết Argentina tan chảy với tốc độ kỷ lục
Khi "thành trì" băng tuyết Argentina tan chảy với tốc độ kỷ lục
(Ngày Nay) - Từng được xem là một trong những sông băng ổn định hiếm hoi trên thế giới, Perito Moreno, một trong những thắng cảnh nổi tiếng nhất của Argentina và là biểu tượng của vùng băng tuyết Patagonia, đang tan chảy và thu hẹp với tốc độ chưa từng thấy trong lịch sử.
Việt Nam - Canada: Mở rộng không gian hợp tác mới
Việt Nam - Canada: Mở rộng không gian hợp tác mới
(Ngày Nay) - Chuyến thăm cấp Nhà nước của Tổng Bí thư, Chủ tịch nước Tô Lâm tới Canada đánh dấu bước nâng cấp đáng kể trong quan hệ Việt Nam - Canada, đưa quan hệ hai nước từ khuôn khổ hợp tác vốn tập trung nhiều vào thương mại và giao lưu nhân dân sang một giai đoạn mang tính chiến lược hơn, với phạm vi hợp tác mở rộng sang chuỗi cung ứng, công nghệ tiên tiến, an ninh năng lượng, quốc phòng và an ninh hàng hải.
Google thử nghiệm chip AI trong không gian
Google thử nghiệm chip AI trong không gian
(Ngày Nay) - Ngày 2/10, công ty Google thuộc Tập đoàn Alphabet đã phóng vệ tinh mẫu thử nghiệm lên quỹ đạo nhằm đánh giá khả năng hoạt động của chip TPU trong môi trường khắc nghiệt của không gian.
Đường sắt tốc độ cao Hà Nội – Quảng Ninh và Bến Thành – Cần Giờ đồng loạt thi công những phiến dầm đầu tiên
Đường sắt tốc độ cao Hà Nội – Quảng Ninh và Bến Thành – Cần Giờ đồng loạt thi công những phiến dầm đầu tiên
(Ngày Nay) - Ngày 1/10/2026, Công ty CPĐT &PT Đường sắt Cao tốc VinSpeed - chủ đầu tư hai tuyến đường sắt tốc độ cao đầu tiên tại Việt Nam và Công ty CPĐT&XD SGC - đơn vị thi công đã chính thức triển khai đúc những phiến dầm đầu tiên cho hai tuyến đường sắt tốc độ cao Hà Nội - Quảng Ninh và Bến Thành - Cần Giờ. Đây là cột mốc đặc biệt, đánh dấu khả năng làm chủ công nghệ và thời điểm thi công bước vào giai đoạn tăng tốc nhằm đưa hai tuyến đi vào vận hành sớm ngay trong năm 2029.