An toàn thông tin

Cảnh báo 6 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

AD 18:22 20/10/2023

Cục An toàn thông tin (ATTT) - Bộ TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp (DN) kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.

untitled.jpg

Để tránh nguy cơ bị tấn công mạng, Cục ATTT, Bộ TT&TT vừa cảnh báo đến các cơ quan, tổ chức, DN về các lỗ hổng ATTT ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.

Danh sách bản vá tháng 10 với 103 lỗ hổng ATTT trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục ATTT, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 6 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng; Lỗ hổng CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-36434 trong Windows IIS Server 2 cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 02 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

Đáng chú ý, trong 6 lỗ hổng được cảnh báo, có lỗ hổng CVE-2023-36778 tồn tại trong phần mềm Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Thời gian vừa qua, NCSC cũng đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Vì vậy, để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Đặc biệt, nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục ATTT khuyến nghị các cơ quan, tổ chức, DN kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng nêu trên. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, DN cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về ATTT để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các cơ quan, tổ chức, DN có thể liên hệ đầu mối hỗ trợ của Cục ATTT: Trung tâm Giám sát an toàn không gian mạng quốc gia./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Nguyên Bộ trưởng Đỗ Trung Tá: 80 năm, những quyết sách đột phá của Chính phủ tạo nên kỳ tích phát triển
    Nhân kỷ niệm 80 năm Quốc khánh (2/9/1945 - 2/9/2025) và 80 năm thành lập Chính phủ (28/8/1945 - 28/8/2025), nguyên Bộ trưởng Bộ Bưu chính Viễn thông Đỗ Trung Tá đã có những chia sẻ sâu sắc về vai trò chỉ đạo, điều hành của Chính phủ qua các thời kỳ. Theo ông, chính những quyết sách sáng suốt, quyết liệt cùng những cơ chế đột phá của Chính phủ đã trở thành động lực then chốt, tạo nên kỳ tích phát triển của đất nước, đặc biệt trong lĩnh vực Bưu chính Viễn thông.
  • Hợp tác thúc đẩy hệ sinh thái bán dẫn tại Việt Nam
    Diễn đàn Lãnh đạo Doanh nghiệp quy tụ 70 lãnh đạo cấp cao đến từ cơ quan chính phủ, giới hàn lâm và doanh nghiệp nhằm định hướng con đường phát triển ngành bán dẫn của Việt Nam trên bản đồ toàn cầu.
  • Động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia
    Sáng 20/8 tại Hà Nội, Công ty TNHH MTV Vận hành hệ thống điện và Thị trường điện Quốc gia (NSMO) đã tổ chức Lễ động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia và Trung tâm điều khiển hệ thống điện miền Bắc. Sự kiện diễn ra trong không khí cả nước tưng bừng kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2-9, mang ý nghĩa quan trọng với ngành năng lượng Việt Nam.
  • Bộ KH&CN giúp Thanh Hóa giải quyết vướng mắc trong vận hành chính quyền hai cấp
    Qua khảo sát của Bộ Khoa học và Công nghệ (KH&CN) tại tỉnh Thanh Hóa cho thấy, qua hơn 1 tháng vận hành mô hình chính quyền địa phương hai cấp bước đầu đã mang lại hiệu quả tích cực, đặc biệt trong cải cách hành chính, chuyển đổi số, đổi mới sáng tạo,…
  • VNNIC đồng hành cùng Sở KH&CN tỉnh Vĩnh Long trên 5 mục tiêu trọng điểm
    Ngày 19/8, tại Sở Khoa học và Công nghệ tỉnh Vĩnh Long đã diễn ra Lễ ký kết thỏa thuận hợp tác giữa Sở Khoa học và Công nghệ tỉnh Vĩnh Long và Trung tâm Internet Việt Nam (đại diện là Chi nhánh Trung tâm Internet Việt Nam tại TP. Hồ Chí Minh).
Đừng bỏ lỡ
Cảnh báo 6 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO