Cảnh báo về 8 lỗ hổng bảo mật của Microsoft
Ngày 16/8, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo đơn vị chuyên trách công nghệ thông tin của các bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022.
Cụ thể, Microsoft mới đây đã phát hành danh sách bản vá tháng 8/2023 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng này. Trong số đó, chuyên gia của Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742. Trong đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện chiếm quyền kiểm soát. Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11. Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. Đặc biệt, các đơn vị cần lưu ý về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT). Chuyên gia công nghệ của Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên internet. Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft. Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, các đơn vị cập nhật bản vá cho máy tính để tránh nguy cơ bị tấn công. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (NCSC) theo điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ./.Tin liên quan
-
Công nghệ
Phát động chiến dịch Tìm kiếm lỗ hổng bảo mật PC-COVID, Sổ sức khỏe điện tử
16:20' - 05/10/2021
Để ứng dụng PC-COVID được hoàn thiện hơn, góp phần phục vụ chống dịch hiệu quả hơn, rất cần những ý kiến đóng góp của chuyên gia công nghệ cùng chung tay tìm kiếm, phát hiện lỗ hổng bảo mật.
-
Công nghệ
Cảnh báo 19 lỗ hổng bảo mật VMware
21:46' - 23/09/2021
19 lỗ hổng VMware mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Tin cùng chuyên mục
-
Công nghệ
Samsung công bố chipset Exynos mới dành cho Galaxy S26
13:30'
Exyxides 2600 mang đến trải nghiệm trí tuệ nhân tạo (AI) và chơi game được nâng cao bằng cách tích hợp CPU, NPU và GPU mạnh mẽ vào một con chip nhỏ gọn duy nhất.
-
Công nghệ
Zara gia nhập xu hướng dùng AI trong nhiếp ảnh thời trang
07:50'
Zara là cái tên tiếp theo trong ngành thời trang nhanh sử dụng trí tuệ nhân tạo (AI) nhằm tạo ra các hình ảnh mới của người mẫu ngoài đời thực, qua đó đẩy nhanh quy trình sản xuất.
-
Công nghệ
Hàn Quốc đầu tư lớn cho công nghệ bán dẫn và AI
07:30'
Tuần trước, Chính phủ Hàn Quốc đã chính thức vận hành Quỹ tăng trưởng quốc gia trị giá 150 nghìn tỷ won, một trong những cam kết kinh tế quan trọng của Tổng thống Lee Jae Myung.
-
Công nghệ
Hitachi sẽ sử dụng robot hình người trang bị AI trong nhà máy
13:30' - 19/12/2025
Các robot mới sẽ đi vào hoạt động từ năm tài chính kết thúc tháng 3/2028, với việc Hitachi tự phát triển AI để vận hành các máy móc.
-
Công nghệ
"Canh bạc" Siri thế hệ mới của Apple
08:01' - 19/12/2025
Sau một năm bị đánh giá đứng ngoài cuộc đua AI, Apple đặt kỳ vọng vào năm 2026 với Siri thế hệ mới “cá nhân hóa hơn”, được xem là phép thử then chốt để hãng bắt kịp các đối thủ công nghệ.
-
Công nghệ
Tham vọng về công nghệ mã nguồn mở của Nvidia
07:30' - 19/12/2025
Nền tảng phần mềm độc quyền CUDA – hiện là tiêu chuẩn chung của giới lập trình viên – được xem là điểm hút khách quan trọng nhất của các dòng chip Nvidia.
-
Công nghệ
Samsung phát triển giải pháp bộ nhớ mới cho trung tâm dữ liệu AI
21:57' - 18/12/2025
Đây là bước đi tiếp theo của tập đoàn này trong nỗ lực dẫn dắt thị trường hạ tầng AI.
-
Công nghệ
Ấn Độ trở thành thị trường lớn nhất thế giới về ứng dụng mô hình AI
18:08' - 18/12/2025
Theo phân tích của Bank of America (BofA), Ấn Độ đã vươn lên trở thành thị trường lớn và năng động nhất thế giới trong việc ứng dụng các mô hình ngôn ngữ lớn (LLM).
-
Công nghệ
Biến rác thành điện: Trung Quốc tăng tốc xuất khẩu công nghệ môi trường
14:41' - 18/12/2025
Trung Quốc đang nhanh chóng tạo dấu ấn trong một lĩnh vực khác: xử lý rác thải, đặc biệt là công nghệ đốt rác để tạo điện năng.

Biểu tượng của Microsoft. Ảnh: TTXVN