Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 03 lỗ hổng bảo mật ảnh hưởng mức nghiêm trọng trong sản phẩm Microsoft

Cục An toàn thông tin cảnh báo với đơn vị chuyên trách về công nghệ thông tin, các bộ, ngành, địa phương, các tập đoàn, tổng công ty Nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật mức cao và nghiêm trọng trong những sản phẩm Microsoft công bố tháng 04/2022.

Ảnh minh hoạ
Ảnh minh hoạ. (Ảnh: internet)

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, ngày 12/04, hãng công nghệ Microsoft đã phát hành danh sách bản vá tháng Tư với 128 lỗ hổng bảo mật trong các sản phẩm của mình. Trong bản phát hành lần này, đặc biệt đáng chú ý có 03 lỗ hổng bảo mật mức nghiêm trọng và 04 lỗ hổng mức cao.

Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497. Trong đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy dùng hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.

Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.

Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet;

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, đồng thời cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ.

Trường hợp cần thiết, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.

Hà Trần

Bài liên quan

Tin mới

Bộ Công Thương kiến nghị chưa cho lưu hành thuốc lá điện tử
Bộ Công Thương kiến nghị chưa cho lưu hành thuốc lá điện tử

Bộ Công Thương vừa có báo cáo gửi Ủy ban Xã hội của Quốc hội kiến nghị chưa cho phép lưu hành sản phẩm thuốc lá điện tử tại Việt Nam.

Kỷ niệm 35 năm thành lập Đồng hương Thanh Hóa tại TP. Hồ Chí Minh
Kỷ niệm 35 năm thành lập Đồng hương Thanh Hóa tại TP. Hồ Chí Minh

Vừa qua, Hội đồng hương Thanh Hóa tại TP. Hồ Chí Minh đã long trọng tổ chức chương trình họp mặt kỷ niệm 35 năm thành lập (19/5/1989 - 19/5/2024); kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

CTCP Bất động sản Thế kỷ (CRE) khắc phục tình trạng cổ phiếu bị đưa vào diện cảnh báo định kỳ quý I/2024
CTCP Bất động sản Thế kỷ (CRE) khắc phục tình trạng cổ phiếu bị đưa vào diện cảnh báo định kỳ quý I/2024

Sau khi cổ phiếu tiếp tục nằm trong diện cảnh báo, CTCP Bất động sản Thế kỷ (Cenland, mã CRE- sàn HOSE) đã thực hiện giải trình và báo cáo tình hình khắc phục tình trạng cổ phiếu bị đưa vào diện cảnh báo định kỳ quý I/2024.

Cơ sở kinh doanh “Siêu thị đồng giá 15k” tại 422 Tô Hiệu, Hải Phòng bị phản ánh bán hàng không rõ nguồn gốc, xuất xứ
Cơ sở kinh doanh “Siêu thị đồng giá 15k” tại 422 Tô Hiệu, Hải Phòng bị phản ánh bán hàng không rõ nguồn gốc, xuất xứ

Vừa qua, Toà soạn Thương hiệu và Công luận tiếp tục nhận được phản ánh về việc tại trung tâm TP. Hải Phòng xuất hiện cơ sở kinh doanh đồng giá 15k (cơ sở) tại số 422 Tô Hiệu, Lê Chân, Hải Phòng kinh doanh hàng hoá không rõ nguồn gốc, xuất xứ?

Thanh tra kiến nghị kiểm điểm trách nhiệm cá nhân, tập thể sai phạm trong quản lý đất đai
Thanh tra kiến nghị kiểm điểm trách nhiệm cá nhân, tập thể sai phạm trong quản lý đất đai

Thanh tra tại Sở Tài nguyên và Môi trường (TN&MT), Thanh tra TP Cần Thơ đã chỉ ra thiếu sót, sai phạm trong thực hiện thủ tục, tham mưu về công tác cho thuê đất, chuyển mục đích sử dụng đất, cấp giấy chứng nhận (GCN) quyền sử dụng đất (QSDĐ)…

Petrovietnam vận hành hệ thống quản trị nguồn lực doanh nghiệp (ERP)
Petrovietnam vận hành hệ thống quản trị nguồn lực doanh nghiệp (ERP)

Mới đây, Tập đoàn Dầu khí Quốc gia Việt Nam (Petrovietnam) tổ chức Lễ công bố vận hành chính thức hệ thống quản trị nguồn lực doanh nghiệp (ERP) cho Công ty mẹ PVN – Giai đoạn 1.