Cảnh báo lỗ hổng thu thập thông tin trên ứng dụng Microsoft Sharepoint
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã cảnh báo các đơn vị chuyên trách về công nghệ thông tin về lỗ hổng bảo mật trên ứng dụng MicrosoftSharepoint và yêu cầu các đơn vị chủ động rà soát, khắc phục lỗ hổng.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã ghi nhận trong năm 2019 có 40 lỗ hổng bảo mật liên quan tới ứng dụng Microsoft Sharepoint trong đó đã có mã lỗi quốc tế.
Đặc biệt, có một lỗ hổng được các chuyên gia an ninh mạng đánh giá là nghiêm trọng (lỗ hổ có tên gọi CVE-2019-0604) và 15 lỗ hổng mức độ nguy hiểm cao.
Lỗ hổng CVE-2019-0604 là một trong 75 lỗ hổng đã từng được Trung tâm Giám sát an toàn không gian mạng quốc gia cảnh báo trong tuần thứ 10 năm 2019.Tuy nhiên, lỗ hổng này vẫn tồn tại đến thời điểm này và cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống máy tính và có khả năng thực thi mã lệnh và tấn công leo thang.
Cần lưu ý là nhóm lỗ hổng này nằm trên nhiều sản phẩm ứng dụng của Microsoft (các ứng dụng được sử dụng nhiều như: NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint).
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị chuyên trách về công nghệ thông tin nhanh chóng thực hiện việc rà soát các máy chủ có cài đặt ứng dụng Microsoft Sharepoint để phát hiện và xử lý các máy chủ chưa vá lỗ hổng bảo mật.Danh sách lỗ hổng bảo mật công bố năm 2019 và bản vá tương ứng của Sharepoint có thể tìm theo đường dẫn sau: https://files.ais.gov.vn/portal/attt/source_files/2020/03/13/14304052_2020-03-13-09-53-01-01%20(1)_20-03-13.PDF.
Cục An toàn thông tin đề nghị, đối với những máy chủ sử dụng hệ điều hành không còn được hỗ trợ bản vá bảo mật, người sử dụng cần có kế hoạch để nâng cấp sử dụng phiên bản hệ điều hành mới; đồng thời cần tăng cường theo dõi giám sát hệ thống, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn, phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết, có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091616, thư điện tử: ais@mic.gov.vn./.Tin liên quan
-
DN cần biết
Phát hiện lỗ hổng nguy hiểm trong hơn 1 triệu máy chủ web
16:16' - 06/03/2020
Hiện lỗ hổng có tên gọi "Ghostcat" trên phần mềm Apache Tomcat có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam.
-
Kinh tế và pháp luật
Nhận diện vi phạm tín dụng: Lấp lỗ hổng pháp lý và quản lý hoạt động tín dụng ngân hàng
13:49' - 01/12/2019
Thời gian qua, trong nhiều vụ án hình sự và các vụ tranh chấp dân sự, kinh doanh thương mại trong lĩnh vực tín dụng ngân hàng, các đối tượng vi phạm thường sử dụng phương thức, thủ đoạn tinh vi...
-
Kinh tế Thế giới
Lỗ hổng trong quản lý chương trình mua sắm vũ khí của Nhật Bản
05:30' - 21/11/2019
Kết quả kiểm tra sổ sách của Chính phủ của Kiểm toán Nhà nước Nhật Bản cho thấy các vấn đề nghiêm trọng trong cách Tokyo mua sắm vũ khí do Mỹ chế tạo và thanh toán cho các hợp đồng mua sắm vũ khí này.
-
Kinh tế & Xã hội
Lấp lỗ hổng pháp lý ngăn chặn gian lận xuất xứ thương mại
17:11' - 15/11/2019
Chiều 15/11, Tổ công tác của Thủ tướng Chính phủ đã làm việc với các bộ, cơ quan liên quan về tình hình cấp giấy chứng nhận xuất xứ hàng hóa (C/O) và phòng chống gian lận xuất xứ hàng hóa.
-
Kinh tế Việt Nam
Lỗ hổng “chết người” trong phòng cháy chữa cháy tại cao ốc
07:43' - 13/11/2019
Hơn 2.660 công trình có nguy hiểm về cháy, nổ đã đưa vào sử dụng nhưng chưa được thẩm duyệt thiết kế hoặc đã thẩm duyệt nhưng chưa được nghiệm thu về phòng cháy chữa cháy.
