Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cục An toàn thông tin đề nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Ảnh minh hoạ
Ảnh minh hoạ internet.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế”, Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Hà Trần

Bài liên quan

Tin mới

Đồng Tâm lần thứ 6 liên tiếp được vinh danh Top 5 công ty vật liệu xây dựng uy tín
Đồng Tâm lần thứ 6 liên tiếp được vinh danh Top 5 công ty vật liệu xây dựng uy tín

Công ty Cổ phần Đồng Tâm (Dongtam Group) vừa vinh dự được xướng tên trong danh sách Top 5 công ty vật liệu xây dựng uy tín năm 2024, trong nhóm ngành Gạch, đá ốp lát. Đây là lần thứ 6 liên tiếp Dongtam Group đạt thành tích này, một sự khẳng định vững chắc về vị thế hàng đầu trong ngành vật liệu xây dựng tại Việt Nam.

Tỷ giá USD hôm nay 28/4: Tuần giảm
Tỷ giá USD hôm nay 28/4: Tuần giảm

Rạng sáng 28/4, Ngân hàng Nhà nước công bố tỷ giá trung tâm của đồng Việt Nam với USD giảm tuần 14 đồng, hiện ở mức 24.246 đồng. Chỉ số USD Index (DXY), đo lường biến động đồng bạc xanh với 6 đồng tiền chủ chốt giảm tuần 0,06%, xuống mức 106,09.

70 năm Chiến thắng Điện Biên Phủ: Siết chặt vòng vây
70 năm Chiến thắng Điện Biên Phủ: Siết chặt vòng vây

17h ngày 13/3/1954, cuộc tiến công của 55.000 quân, thuộc 5 đại đoàn của quân ta vào Điện Biên Phủ chính thức bắt đầu.

Đóng điện và đưa vào vận hành Trạm biến áp 110kV Vân Trung 2 và nhánh rẽ
Đóng điện và đưa vào vận hành Trạm biến áp 110kV Vân Trung 2 và nhánh rẽ

Tại Cụm công nghiệp Tăng Tiến, phường Tăng Tiến, thị xã Việt Yên, tỉnh Bắc Giang, Hội đồng nghiệm thu đóng điện cấp Tổng công ty Điện lực miền Bắc đã nghiệm thu đóng điện dự án “Trạm biến áp 110kV Vân Trung 2 và nhánh rẽ, tỉnh Bắc Giang”.

Giá cà phê hôm nay 28/4: Đứt chuỗi ngày tăng giá, cà phê trong nước quay đầu giảm sâu
Giá cà phê hôm nay 28/4: Đứt chuỗi ngày tăng giá, cà phê trong nước quay đầu giảm sâu

Ngày 28/4, giá cà phê phiên cuối tuần nghỉ lễ giảm 2.300 - 2.500 đồng/kg. Hiện tại, giá cà phê giảm còn 131.600 đồng/kg.

Giá xăng dầu hôm nay 28/4: Đánh dấu tuần leo dốc
Giá xăng dầu hôm nay 28/4: Đánh dấu tuần leo dốc

Giá xăng dầu hôm nay 28/4, giá dầu thế giới đã đánh dấu tuần tăng tốc với dầu Brent tăng 2,21 USD, dầu WTI tăng khiêm tốn hơn, 71 cent.