Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Chủ nhật, 24.09.2023 | 08:20:48
279 lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9-2023.

Danh sách bản vá tháng 9-2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Ảnh minh họa/vietnamnet.vn. Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo các chuyên gia, tấn công mạng từ khai thác lỗ hổng an toàn thông tin của các sản phẩm, giải pháp phần mềm là một trong những đe dọa lớn với nhiều cơ quan, tổ chức, doanh nghiệp trên toàn cầu cũng như tại Việt Nam. 

Số liệu thống kê của Bộ TT&TT cho thấy, tính đến hết ngày 18-8, trong tổng số 3.094 hệ thống thông tin của các cơ quan nhà nước trên toàn quốc, có 1.949 hệ thống đã hoàn thành phê duyệt cấp độ an toàn hệ thống thông tin, không tăng so với tháng 7, tăng 107,3% so với cùng kỳ tháng 8 năm ngoái.

Cũng trong tháng 8-2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.402 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 67,6% so với tháng 7 và tăng 54,6% so với cùng kỳ tháng 8-2022.

Lũy kế 8 tháng đầu năm nay, tổng số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam đã là 8.600 sự cố. Để đảm bảo an toàn thông tin mạng, Bộ TT&TT cho biết sẽ thường xuyên gửi cảnh báo cho các bộ, ngành, địa phương và các thành viên trong Mạng lưới ứng cứu sự cố để đôn đốc việc rà soát điểm yếu lỗ hổng, dấu hiệu tấn công mạng. 

Theo qdnd.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Xác thực tài khoản mạng xã hội giúp hạn chế tội phạm lừa đảo trên không gian mạng

Xác thực tài khoản mạng xã hội giúp hạn chế tội phạm lừa đảo trên không gian mạng

Theo đại diện Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT), việc bổ sung quy định về xác thực tài khoản khi người dùng tham gia mạng xã hội là cần thiết. Việc này sẽ giúp hạn chế tội phạm lừa đảo trên không gian mạng.
3 năm trước
306 lượt xem
Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa tiếp tục đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
3 năm trước
479 lượt xem
Hội nghị đánh giá công tác phát triển chính quyền số, chuyển đổi số, đảm bảo an toàn thông tin mạng và triển khai Đề án 06 của UBND tỉnh

Hội nghị đánh giá công tác phát triển chính quyền số, chuyển đổi số, đảm bảo an toàn thông tin mạng và triển khai Đề án 06 của UBND tỉnh

Sáng 13/6, UBND tỉnh tổ chức hội nghị đánh giá công tác phát triển chính quyền số, chuyển đổi số, đảm bảo an toàn thông tin mạng và triển khai Đề án 06 về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số của tỉnh 6...
3 năm trước
221 lượt xem
Không xảy ra sự cố an toàn thông tin mạng nghiêm trọng

Không xảy ra sự cố an toàn thông tin mạng nghiêm trọng

Trong dịp Tết Nguyên đán Quý Mão 2023, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã hỗ trợ ứng cứu 41 sự cố an toàn thông tin. Việc đảm bảo an toàn thông tin mạng đã được các cơ quan, tổ chức, doanh nghiệp thực hiện tốt.
4 năm trước
536 lượt xem
Cục An toàn thông tin: Ghi nhận có 1.769 điểm yếu, lỗ hổng an toàn thông tin

Cục An toàn thông tin: Ghi nhận có 1.769 điểm yếu, lỗ hổng an toàn thông tin

Theo thống kê của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đến hết tháng 12-2022, đã có 62 tỉnh, thành phố và 22 bộ, ngành triển khai giải pháp phòng, chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với Trung tâm Giám...
4 năm trước
187 lượt xem
Các hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Các hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Cục An toàn thông tin (Bộ TT&TT) vừa điểm ra 3 nhóm lừa đảo chính với 16 hình thức lừa đảo thường xuyên diễn ra trên không gian mạng Việt Nam, qua đó giúp người dùng nhận biết để phòng tránh.
4 năm trước
195 lượt xem
Cục An toàn thông tin: Ghi nhận, cảnh báo và hướng dẫn xử lý 982 cuộc tấn công mạng

Cục An toàn thông tin: Ghi nhận, cảnh báo và hướng dẫn xử lý 982 cuộc tấn công mạng

Theo Bộ Thông tin và Truyền thông, trong tháng 12-2022, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý 982 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 17,3% so với tháng 11-2022 và tăng 22,1% so với cùng...
4 năm trước
322 lượt xem
Bảo đảm an toàn, an ninh thông tin cho thiết bị camera giám sát

Bảo đảm an toàn, an ninh thông tin cho thiết bị camera giám sát

Phó Thủ tướng Chính phủ Vũ Đức Đam vừa ký Chỉ thị số 23/CT-TTg ngày 26/12/2022 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an toàn thông tin mạng, an ninh thông tin cho thiết bị camera giám sát.
4 năm trước
109 lượt xem