Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo về các lỗ hổng bảo mật mức cao trong những sản phẩm Microsoft 

Cục An toàn thông tin, Bộ Thông tin và Truyền Thông vừa có cảnh báo về các lỗ hổng bảo mật mức cao trong những sản phẩm Microsoft công bố tháng 03/2022.

Ảnh minh hoạ
Ảnh minh hoạ. (Ảnh: internet)

Cảnh báo được Bộ Thông tin và Truyền thông (TT&TT) gửi tới đơn vị chuyên trách về CNTT của bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở TT&TT của tỉnh, thành phố trực thuộc Trung ương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn thông tin.

Cơ quan này cho hay, ngày 08/03, Microsoft đã phát hành danh sách bản vá tháng Ba với 71 lỗ hổng bảo mật trong các sản phẩm của mình. Trong 71 lỗ hổng mới được Microsoft công bố và phát hành bản vá, Cục An toàn thông tin đề nghị các cơ quan, đơn vị, doanh nghiệp đặc biệt chú ý 8 lỗ hổng bảo mật có mức ảnh hưởng cao.

Cụ thể, 2 lỗ hổng bảo mật CVE-2022-21990, CVE-2022-23285 tồn tại trong Remote Desktop Client cho phép đối tượng tấn công thực thi mã từ xa. Cùng có điểm CVSS là 8.8, hai lỗ hổng bảo mật này đến các máy dùng Windows Server 2008/2012/2016/2019/2022, Windows 10/8.1/7. Các lỗ hổng đã có mã khai thác được công bố rộng rãi trên Internet.

Cũng ảnh hưởng đến máy dùng Windows Server 2008/2012/2016/2019/2022 và Windows 11/10/8.1/7, lỗ hổng bảo mật CVE-2022-24459 trong Windows Fax và Scan Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Lỗ hổng bảo mật CVE-2022-24508 trong SMBv3 cho phép đối tượng tấn công thực thi mã từ xa trên Windows SMBv3 Client/Server. Lỗ hổng này ảnh hưởng đến các máy dùng Windows 10/11, Windows Server 2022.

Lỗ hổng bảo mật CVE-2022-23277 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa với tài khoản xác thực hợp lệ; ảnh hưởng các máy dùng Microsoft Exchange Server 2019/2016/2013.

Có điểm CVSS là 7, lỗ hổng bảo mật CVE-2022-21967 tồn tại trong Xbox Live Auth Manager for Windows cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Trong khi đó, lỗ hổng bảo mật CVE-2022-22006 trong HEVC Video Extensions cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24501 trong VP9 Video Extensions cũng cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin, Bộ TT&TT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

Hà Trần

Bài liên quan

Tin mới

Du khách Việt ngày càng ưu tiên lựa chọn du lịch bền vững
Du khách Việt ngày càng ưu tiên lựa chọn du lịch bền vững

NDO - Du khách Việt Nam khẳng định rằng du lịch bền vững đóng một vai trò quan trọng trong lựa chọn mong muốn thực hiện các chuyến đi bền vững hơn trong vòng 12 tháng tới. Đây là một phần kết quả trong báo cáo Du lịch Bền vững 2024 của nền tảng cung cấp dịch vụ du lịch trực tuyến toàn cầu Booking.com.

Phục vụ an toàn gần 1,8 triệu hành khách đi hàng không trong dịp lễ
Phục vụ an toàn gần 1,8 triệu hành khách đi hàng không trong dịp lễ

Ngày 3/5, Tổng Công ty Cảng hàng không Việt Nam (ACV) cho biết, các cảng hàng không trực thuộc ACV đã đón gần 1,8 triệu hành khách trong giai đoạn phục vụ cao điểm lễ 30/4 và 1/5 vừa qua.

Sơ duyệt các hoạt động Lễ Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
Sơ duyệt các hoạt động Lễ Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

NDO - Sáng 3/5, tại tỉnh Điện Biên, Ban Chỉ đạo Trung ương kỷ niệm các ngày lễ lớn và sự kiện lịch sử quan trọng của đất nước trong 3 năm 2023-2025 tổ chức Sơ duyệt Lễ kỷ niệm, diễu binh, diễu hành 70 năm Chiến thắng Điện Biên Phủ (sau đây gọi là Chương trình sơ duyệt).

SHB là ngân hàng Việt Nam duy nhất giành cú đúp giải thưởng Digital CX Awards 2024
SHB là ngân hàng Việt Nam duy nhất giành cú đúp giải thưởng Digital CX Awards 2024

SHB giành cú đúp giải thưởng “Trải nghiệm trên nền tảng số nổi bật nhất – hạng mục Nền tảng quản lý dòng tiền” và “Áp dụng công nghệ tốt nhất cho trải nghiệm số” tại Lễ trao giải Digital CX Awards 2024.

Khám xét Công ty Hasa Mặt Trời vì nghi sản xuất phân bón giả
Khám xét Công ty Hasa Mặt Trời vì nghi sản xuất phân bón giả

Sáng nay, 3/5, lực lượng Công an tỉnh Bình Thuận đã chia làm 3 tổ, đồng loạt thi hành lệnh khám xét tại 3 điểm sản xuất, mua bán phân bón liên quan đến Công ty Trách nhiệm hữu hạn (TNHH) Hasa Mặt Trời.

Việt Nam đồng chủ trì về Năm quốc tế Phụ nữ làm nông nghiệp
Việt Nam đồng chủ trì về Năm quốc tế Phụ nữ làm nông nghiệp

Đại hội đồng Liên Hợp quốc đã nhất trí thông qua Nghị quyết chọn năm 2026 là Năm quốc tế phụ nữ làm nông nghiệp. Nghị quyết do nhóm nòng cốt gồm: Mỹ, Argentina, Colombia, Pháp, Italy, Nhật Bản, Morocco, Peru, Philippines và Việt Nam đề xuất và được 126 nước đồng bảo trợ.