Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Có 05/06 lỗ hổng ở sản phẩm Microsoft bị hacker chiếm quyền sẽ dẫn tới nguy cơ gì cho hệ thống?

Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo, trong 06 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 05 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Ảnh internet.
Có tới 05/06 lỗ hổng ở sản phẩm Microsoft bị hacker chiếm quyền sẽ dẫn tới nguy cơ gì cho hệ thống? Ảnh internet.

Cục An toàn thông tin đã phát cảnh báo về 06 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 03/2024. Cảnh báo đã được gửi tới tất cả các đơn vị chuyên trách công nghệ thông tin (CNTT), an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty Nhà nước, các ngân hàng và tổ chức tài chính.

Sáu lỗ hổng mới

Sáu lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý là những lỗ hổng được chuyên gia của Cục đánh giá và đưa ra khuyến nghị trên cơ sở danh sách bản vá Microsoft phát hành tháng 3/2024 với tổng số 59 lỗ hổng.

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft tại Việt Nam hiện nay gồm: 1) Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ - DoS; 2) Lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server; 3) CVE-2024-21407 trong Windows Hyper-V; 4) CVE-2024-21334 trong Open Management Infrastructure - OMI; 5) CVE-2024-21426 trong Microsoft SharePoint; 6) CVE-2024-21411. Các lỗ hổng từ 2 đến 6 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

Có tới 05/06 lỗ hổng ở sản phẩm Microsoft bị hacker chiếm quyền sẽ dẫn tới nguy cơ gì cho hệ thống? Ảnh internet.
Có tới 05/06 lỗ hổng ở sản phẩm Microsoft bị hacker chiếm quyền sẽ dẫn tới nguy cơ gì cho hệ thống? Ảnh internet.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 02 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. 

Cục An toàn thông tin cũng như các chuyên gia lâu năm trong lĩnh vực an toàn thông tin đã nhiều lần khuyến nghị cả cơ quan Nhà nước cũng như các tổ chức, doanh nghiệp cần ưu tiên, chú trọng việc rà quét, phát hiện và xử lý những nguy cơ tiềm ẩn bên trong hệ thống.

Thực tế, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Có tới 05/06 lỗ hổng ở sản phẩm Microsoft bị hacker chiếm quyền sẽ dẫn tới nguy cơ gì cho hệ thống? Ảnh internet.
Có tới 05/06 lỗ hổng ở sản phẩm Microsoft bị hacker chiếm quyền sẽ dẫn tới nguy cơ gì cho hệ thống? Ảnh internet.

 Xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin

Các chuyên gia cũng dự báo, một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, để làm ‘bàn đạp’ xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo báo cáo kỹ thuật do Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin thực hiện, liên tiếp trong các tháng 01, 02/2024, hệ thống kỹ thuật của trung tâm này đã lần lượt ghi nhận 71.877 và 76.507 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của cơ quan, tổ chức Nhà nước.

Có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Hải Dương (t/h)

Bài liên quan

Tin mới

Việt Nam nằm trong số 10 quốc gia có mức tiêu thụ thịt heo lớn nhất thế giới
Việt Nam nằm trong số 10 quốc gia có mức tiêu thụ thịt heo lớn nhất thế giới

Theo Bộ Nông nghiệp Mỹ (USDA), Việt Nam nằm trong số 10 quốc gia có mức tiêu thụ thịt heo lớn nhất thế giới nhưng sản lượng thịt heo năm 2024 của Việt Nam dự báo chỉ tăng nhẹ 0,5% so với năm trước lên 2,05 triệu tấn.

Thanh Hóa tăng cường quản lý hoạt động kinh doanh vàng
Thanh Hóa tăng cường quản lý hoạt động kinh doanh vàng

Để phát triển thị trường vàng an toàn, lành mạnh, hiệu quả, bền vững, góp phần ổn định kinh tế vĩ mô, bảo đảm quyền lợi cho người dân, Ngân hàng Nhà nước Việt Nam - Chi nhánh tỉnh Thanh Hóa (NHNN Thanh Hóa) đã chủ động phối hợp với các sở, ngành liên quan tăng cường hoạt động kiểm tra việc chấp hành các quy định của pháp luật về quản lý hoạt động sản xuất, kinh doanh vàng trên địa bàn.

‘Tiếng sấm Điện Biên Phủ’ còn tươi mới
‘Tiếng sấm Điện Biên Phủ’ còn tươi mới

Tinh thần Điện Biên Phủ năm xưa vẫn được phát huy hôm nay trong sự nghiệp xây dựng đất nước phát triển hướng đến tương lai thịnh vượng.

Giá lúa gạo hôm nay 28/4: Thị trường giao dịch chậm
Giá lúa gạo hôm nay 28/4: Thị trường giao dịch chậm

Hôm nay 28/4, giá lúa gạo thị trường trong nước tiếp tục xu hướng đi ngang, trong khi đó giá gạo xuất khẩu điều chỉnh giảm nhẹ 1 USD/tấn. Thị trường giao dịch chậm.

Thanh Hóa tập trung phát triển doanh nghiệp mới
Thanh Hóa tập trung phát triển doanh nghiệp mới

Nghị quyết đại hội Đảng bộ tỉnh Thanh Hóa lần thứ 19 xác định một trong những mục tiêu quan trọng là tiếp tục phát triển mạnh doanh nghiệp (DN) gắn với nâng cao hiệu quả sản xuất kinh doanh, phấn đấu giai đoạn 2021 – 2025. Bám sát mục tiêu này, thời gian qua, cấp uỷ, chính quyền các địa phương trong tỉnh đã tập trung cải thiện môi trường kinh doanh, tăng cường xúc tiến, thu hút đầu tư phát triển DN.

Đại tướng Võ Nguyên Giáp: Nhân cách Việt Nam trong trái tim nhân loại
Đại tướng Võ Nguyên Giáp: Nhân cách Việt Nam trong trái tim nhân loại

Nhắc đến Chiến thắng Điện Biên Phủ, chúng ta không thể không nói đến Đại tướng Võ Nguyên Giáp, nhà quân sự kiệt xuất với tư duy chiến lược vượt trội. Chiến thắng Điện Biên Phủ - là sự khẳng định thiên tài quân sự của Đại tướng Võ Nguyên Giáp.