Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa chính thức có cảnh báo đến đơn vị chuyên trách công nghệ thồng tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng thương mại, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách an toàn thông tin về hỗ hổng bảo mật CVE-2022-30190 (còn gọi là lỗ hổng Follina) trong Microsoft Support Diagnostic Tool.

Ảnh minh hoạ
Ảnh minh hoạ. (Ảnh: internet)
 
Theo Cục An toàn thông tin, ngày 30/05, Microsoft đã chính thức công bố về lỗ hổng bảo mật Follina trong Microsoft Support Diagnostic Tool, ảnh hưởng đến Microsoft Office phiên bản Office 2013/2016/2019/2021 và các phiên bản Professional Plus. Lỗ hổng này cho phép đối tượng tấn công thực thi mã tùy ý, từ đó có quyền xem, thay đổi hoặc xóa dữ liệu…
 
Lỗ hổng Follina được phát hiện với những dấu hiệu khai thác đầu tiên từ ngày 12/04 khi sử dụng tài liệu Word độc hại để thực thi mã PowerShell. “Thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng này trong khi mã khai thác của Follina đã được công bố rộng rãi trên Internet; cho thấy mức độ ảnh hưởng của lỗ hổng này rất lớn”, Cục An toàn thông tin cho hay.
 
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina.
 
Đến thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá lỗ hổng này, trong khi mã khai thác của Follina đã được công bố trên internet, cho thấy mức độ ảnh hưởng rất lớn. 
 
Nhằm bảo đảm an toàn thông tin, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; khắc phục sự cố, giảm thiểu nguy cơ bị tấn công và chờ đến khi bản vá được hãng công bố.
 
Đồng thời, các cơ quan, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
 
Trường hợp cần thiết có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ais@mic.gov.vn.
 
Hà Trần
Bài liên quan

Tin mới

Cảng Chu Lai – Kết nối nông sản ra thị trường thế giới
Cảng Chu Lai – Kết nối nông sản ra thị trường thế giới

Trong tháng 4/2024, gần 200 container trái cây tươi của các doanh nghiệp tại Lào được THILOGI vận chuyển đường bộ về cảng Chu Lai để xuất khẩu sang thị trường Trung Quốc.

Thủ tướng chỉ rõ 15 nhóm nhiệm vụ, giải pháp chủ yếu phải thực hiện
Thủ tướng chỉ rõ 15 nhóm nhiệm vụ, giải pháp chủ yếu phải thực hiện

Theo báo cáo, tháng Tư, Chính phủ, Thủ tướng Chính phủ ban hành 13 văn bản quy phạm, trong đó có 12 nghị định và 1 quyết định quy phạm của Thủ tướng Chính phủ; 1 chỉ thị và 13 công điện. Tổng của 4 tháng, Chính phủ, Thủ tướng đã ban hành 44 nghị định, 74 nghị quyết, 398 quyết định.

Sắp diễn ra phiên xử phúc thẩm cựu Bộ trưởng Y tế Nguyễn Thanh Long
Sắp diễn ra phiên xử phúc thẩm cựu Bộ trưởng Y tế Nguyễn Thanh Long

Dự kiến từ ngày 15 - 17/5, TAND Cấp cao xử phúc thẩm xét kháng cáo của cựu Bộ trưởng Y tế Nguyễn Thanh Long về việc giảm nhẹ án tù 18 năm.

Phát hiện 2.500 bao thuốc lá không rõ nguồn gốc
Phát hiện 2.500 bao thuốc lá không rõ nguồn gốc

Ngày 4/5, Đội đặc nhiệm phòng chống ma túy và tội phạm, Phòng phòng chống ma túy và tội phạm, Bộ đội Biên phòng tỉnh An Giang cho biết, đơn vị vừa chủ trì, phối hợp với Đồn Biên phòng Vĩnh Nguơn tuần tra, phát hiện 2.500 bao thuốc lá không rõ nguồn gốc.

Thừa Thiên Huế- Thu giữ 2,4 tấn thực phẩm đông lạnh nước ngoài
Thừa Thiên Huế- Thu giữ 2,4 tấn thực phẩm đông lạnh nước ngoài

Ngày 4/5, đại diện Phòng Cảnh sát kinh tế Công an tỉnh Thừa Thiên Huế cho biết, đơn vị vừa phối hợp với Công an huyện Quảng Điền kiểm tra một Kho hàng hóa thực phẩm đông lạnh tại tổ dân phố Vĩnh Hòa, đường Nguyễn Vịnh, thị trấn Sịa, phát hiện và thu giữ 2,4 tấn hàng đông lạnh không rõ nguồn gốc.

Nhiều doanh nghiệp chốt trả cổ tức, tuần từ ngày 6 đến 10/5
Nhiều doanh nghiệp chốt trả cổ tức, tuần từ ngày 6 đến 10/5

Trên 3 sàn HoSE, HNX và UPCoM, có 28 doanh nghiệp chốt trả cổ tức cho cổ đông, các ngày trong tuần từ 6 đến 10/5.