Tin cùng chuyên mục
-
Kinh tế & Xã hội
XSKH 17/9. Kết quả xổ số Khánh Hòa hôm nay ngày 17/9/2025. XSKH ngày 17/9. XSKH hôm nay
18:00'
XSKH 17/9. Kết quả xổ số hôm nay ngày 17/9. XSKH Thứ Tư. Trực tiếp KQXSKH ngày 17/9. Kết quả xổ số Khánh Hòa hôm nay ngày 17/9/2025. Kết quả xổ số Khánh Hòa Thứ Tư ngày 17/9/2025.
-
Kinh tế & Xã hội
XSDNA 17/9. Kết quả xổ số Đà Nẵng hôm nay ngày 17/9/2025. XSDNA ngày 17/9. XSDNA hôm nay
18:00'
XSDNA 17/9. Kết quả xổ số hôm nay ngày 17/9. XSDNA Thứ Tư. Trực tiếp KQXSDNA ngày 17/9. Kết quả xổ số Đà Nẵng hôm nay ngày 17/9/2025. Kết quả xổ số Đà Nẵng Thứ Tư ngày 17/9/2025.
-
Kinh tế & Xã hội
Vụ cháy nhà xưởng ở Tp. Hồ Chí Minh: Tìm thấy thi thể một nạn nhân
17:37'
Chiều 16/9, lực lượng Cảnh sát Phòng cháy chữa cháy và Cứu nạn cứu hộ, Công an Thành phố Hồ Chí Minh đã tìm thấy một thi thể trong vụ cháy nhà xưởng xảy ra tại phường Thuận Giao vào trưa cùng ngày.
-
Kinh tế & Xã hội
Dự án ven sông Bảo Định chậm nhịp vì vướng mặt bằng
16:32'
Hiện, các nhà thầu phấn đấu hoàn thành 2 phân đoạn trên vào cuối năm 2025. Tuy nhiên, thực tế là dự án đang gặp nhiều khó khăn về mặt bằng thi công do một số hộ dân chưa đồng ý nhận tiền bồi thường.
-
Kinh tế & Xã hội
Khuyến nông cộng đồng: Động lực mới cho chính quyền địa phương 2 cấp
16:27'
Trung tâm Khuyến nông Quốc gia cần sớm ban hành hướng dẫn, kiện toàn lại tổ khuyến nông cộng đồng, quy định cụ thể cơ cấu, chức năng, nhiệm vụ phù hợp với chính quyền 2 cấp.
-
Kinh tế & Xã hội
Mở rộng phạm vi quản lý Nhà nước về hàng hải và đường thủy tại Quảng Ninh
16:22'
Sẽ có nhiều khu vực hàng hải tại Quảng Ninh được điều chỉnh, bổ sung vùng nước, luồng tuyến, khu neo đậu và khu đón trả hoa tiêu, mở rộng phạm vi quản lý của Cảng vụ Hàng hải Quảng Ninh.
-
Kinh tế & Xã hội
Lần đầu tiên điều trị thành công bệnh ung thư máu bằng liệu pháp tế bào miễn dịch CAR-T
15:34'
Bệnh viện Truyền máu - Huyết học Thành phố Hồ Chí Minh lần đầu tiên điều trị thành công trường hợp mắc bệnh ung thư máu bằng liệu pháp tế bào miễn dịch CAR-T.
-
Kinh tế & Xã hội
Tin tặc đánh cắp thông tin cá nhân hàng triệu khách hàng của các thương hiệu xa xỉ
15:33'
BBC ngày 15/9 đưa tin tin tặc đã đánh cắp thông tin cá nhân của hàng triệu khách hàng từ các thương hiệu xa xỉ Gucci, Balenciaga, Alexander McQueen trong cuộc tấn công vào công ty mẹ Kering của Pháp.
-
Kinh tế & Xã hội
Một bộ sách giáo khoa thống nhất: Tạo đột phá giáo dục toàn diện cho học sinh
12:20'
Một bộ sách giáo khoa thống nhất góp phần tạo sự ổn định, nhất quán trong chương trình giảng dạy, giúp việc kiểm tra, đánh giá học sinh được thực hiện thống nhất và công bằng hơn.