Cảnh báo về 8 lỗ hổng bảo mật của Microsoft
Ngày 16/8, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo đơn vị chuyên trách công nghệ thông tin của các bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022.
Cụ thể, Microsoft mới đây đã phát hành danh sách bản vá tháng 8/2023 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng này. Trong số đó, chuyên gia của Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742. Trong đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện chiếm quyền kiểm soát. Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11. Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. Đặc biệt, các đơn vị cần lưu ý về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT). Chuyên gia công nghệ của Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên internet. Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft. Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, các đơn vị cập nhật bản vá cho máy tính để tránh nguy cơ bị tấn công. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (NCSC) theo điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ./.Tin liên quan
-
Công nghệ
Phát động chiến dịch Tìm kiếm lỗ hổng bảo mật PC-COVID, Sổ sức khỏe điện tử
16:20' - 05/10/2021
Để ứng dụng PC-COVID được hoàn thiện hơn, góp phần phục vụ chống dịch hiệu quả hơn, rất cần những ý kiến đóng góp của chuyên gia công nghệ cùng chung tay tìm kiếm, phát hiện lỗ hổng bảo mật.
-
Công nghệ
Cảnh báo 19 lỗ hổng bảo mật VMware
21:46' - 23/09/2021
19 lỗ hổng VMware mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Tin cùng chuyên mục
-
Công nghệ
TikTok Creator Summit Việt Nam 2024: Sân chơi cho những biểu tượng sáng tạo tương lai
19:18'
Trước thềm Đêm Vinh danh TikTok Awards Việt Nam 2024, ngày 22/11, TikTok tổ chức Ngày hội các nhà sáng tạo nội dung - TikTok Creators Summit Việt Nam quy tụ hơn 200 nhà sáng tạo trong và ngoài nước.
-
Công nghệ
Khai trương Dự án chính quyền số thành phố Hải Phòng
11:39'
Chiều 21/11, Ủy ban nhân dân thành phố Hải Phòng khai trương Dự án chính quyền số thành phố; khai mạc triển lãm thành tựu và giải pháp công nghệ năm 2024.
-
Công nghệ
CMC giới thiệu Hệ sinh thái an ninh an toàn thông tin
09:03'
CMC Cyber Security vừa ghi dấu ấn với hệ sinh thái an ninh an toàn thông tin tại Hội thảo - Triển lãm Ngày An toàn thông tin Việt Nam 2024.
-
Công nghệ
Đà Nẵng đầu tư xây dựng thí điểm phòng học số, thư viện số
08:11'
Phòng học được đầu tư theo hình thức xã hội hóa, xây dựng thí điểm tại 3 trường gồm: Trung học Cơ sở Nguyễn Lương Bằng, Trung học Cơ sở Ngô Thì Nhậm và Tiểu học Phan Phu Tiên.
-
Công nghệ
Mate 70 - đối thủ mạnh với những tính năng vượt trội
07:15'
Theo kế hoạch, điện thoại Mate 70 của "ông lớn" công nghệ Trung Quốc Huawei sẽ lộ diện chính thức vào ngày 26/11 tại thị trường Trung Quốc.
-
Công nghệ
Microsoft khuyến khích người dùng Windows 10 mua máy tính mới
22:54' - 21/11/2024
Tập đoàn công nghệ Microsoft (Mỹ) đang khuyến khích người dùng chi tiền mua máy tính mới thay vì mở hầu bao để nhận được hỗ trợ.
-
Công nghệ
OpenAI sẽ cung cấp miễn phí ChatGPT Search
12:34' - 21/11/2024
ChatGPT Search là một công cụ tìm kiếm được tích hợp trong ChatGPT, cho phép người dùng tìm kiếm thông tin và nhận câu trả lời trực tiếp từ chatbot này.
-
Công nghệ
Lợi nhuận của Nvidia vượt dự báo nhờ nhu cầu chip AI
11:18' - 21/11/2024
Nvidia - “gã khổng lồ” sản xuất chip của Mỹ thông báo đạt lợi nhuận 19 tỷ USD với doanh thu cao kỷ lục trong quý trước nhờ nhu cầu mua phần cứng cho phát triển công nghệ AI ngày càng tăng.
-
Công nghệ
Phần Lan đầu tư siêu máy tính mới
16:17' - 20/11/2024
Phần Lan đang mua một siêu máy tính quốc gia mới có tên Roihu, với kỳ vọng sẽ tăng gấp 3 nguồn lực siêu máy tính của quốc gia châu Âu này.