Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Thứ 7, 22.07.2023 | 15:49:26
479 lượt xem
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa tiếp tục đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.

Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về công nghệ thông tin (CNTT), ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.

Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Cục An toàn thông tin khuyến nghị các đơn vị kịp thời cập nhật bản vá các lỗ hổng bảo mật để tránh nguy cơ bị tấn công. (Ảnh minh họa: Ảnh: ITN) Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó, có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.

Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.

Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.

Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.

Theo dangcongsan.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Phát hiện lỗ hổng nghiêm trọng trong phần mềm quản trị website cPanel

Phát hiện lỗ hổng nghiêm trọng trong phần mềm quản trị website cPanel

Ngày 29-4, Tập đoàn Công nghệ BKAV cho biết, lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website.
3 năm trước
328 lượt xem
Cảnh báo mạo danh ngân hàng, tổ chức tín dụng lừa đảo

Cảnh báo mạo danh ngân hàng, tổ chức tín dụng lừa đảo

Thời gian gần đây, lợi dụng nhu cầu vay vốn tăng cao của nhiều cá nhân, hộ kinh doanh nhỏ, các đối tượng phạm tội đã mạo danh các ngân hàng, công ty tài chính cho vay tiền trực tuyến với lãi suất rất thấp nhằm thực hiện hành vi lừa đảo.
3 năm trước
635 lượt xem
Cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Ngày 23-3, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ...
3 năm trước
359 lượt xem
Cảnh báo lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft

Cảnh báo lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft

Ngày 16-9, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã gửi cảnh báo đến đơn vị chuyên trách công nghệ thông tin (CNTT) các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước, các ngân hàng, tổ chức tài chính cùng hệ thống các...
4 năm trước
221 lượt xem
Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft. Thành tích...
5 năm trước
71 lượt xem