Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng trong các sản phẩm Microsoft

Cục An toàn thông tin (Bộ TT&TT) đã cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin, ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Ảnh minh họa.
Ảnh minh họa

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hà Trần

Bài liên quan

Tin mới

iOS 18 trên iPhone có nhiều đổi mới
iOS 18 trên iPhone có nhiều đổi mới

Nhà báo Mark Gurman của Bloomberg cho biết, iOS 18 sẽ "đại tu" nhiều ứng dụng quan trọng. Dù điều này không cho chúng ta biết quá nhiều thông tin, nhưng nó cho thấy Apple đang tập trung vào việc cải thiện trải nghiệm người dùng cho các ứng dụng quan trọng.

Chủ tịch Trung Quốc Tập Cận Bình mang thông điệp đặc biệt gì đến Châu Âu
Chủ tịch Trung Quốc Tập Cận Bình mang thông điệp đặc biệt gì đến Châu Âu

Theo Bộ Ngoại giao Trung Quốc, Chủ tịch Trung Quốc Tập Cận Bình sẽ bắt đầu chuyến thăm 5 ngày tới Pháp, Serbia và Hungary vào ngày 5/5.

Xử phạt một doanh nghiệp sử dụng nguyên liệu không rõ nguồn gốc
Xử phạt một doanh nghiệp sử dụng nguyên liệu không rõ nguồn gốc

Ngày 1/5, Cục Quản lý thị trường (QLTT) tỉnh Bắc Giang vừa ban hành Quyết định xử phạt vi phạm hành chính đối với Công ty TNHH một thành viên Thương Nhung, tổ dân phố Minh Phượng, thị trấn Nham Biền, huyện Yên Dũng.

Cẩn trọng trước ứng dụng chứa mã độc giả mạo website Bộ Thông tin và Truyền thông
Cẩn trọng trước ứng dụng chứa mã độc giả mạo website Bộ Thông tin và Truyền thông

Cảnh báo trang web tại địa chỉ ‘vietgcv [.] cc’ giả mạo website Bộ Thông tin và Truyền thông, nếu vô tình bấm vào trang web này người dùng có thể bị dụ cài ứng dụng có chứa mã độc. Ứng dụng này cho phép đối tượng lừa đảo chiếm quyền điều khiển điện thoại và đánh cắp thông tin, tài sản.

Đăng tải thông tin sai sự thật một người bị triệu tập
Đăng tải thông tin sai sự thật một người bị triệu tập

Tối 30/4, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (Công an tỉnh Lâm Đồng) cho biết, vừa phối hợp với các đơn vị triệu tập một số trường hợp thông tin sai sự thật “Đà Lạt có biến lớn, bạo động...” để làm rõ, xử lý theo quy định pháp luật.

Thời điểm của những cải cách tự thân, vì chính mình, vì sự phát triển của kinh tế đất nước
Thời điểm của những cải cách tự thân, vì chính mình, vì sự phát triển của kinh tế đất nước

Cách đây đúng 1 năm, vào tháng 4/2023, họ là 21 hội viên đầu tiên của Hội đồng Doanh nghiệp hàng đầu Việt Nam, do VCCI thành lập, đã đứng trên sân khấu chia sẻ cam kết sẽ đoàn kết, nỗ lực hết sức mình vì sự phát triển vững mạnh của cộng đồng doanh nghiệp Việt Nam, vì sự phát triển của kinh tế đất nước, vì Việt Nam thịnh vượng với mục tiêu vào năm 2045 trở thành quốc gia phát triển, văn minh, hạnh phúc mà ông Trần Bá Dương đại diện phát biểu.