Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 10 lỗ hổng bảo mật trong những sản phẩm của Microsoft

10 lỗ hổng bảo mật mới được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là những lỗ hổng nằm trong danh sách bản vá tháng 4/2023 mới được Microsoft phát hành.

Ảnh minh hoạ
Ảnh minh hoạ. (Ảnh: internet)

Cụ thể, lỗ hổng CVE-2023-21554 trong Microsoft Message Queuing; 3 lỗ hổng CVE-2023-23384, CVE-2023-23375, CVE-2023- 28304 trong Microsoft SQL Server; và 2 lỗ hổng CVE-2023-28287, CVE-2023-28295 trong Microsoft Publisher đều cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng CVE-2023-28309 và CVE-2023-28314 trong Microsoft 2 Dynamics 365 cho phép đối tượng tấn công thực hiện tấn công XSS. Đây là kỹ thuật dựa trên khai thác lỗ hổng website để chạy mã tấn công trên máy người dùng, nhằm đánh cắp dữ liệu người dùng. 

Với lỗ hổng CVE-2023-28252 trong Windows Common Log File System Driver, theo các chuyên gia, lỗ hổng bảo mật này cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền và hiện đang bị khai thác trong thực tế.

Đáng chú ý, lỗ hổng CVE-2013-3900 xác thực chữ ký WinVerifyTrust, cho phép đối tượng tấn công có thể thêm nội dung vào phần chữ ký mã xác thực trong tệp thực thi đã ký mà không làm mất hiệu lực chữ ký. Lỗ hổng này mới đây đã được sử dụng trong các cuộc tấn công chuỗi cung ứng vào phần mềm của hãng 3CX.

Microsoft đã đưa ra bản vá về việc kiểm tra tính xác thực của chữ ký dưới dạng tùy chọn bật hoặc tắt, nếu không được cấu hình sẽ mặc định là tắt. Trong bản cập nhật này, Microsoft đã bổ sung thêm các phiên bản hệ điều hành bị ảnh hưởng. Để nâng cao bảo mật an toàn thông tin cho các thiết bị sử dụng hệ điều hành Windows, người dùng có thể xem xét việc bật tùy chọn kiểm tra này.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. “Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật kể trên theo hướng dẫn của Microsoft”, Cục An toàn thông tin lưu ý thêm.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hà Trần (t/h)

Bài liên quan

Tin mới

Để thành công trong lãnh đạo, cần kiến tạo và duy trì sự đoàn kết trong Đảng và xã hội
Để thành công trong lãnh đạo, cần kiến tạo và duy trì sự đoàn kết trong Đảng và xã hội

Đó là điểm nổi bật trong Tuyên ngôn độc lập và Di chúc Chủ tịch Hồ Chí Minh. Bối cảnh đất nước hiện nay đang đặt ra nhu cầu nhận thức mới về những yếu tố tác động, cơ chế và biện pháp kiến tạo, duy trì sự đoàn kết trong Đảng, trong xã hội.

126 sản phẩm, bộ sản phẩm được công nhận sản phẩm công nghiệp nông thôn tiêu biểu khu vực phía Bắc năm 2024
126 sản phẩm, bộ sản phẩm được công nhận sản phẩm công nghiệp nông thôn tiêu biểu khu vực phía Bắc năm 2024

Hội đồng bình chọn cấp khu vực - Cục Công Thương địa phương đã tổ chức bình chọn và sẽ tổ chức Tôn vinh trao Giấy chứng nhận sản phẩm công nghiệp nông thôn tiêu biểu khu vực phía Bắc năm 2024 cho 126 sản phẩm, bộ sản phẩm.

Phát động thi đua cao điểm chào mừng Đại hội thi đua Quyết thắng Bộ Tư lệnh Vùng Cảnh sát biển 3, giai đoạn 2019 - 2024
Phát động thi đua cao điểm chào mừng Đại hội thi đua Quyết thắng Bộ Tư lệnh Vùng Cảnh sát biển 3, giai đoạn 2019 - 2024

Ngày 17/5, tại thành phố Vũng Tàu, Bộ Tư lệnh Vùng Cảnh sát biển 3 tổ chức Lễ phát động Thi đua cao điểm chào mừng Đại hội thi đua Quyết thắng cấp Bộ Tư lệnh Vùng, giai đoạn 2019 – 2024 với chủ đề: “30 ngày hành động kiểu mẫu mực”. Thiếu tướng Ngô Bình Minh, Phó Bí thư Đảng ủy, Tư lệnh Vùng dự và chủ trì Lễ phát động. Tham dự có các đồng chí trong Đảng uỷ, Thủ trưởng Bộ Tư lệnh Vùng Cảnh sát biển 3, chỉ huy các cơ quan, đơn vị trực thuộc.

Mở rộng thị trường xuất khẩu dựa trên nền tảng thương mại điện tử
Mở rộng thị trường xuất khẩu dựa trên nền tảng thương mại điện tử

Ngày 17/5, Trung tâm Xúc tiến Thương mại và Đầu tư Thành phố Hồ Chí Minh (ITPC) phối hợp cùng Amazon Global Selling Việt Nam tổ chức hội thảo “Bứt phá tăng trưởng thị trường xuất khẩu toàn cầu cùng Amazon”.

Đề xuất Chính phủ tăng lương tối thiểu vùng cao nhất là 4.960.000 đồng/tháng
Đề xuất Chính phủ tăng lương tối thiểu vùng cao nhất là 4.960.000 đồng/tháng

Sau khi tổng hợp ý kiến các bộ, ngành, doanh nghiệp và địa phương, Bộ LĐTB&XH tổng hợp và đề xuất với Chính phủ mức lương tối thiểu tăng từ 200.000 đồng – 280.000 đồng (tăng bình quân 6%) so với mức lương tối thiểu hiện hành và thực hiện từ ngày 1/7.

Unilever Việt Nam và Viện Pasteur TP. HCM tiếp tục ký kết hợp tác giai đoạn 2024-2029
Unilever Việt Nam và Viện Pasteur TP. HCM tiếp tục ký kết hợp tác giai đoạn 2024-2029

Unilever Việt Nam và Viện Pasteur thành phố Hồ Chí Minh vừa tổ chức Lễ ký kết Bản ghi nhớ hợp tác chiến lược giai đoạn 2024 - 2029, nhằm góp phần thực hiện cam kết của Unilever trong công tác phát triển bền vững, góp phần cải thiện điều kiện vệ sinh, sức khỏe và nâng cao chất lượng cuộc sống của người dân Việt Nam.