Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng mới được cảnh báo. 

Ảnh minh hoạ
Ảnh minh hoạ internet.

Theo nhận định của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, trong bản vá mới được Microsoft công bố, các cơ quan, tổ chức, doanh nghiệp cần đặc biệt chú ý 12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng.

Cụ thể, lỗ hổng bảo mật CVE-2022-44698 trong Windows SmartScreen cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đang bị khai thác trong thực tế.

Cho phép đối tượng tấn công thực thi mã từ xa, lỗ hổng CVE-2022-41076 trong PowerShell ảnh hưởng đến nhiều sản phẩm như Microsoft Exchange Server, Skype for Business Server…

Lỗ hổng CVE-2022-44713 trong Microsoft Outlook for Mac cho phép đối tượng tấn công thực hiện tấn công giả mạo. Lỗ hổng CVE-2022-44699 trong Azure Network Watcher Agent cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật.

Lỗ hổng CVE-2022-44710 trong DirectX Graphics Kernel cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. “Đặc biệt, lỗ hổng bảo mật này đã có mã khai thác được công bố rộng rãi trên Internet”, Cục An toàn thông tin lưu ý.

Cùng với đó, các đơn vị cần lưu tâm đến 7 lỗ hổng bảo mật khác gồm: 2 lỗ hổng CVE-2022-44690, CVE-2022-44693 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2022-44678 và CVE-2022-44681 trong Windows Print Spooler cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; 2 lỗ hổng bảo mật CVE-2022-44708, CVE-2022-41115 trong Microsoft Edge cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; và lỗ hổng CVE-2022-44673 trong Windows Client Server Run-Time Subsystem cho phép đối tượng tấn công nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, ngân hàng thương mại cổ phần, tổ chức tài chính khẩn trương thực hiện một số việc.

Cụ thể là kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng để phát hiện kịp thời nguy cơ.

Hà Trần

Bài liên quan

Tin mới

Chỉ tiêu kế hoạch tuyển sinh vào Lớp 10 năm học 2024- 2025 trên địa bàn TP. Hải Phòng
Chỉ tiêu kế hoạch tuyển sinh vào Lớp 10 năm học 2024- 2025 trên địa bàn TP. Hải Phòng

UBND TP. Hải Phòng vừa đồng ý chủ trương giao chỉ tiêu tuyển sinh vào Lớp 10, năm học 2024- 2025 đối với các Trường Trung học phổ thông trên địa bàn thành phố Hải Phòng theo đề nghị của Sở Giáo dục và Đào tạo.

Ninh Thuận bảo đảm vệ sinh môi trường trong dịp Lễ 30/4 và 1/5
Ninh Thuận bảo đảm vệ sinh môi trường trong dịp Lễ 30/4 và 1/5

UBND tỉnh Ninh Thuận có Công văn gửi các sở, ban, ngành, UBND các huyện, thành phố yêu cầu tăng cường công tác kiểm soát các nguồn thải và tổ chức triển khai thực hiện tốt công tác vệ sinh môi trường trước, trong và sau dịp Lễ 30/4 và 1/5...

Kiểm soát xuất khẩu đối với dưa hấu của Việt Nam sang Trung Quốc
Kiểm soát xuất khẩu đối với dưa hấu của Việt Nam sang Trung Quốc

Sở Công Thương tỉnh Quảng Ninh đã có công văn gửi Sở Công Thương các tỉnh, thành phố về việc Trung Quốc thông báo chính sách kiểm soát nhập khẩu với dưa hấu của Việt Nam.

Lào Cai xúc tiến quảng bá du lịch quốc tế mở rộng năm 2024
Lào Cai xúc tiến quảng bá du lịch quốc tế mở rộng năm 2024

Chiều 27/4, tại thị xã Sa Pa, tỉnh Lào Cai)đã diễn ra Hội nghị xúc tiến, quảng bá du lịch quốc tế mở rộng nhằm kết nối, trao đổi kinh nghiệm, liên kết phát triển du lịch giữa tỉnh Lào Cai với các địa phương của vùng Tây Nam (Trung Quốc) và các thành phố Du lịch của các nước Đông Nam Á.

Xác lập kỷ lục "Chả mực lớn nhất Việt Nam"
Xác lập kỷ lục "Chả mực lớn nhất Việt Nam"

Chiều 27/4, tại khu vực phố cổ Công viên Đại Dương, phường Bãi Cháy, TP. Hạ Long tổ chức chương trình Lễ hội bia và chả mực Hạ Long 2024, xác lập kỷ lục "Chả mực lớn nhất Việt Nam".

Vĩnh Long kiểm tra phát hiện 5 doanh nghiệp kinh doanh vàng trang sức vi phạm về giả mạo nhãn hiệu
Vĩnh Long kiểm tra phát hiện 5 doanh nghiệp kinh doanh vàng trang sức vi phạm về giả mạo nhãn hiệu

Lực lượng QLTT Vĩnh Long kiểm tra phát hiện 5 doanh nghiệp kinh doanh vàng trang sức vi phạm về giả mạo nhãn hiệu, vi phạm về nhãn và không niêm yết giá. Tổng số tiền xử phạt vi phạm hành chính 117.000.000 đồng.