Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 8 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft

Cục An toàn thông tin, Bộ TT&TT gửi cảnh báo đến đơn vị chuyên trách về CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính 8 lỗ hổng có ảnh hưởng mức cao và nghiêm trọng nằm trong danh sách bản vá tháng 5/2023 của Microsoft.

Ảnh minh hoạ
Ảnh minh hoạ.

Cụ thể, lỗ hổng bảo mật CVE-2023-24955 trong Microsoft SharePoint Server được các chuyên gia Cục An toàn thông tin đặc biệt lưu ý với các đơn vị. Sở dĩ như vậy, bởi đây là lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.

Hơn thế, theo phân tích của chuyên gia Cục An toàn thông tin, trong tháng 1/2023, đã có 2 lỗ hổng được công bố với mã là CVE-2023-21744, CVE-2023-21742 liên quan đến Microsoft SharePoint Server. Những lỗ hổng này cũng cho phép đối tượng tấn công thực thi mã từ xa, đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cảnh báo.

Cùng với lỗ hổng CVE-2023-24955 tồn tại trong Microsoft SharePoint Server, các chuyên gia Cục An toàn thông tin còn cảnh báo về 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó, 2 lỗ hổng có mã CVE-2023-29336, CVE-2023-24902 trong Win32k cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Đặc biệt, lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng CVE-2023-24932 tồn tại trong Secure Boot cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đã được công bố rộng rãi trên Internet.

Các lỗ hổng CVE-2023-29325 trong Windows OLE, CVE-2023-24941 trong Windows Network File System, CVE-2023-29344 trong Microsoft Office và CVE-2023-24953 trong Microsoft Excel đều cho phép các đối tượng tấn công thực thi mã từ xa. Trong đó, lỗ hổng CVE-2023-29325 trong Windows OLE cũng đã được công bố rộng rãi trên Internet

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công

Cùng với đó, các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hà Trần (t/h)

Bài liên quan

Tin mới

Megan Holdings trở thành đơn vị phân phối chính thức dự án căn hộ biển Flex Home thuộc “Thành phố tự do - Libera Nha Trang”
Megan Holdings trở thành đơn vị phân phối chính thức dự án căn hộ biển Flex Home thuộc “Thành phố tự do - Libera Nha Trang”

Ngày 22/04/2024 tại Nha Trang, Megan Holdings và KDI Holdings đã tổ chức lễ ký kết hợp tác đồng hành, qua đó Megan Holdings trở thành đơn vị phân phối chính thức dự án căn hộ biển Flex Home thuộc “Thành phố tự do - Libera Nha Trang”.

HDG đặt mục tiêu lợi nhuận sau thuế 972 tỷ đồng
HDG đặt mục tiêu lợi nhuận sau thuế 972 tỷ đồng

ĐHCĐ Công ty cổ phần Tập đoàn Hà Đô (HDG) ngày 27/4 đã thông qua kế hoạch kinh doanh năm 2024 với doanh thu hợp nhất 2.896 tỷ đồng và lợi nhuận sau thuế là 972 tỷ đồng, tăng lần lượt 0,24% và 12,24% so với năm 2023.

Lào Cai: Lễ hội đường phố mang chủ đề “ Sa Pa - Xứ sở tình yêu” thu hút khách du lịch
Lào Cai: Lễ hội đường phố mang chủ đề “ Sa Pa - Xứ sở tình yêu” thu hút khách du lịch

Ngày 27/4, UBND thị xã Sa Pa (Lào Cai) đã tổ chức Lễ hội đường phố “Sa Pa- Xứ sở tình yêu” với nhiều tiết mục biểu diễn hấp dẫn mang đậm bản sắc văn hoá vùng cao. Đây là một trong những chuỗi sự kiện nằm trong khuôn khổ Lễ hội mùa hè Sa Pa năm 2024, được du khách mong chờ, hào hứng tham gia trong dịp nghỉ lễ 30/4-1/5 tại Sa Pa.

Khai mạc lễ hội du lịch biển Sầm Sơn năm 2024: Rực rỡ sắc màu!
Khai mạc lễ hội du lịch biển Sầm Sơn năm 2024: Rực rỡ sắc màu!

Tối 27/4, tại sân khấu Quảng trường biển TP. Sầm Sơn, UBND tỉnh Thanh Hóa đã long trọng tổ chức khai mạc Lễ hội du lịch biển năm 2024 và khánh thành Quảng trường biển, trục cảnh quan lễ hội TP. Sầm Sơn.

Chỉ tiêu kế hoạch tuyển sinh vào Lớp 10 năm học 2024- 2025 trên địa bàn TP. Hải Phòng
Chỉ tiêu kế hoạch tuyển sinh vào Lớp 10 năm học 2024- 2025 trên địa bàn TP. Hải Phòng

UBND TP. Hải Phòng vừa đồng ý chủ trương giao chỉ tiêu tuyển sinh vào Lớp 10, năm học 2024- 2025 đối với các Trường Trung học phổ thông trên địa bàn thành phố Hải Phòng theo đề nghị của Sở Giáo dục và Đào tạo.

Ninh Thuận bảo đảm vệ sinh môi trường trong dịp Lễ 30/4 và 1/5
Ninh Thuận bảo đảm vệ sinh môi trường trong dịp Lễ 30/4 và 1/5

UBND tỉnh Ninh Thuận có Công văn gửi các sở, ban, ngành, UBND các huyện, thành phố yêu cầu tăng cường công tác kiểm soát các nguồn thải và tổ chức triển khai thực hiện tốt công tác vệ sinh môi trường trước, trong và sau dịp Lễ 30/4 và 1/5...