Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin trong các sản phẩm của Microsoft

Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.

Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về CNTT, ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.

Bộ TT&TT cảnh báo 9 lỗ hổng mới nguy cơ cao và nghiêm trọng về an toàn thông tin
Bộ TT&TT cảnh báo 9 lỗ hổng mới nguy cơ cao và nghiêm trọng về an toàn thông tin

Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.

Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.

Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.

Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Tâm An (t/h)

Bài liên quan

Tin mới

Khai mạc Tuần lễ Văn hóa - Ẩm thực - Sinh vật cảnh quận Ngô Quyền năm 2024
Khai mạc Tuần lễ Văn hóa - Ẩm thực - Sinh vật cảnh quận Ngô Quyền năm 2024

Vừa qua, tại Công viên 53 Lạch Tray, UBND quận Ngô Quyền tổ chức khai mạc Tuần lễ Văn hóa - Ẩm thực - Sinh vật cảnh quận Ngô Quyền, TP. Hải Phòng năm 2024.

Bảo tàng Hải Phòng trưng bày chuyên đề “Cát Bi rực lửa - Điện Biên Phủ bản hùng ca chiến thắng”
Bảo tàng Hải Phòng trưng bày chuyên đề “Cát Bi rực lửa - Điện Biên Phủ bản hùng ca chiến thắng”

Nhân dịp kỷ niệm 70 năm chiến thắng Cát Bi và chiến thắng Điện Biên Phủ, Bảo tàng Hải Phòng tổ chức trưng bày chuyên đề “Cát Bi rực lửa - Điện Biên Phủ bản hùng ca chiến thắng”.

Thông xe 30 km đầu tuyến cao tốc Diễn Châu - Bãi Vọt
Thông xe 30 km đầu tuyến cao tốc Diễn Châu - Bãi Vọt

Chiều 28/4, diễn ra lễ khánh thành, đưa vào khai thác cao tốc Diễn Châu - Bãi Vọt tại huyện Diễn Châu, Nghệ An từ nút giao Quốc lộ 7 ở xã Diễn Cát, huyện Diễn Châu đến nút giao quốc lộ 46B ở xã Hưng Tây, huyện Hưng Nguyên, tỉnh Nghệ An phục vụ người dân đi lại vào dịp nghỉ Lễ 30/4 - 1/5.

Hội nghị xúc tiến thương mại tiêu thụ vải thiều Thanh Hà được tổ chức ngày 9/5
Hội nghị xúc tiến thương mại tiêu thụ vải thiều Thanh Hà được tổ chức ngày 9/5

Hội nghị xúc tiến tiêu thụ vải thiều Thanh Hà và nông sản Hải Dương với hệ thống Thương vụ Việt Nam và doanh nghiệp nước ngoài dự kiến được tổ chức vào ngày 9/5 tới.

Nợ công của Mỹ có thể đạt mức kỷ lục 34.500 tỷ USD
Nợ công của Mỹ có thể đạt mức kỷ lục 34.500 tỷ USD

Mỹ đang đối mặt với khoản nợ công kỷ lục 34.500 tỷ USD, gần gấp ba lần nợ công của Khu vực sử dụng đồng Euro (Eurozone) và dự kiến sẽ chạm mốc 134% tổng sản phẩm quốc nội (GDP) vào năm 2029.

Thái Nguyên: Xử lý gần 300 trường hợp vi phạm giao thông trong ngày đầu kỳ nghỉ Lễ
Thái Nguyên: Xử lý gần 300 trường hợp vi phạm giao thông trong ngày đầu kỳ nghỉ Lễ

Ngay trong ngày đầu kỳ nghỉ Lễ 30/4 và 1/5, lực lượng Cảnh sát giao thông, Công an tỉnh Thái Nguyên đã xử lý gần 300 trường hợp vi phạm giao thông.