Cảnh báo lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft

Thứ 6, 16.09.2022 | 22:12:34
221 lượt xem
Ngày 16-9, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã gửi cảnh báo đến đơn vị chuyên trách công nghệ thông tin (CNTT) các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng của Microsoft.

Cục An toàn thông tin cho biết, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng này đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Ảnh minh họa/antoanthongtin.vn.

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang được khai thác rộng rãi trên Internet.

Lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã từ xa. Mã khai thác của các lỗ hổng này cũng đã được công bố rộng rãi trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cùng với đó, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn. 

Theo qdnd.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Điện lực Ninh Bình đẩy mạnh ứng dụng công nghệ thông tin và chuyển đổi số để nâng cao hiệu quả phục vụ khách hàng

Điện lực Ninh Bình đẩy mạnh ứng dụng công nghệ thông tin và chuyển đổi số để nâng cao hiệu quả phục vụ khách hàng

Thực hiện chủ đề năm của Tập đoàn Điện lực Việt Nam (EVN) “Thích ứng an toàn, linh hoạt, hiệu quả”, Công ty Điện lực Ninh Bình (PC Ninh Bình) đã thực hiện nhiều giải pháp đẩy mạnh công tác sản xuất kinh doanh phát triển trong điều kiện bình thường mới,...
4 năm trước
702 lượt xem
Bộ Thông tin và Truyền thông quyết liệt xử lý tình trạng sim rác, đảm bảo an toàn an ninh mạng

Bộ Thông tin và Truyền thông quyết liệt xử lý tình trạng sim rác, đảm bảo an toàn an ninh mạng

Trong thời gian qua, nhằm nâng cao hiệu quả của công tác quản lý thông tin thuê bao, xử lý triệt để tình trạng SIM thuê bao di động có thông tin đăng ký không đúng quy định (SIM rác), Bộ Thông tin và Truyền thông đã chỉ đạo các doanh nghiệp viễn thông di...
4 năm trước
236 lượt xem
Làm sạch môi trường công nghệ thông tin, không gian mạng

Làm sạch môi trường công nghệ thông tin, không gian mạng

Việt Nam có hạ tầng công nghệ thông tin phát triển, cước điện thoại nằm trong tốp những nước rẻ nhất thế giới. Tuy nhiên, thời gian qua đã nảy sinh những vấn đề bất cập liên quan đến việc sử dụng và quản lý các đầu số thuê bao, mà trong đó có “sin rác”,...
4 năm trước
118 lượt xem
Quy định mới về tiền lương ngành công nghệ thông tin, văn hóa, thư viện có hiệu lực từ tháng 8.2022

Quy định mới về tiền lương ngành công nghệ thông tin, văn hóa, thư viện có hiệu lực từ tháng 8.2022

Từ tháng 8.2022, hàng loạt các quy định mới liên quan đến xếp lương, tiền lương của viên chức ngành công nghệ thông tin, văn hóa, thư viện… sẽ có hiệu lực.
4 năm trước
119 lượt xem
Cảnh báo lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft

Cảnh báo lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft

Ngày 16-6, Cục An toàn thông tin, Bộ TT&TT đã gửi tới đơn vị chuyên trách các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng và tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin về các lỗ hổng bảo mật...
4 năm trước
498 lượt xem
Bộ Thông tin và Truyền thông: Ngăn chặn, xử lý 15 website giả mạo công ty tài chính

Bộ Thông tin và Truyền thông: Ngăn chặn, xử lý 15 website giả mạo công ty tài chính

Trong tháng 5-2022, Bộ Thông tin và Truyền thông đã có văn bản và áp dụng các hệ thống kỹ thuật riêng chỉ đạo, điều phối các nhà mạng viễn thông ngăn chặn, xử lý 15 website giả mạo công ty tài chính chính thống để thực hiện hành vi lừa đảo trực...
4 năm trước
170 lượt xem
Đã thu được hơn 4.500 tỷ đồng tiền thuế từ Facebook, Google, Microsoft

