BNEWS Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023…
Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng.
Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này. Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế. Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế. Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và thư điện tử: ais@mic.gov.vn./.Tin liên quan
Chatbot lộ "lỗ hổng kiến thức" khiến cổ phiếu của Google sụt giá tới 7%
Ngày 8/2, giá trị cổ phiếu của Google sụt giảm sau khi "con cưng" mà họ đang "thai nghén" - công cụ trò chuyện (chatbot) Bard chia sẻ thông tin không chính xác ở một video quảng cáo đăng trên Twitter.
Tin cùng chuyên mục
-
Công nghệỨng dụng công nghệ hỗ trợ đề án 1 triệu ha lúa chất lượng cao, phát thải thấp thành công
An Giang đã chứng minh vai trò then chốt của khoa học công nghệ trong việc tái cơ cấu ngành, biến thách thức chi phí sản xuất thành lợi thế cạnh tranh bứt phá.
-
Công nghệHàn Quốc thử nghiệm AI tìm kiếm người mất tích
Hàn Quốc đang thử nghiệm nền tảng AI hỗ trợ phát hiện, tìm kiếm và điều tra các vụ mất tích, trong đó công nghệ AI có khả năng phân tích hành vi và xác định đường di chuyển của người mất tích.
-
Công nghệXây dựng “ấp thông minh” đưa tiện ích số đến gần hơn với đời sống nông thôn
Những ngày qua, tại một số nhà văn hóa ấp trên địa bàn xã Tân Hòa, thành phố Cần Thơ, không khí trở nên rộn ràng với các hoạt động hướng dẫn, hỗ trợ người dân tiếp cận công nghệ số.
-
Công nghệThúc đẩy chuyển đổi số từ dữ liệu đến đời sống
Ngành Khoa học và Công nghệ tỉnh Phú Thọ tiếp tục hoàn thiện hạ tầng, phát triển nguồn nhân lực và thúc đẩy ứng dụng công nghệ mới trong các lĩnh vực thiết yếu.
-
Công nghệLĩnh vực AI toàn cầu trước thách thức doanh thu 6.000 tỷ USD
Lĩnh vực trí tuệ nhân tạo (AI) toàn cầu cần đạt doanh thu hàng năm 6.000 tỷ USD vào năm 2031 để có thể đáp ứng được nguồn vốn đầu tư cần cho việc xây dựng các trung tâm dữ liệu trên khắp thế giới.
-
Công nghệVolkswagen hợp tác với Trung Quốc trong sản xuất pin xe điện
PowerCo là bộ phận sản xuất pin được Volkswagen thành lập năm 2022, phụ trách phát triển và sản xuất pin. Cuối năm 2025, nhà máy đầu tiên của PowerCo tại Salzgitter bắt đầu sản xuất.
-
Công nghệAustralia phát triển công nghệ vệ tinh dự báo nguy cơ cháy rừng
Dự án mang tên OzFuel sử dụng các cảm biến hồng ngoại để phát hiện những đặc điểm hóa học của lá bạch đàn liên quan đến khả năng bắt lửa, như độ ẩm, hàm lượng dầu, cellulose và lignin.
-
Công nghệOpenAI tạm dừng huấn luyện các mô hình AI mạnh nhất
Quyết định trên được đưa ra sau khi một mô hình đang được thử nghiệm trong môi trường biệt lập đã khai thác lỗ hổng để truy cập Internet.
-
Công nghệChuyển đổi số thay đổi cách phục vụ người bệnh
Việc số hóa cũng giúp Bệnh viện Đa khoa tỉnh Phú Thọ giảm đáng kể áp lực lưu trữ hồ sơ.










