Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trong Microsoft

Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin, Bộ Thông tin và Truyền thông) vừa phát hành văn bản cảnh báo rộng rãi số 1582/CATTT-NCSC về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2021.

Ảnh minh họaẢnh minh họa

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Các cơ quan, đơn vị cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209.

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Cuối cùng, 2 lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link:https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov.

Tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Linh Tuệ

Bài liên quan

Tin mới

Khai mạc Tuần lễ Văn hóa - Ẩm thực - Sinh vật cảnh quận Ngô Quyền năm 2024
Khai mạc Tuần lễ Văn hóa - Ẩm thực - Sinh vật cảnh quận Ngô Quyền năm 2024

Vừa qua, tại Công viên 53 Lạch Tray, UBND quận Ngô Quyền tổ chức khai mạc Tuần lễ Văn hóa - Ẩm thực - Sinh vật cảnh quận Ngô Quyền, TP. Hải Phòng năm 2024.

Bảo tàng Hải Phòng trưng bày chuyên đề “Cát Bi rực lửa - Điện Biên Phủ bản hùng ca chiến thắng”
Bảo tàng Hải Phòng trưng bày chuyên đề “Cát Bi rực lửa - Điện Biên Phủ bản hùng ca chiến thắng”

Nhân dịp kỷ niệm 70 năm chiến thắng Cát Bi và chiến thắng Điện Biên Phủ, Bảo tàng Hải Phòng tổ chức trưng bày chuyên đề “Cát Bi rực lửa - Điện Biên Phủ bản hùng ca chiến thắng”.

Thông xe 30 km đầu tuyến cao tốc Diễn Châu - Bãi Vọt
Thông xe 30 km đầu tuyến cao tốc Diễn Châu - Bãi Vọt

Chiều 28/4, diễn ra lễ khánh thành, đưa vào khai thác cao tốc Diễn Châu - Bãi Vọt tại huyện Diễn Châu, Nghệ An từ nút giao Quốc lộ 7 ở xã Diễn Cát, huyện Diễn Châu đến nút giao quốc lộ 46B ở xã Hưng Tây, huyện Hưng Nguyên, tỉnh Nghệ An phục vụ người dân đi lại vào dịp nghỉ Lễ 30/4 - 1/5.

Hội nghị xúc tiến thương mại tiêu thụ vải thiều Thanh Hà được tổ chức ngày 9/5
Hội nghị xúc tiến thương mại tiêu thụ vải thiều Thanh Hà được tổ chức ngày 9/5

Hội nghị xúc tiến tiêu thụ vải thiều Thanh Hà và nông sản Hải Dương với hệ thống Thương vụ Việt Nam và doanh nghiệp nước ngoài dự kiến được tổ chức vào ngày 9/5 tới.

Nợ công của Mỹ có thể đạt mức kỷ lục 34.500 tỷ USD
Nợ công của Mỹ có thể đạt mức kỷ lục 34.500 tỷ USD

Mỹ đang đối mặt với khoản nợ công kỷ lục 34.500 tỷ USD, gần gấp ba lần nợ công của Khu vực sử dụng đồng Euro (Eurozone) và dự kiến sẽ chạm mốc 134% tổng sản phẩm quốc nội (GDP) vào năm 2029.

Thái Nguyên: Xử lý gần 300 trường hợp vi phạm giao thông trong ngày đầu kỳ nghỉ Lễ
Thái Nguyên: Xử lý gần 300 trường hợp vi phạm giao thông trong ngày đầu kỳ nghỉ Lễ

Ngay trong ngày đầu kỳ nghỉ Lễ 30/4 và 1/5, lực lượng Cảnh sát giao thông, Công an tỉnh Thái Nguyên đã xử lý gần 300 trường hợp vi phạm giao thông.