Đã thu được hơn 4.500 tỷ đồng tiền thuế từ Facebook, Google, Microsoft

Theo báo cáo của Bộ Tài chính gửi các đại biểu Quốc hội, Bộ trưởng Bộ Tài chính Hồ Đức Phớc cho biết từ 2018 đến hết tháng 4/2022, các doanh nghiệp cung cấp dịch vụ xuyên biên giới đã kê khai và nộp cho cơ quan thuế Việt Nam 5.111 tỷ đồng.
4 năm trước
125 lượt xem
Bộ TT&TT ban hành chỉ số đánh giá về chuyển đổi số

Bộ TT&TT ban hành chỉ số đánh giá về chuyển đổi số

Bộ Thông tin và Truyền thông (TT&TT) đã ban hành Quyết định số 922/QĐ-BTTTT phê duyệt Đề án "Xác định bộ chỉ số đánh giá chuyển đổi số (CĐS) của các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, các tỉnh, thành phố trực thuộc Trung ương và của quốc...
4 năm trước
147 lượt xem
Bộ Thông tin và Truyền thông công bố 25 website có dấu hiệu vi phạm pháp luật

Bộ Thông tin và Truyền thông công bố 25 website có dấu hiệu vi phạm pháp luật

Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ Thông tin và Truyền thông) vừa phát đi thông tin cho biết 25 website có dấu hiệu vi phạm pháp luật và Bộ đang phối hợp với các cơ quan có thẩm quyền xử lý, ngăn chặn truy cập với những trang thông tin...
4 năm trước
207 lượt xem
Microsoft cùng Việt Nam phát triển công nghệ để tăng cường tính minh bạch, phòng, chống tham nhũng

Microsoft cùng Việt Nam phát triển công nghệ để tăng cường tính minh bạch, phòng, chống tham nhũng

Sáng 17-5, theo giờ địa phương, tiếp tục chương trình thăm và làm việc tại Hoa Kỳ, Thủ tướng Phạm Minh Chính đã tiếp ông Sandy Gupta, Phó chủ tịch, Giám đốc phụ trách khu vực châu Á - Thái Bình Dương và các lãnh đạo của Tập đoàn Microsoft.
4 năm trước
231 lượt xem
Chủ tịch Quốc hội Vương Đình Huệ dự Lễ khánh thành 4 ứng dụng công nghệ thông tin trong lĩnh vực Tòa án

Chủ tịch Quốc hội Vương Đình Huệ dự Lễ khánh thành 4 ứng dụng công nghệ thông tin trong lĩnh vực Tòa án

Sáng 8-1, tại Trụ sở Tòa án nhân dân tối cao (Hà Nội), Ủy viên Bộ Chính trị, Chủ tịch Quốc hội Vương Đình Huệ; Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chánh án Tòa án nhân dân tối cao Nguyễn Hòa Bình; các Ủy viên Trung ương Đảng: Tổng Thư ký Quốc...
5 năm trước
65 lượt xem
Hệ điều hành Windows 11 vừa ra mắt có gì mới?

Hệ điều hành Windows 11 vừa ra mắt có gì mới?

Bản cập nhật hệ điều hành Windows 11 chính thức có mặt tại Việt Nam, sở hữu nhiều tính năng nổi bật, hứa hẹn đem lại nhiều trải nghiệm cho người dùng.
5 năm trước
486 lượt xem
Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft. Thành tích...
5 năm trước
71 lượt xem
Lỗ hổng bảo mật trên Google Chrome ảnh hưởng đến 2 tỷ người dùng

Lỗ hổng bảo mật trên Google Chrome ảnh hưởng đến 2 tỷ người dùng

Lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên Google Chrome có thể gây ảnh hưởng đến 2 tỷ người dùng.
6 năm trước
512 lượt xem
Zoom bị chính cổ đông khởi kiện vì che giấu lỗ hổng bảo mật

Zoom bị chính cổ đông khởi kiện vì che giấu lỗ hổng bảo mật

Một trong các cổ đông của Zoom Video Communications khởi kiện chính công ty này với cáo buộc che giấu lỗ hổng bảo mật và quyền riêng tư trong ứng dụng.
6 năm trước
638 lượt xem