Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo nguy cơ tấn công mạng từ 8 lỗ hổng Microsoft

Kinhtedothi - Microsoft đã phát hành danh sách bản vá tháng 3 với 71 lỗ hổng bảo mật trong các sản phẩm của mình, trong đó có 8 lỗ hổng nguy cơ cao bị tấn công.

Cục An toàn thông tin, Bộ Thông tin và Truyền Thông (TT&TT) vừa có cảnh báo về các lỗ hổng bảo mật mức cao trong những sản phẩm Microsoft công bố tháng 3/2022 gửi tới đơn vị chuyên trách về CNTT của bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở TT&TT của tỉnh, thành phố trực thuộc Trung ương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn thông tin.

Cảnh báo nguy cơ tấn công mạng từ 8 lỗ hổng Microsoft

Cơ quan này cho hay, ngày 8/3, Microsoft đã phát hành danh sách bản vá tháng 3 với 71 lỗ hổng bảo mật trong các sản phẩm của mình. Trong 71 lỗ hổng mới được Microsoft công bố và phát hành bản vá, Cục An toàn thông tin đề nghị các cơ quan, đơn vị, doanh nghiệp đặc biệt chú ý 8 lỗ hổng bảo mật có mức ảnh hưởng cao.

Cụ thể, 2 lỗ hổng bảo mật CVE-2022-21990, CVE-2022-23285 tồn tại trong Remote Desktop Client cho phép đối tượng tấn công thực thi mã từ xa. Cùng có điểm CVSS là 8.8, hai lỗ hổng bảo mật này đến các máy dùng Windows Server 2008/2012/2016/2019/2022, Windows 10/8.1/7. Các lỗ hổng đã có mã khai thác được công bố rộng rãi trên Internet.

Cũng ảnh hưởng đến máy dùng Windows Server 2008/2012/2016/2019/2022 và Windows 11/10/8.1/7, lỗ hổng bảo mật CVE-2022-24459 trong Windows Fax và Scan Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Lỗ hổng bảo mật CVE-2022-24508 trong SMBv3 cho phép đối tượng tấn công thực thi mã từ xa trên Windows SMBv3 Client/Server. Lỗ hổng này ảnh hưởng đến các máy dùng Windows 10/11, Windows Server 2022.

Lỗ hổng bảo mật CVE-2022-23277 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa với tài khoản xác thực hợp lệ; ảnh hưởng các máy dùng Microsoft Exchange Server 2019/2016/2013.

Có điểm CVSS là 7, lỗ hổng bảo mật CVE-2022-21967 tồn tại trong Xbox Live Auth Manager for Windows cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Trong khi đó, lỗ hổng bảo mật CVE-2022-22006 trong HEVC Video Extensions cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24501 trong VP9 Video Extensions cũng cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin, Bộ TT&TT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

Hơn 1.000 sự cố tấn công mạng trong tháng 9

Hơn 1.000 sự cố tấn công mạng trong tháng 9

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Doanh nghiệp hưởng lợi từ chương trình công nghệ 4.0

Doanh nghiệp hưởng lợi từ chương trình công nghệ 4.0

15 Dec, 05:26 PM

Kinhtedothi - Trong bối cảnh yêu cầu cạnh tranh ngày càng cao, Chương trình hỗ trợ nghiên cứu, phát triển và ứng dụng công nghệ của công nghiệp 4.0 đang tạo động lực rõ nét giúp doanh nghiệp Việt Nam đổi mới công nghệ, cải thiện năng suất và chuyển đổi mô hình sản xuất theo hướng hiện đại, thông minh, dựa trên dữ liệu và tự động hóa.

Robot công nghiệp thúc đẩy làn sóng tự động hóa thông minh tại Việt Nam

Robot công nghiệp thúc đẩy làn sóng tự động hóa thông minh tại Việt Nam

15 Dec, 10:32 AM

Kinhtedothi - Từ các nhà máy điện tử quy mô lớn đến doanh nghiệp nhỏ và vừa, robot công nghiệp đang ngày càng hiện diện rõ nét trong sản xuất tại Việt Nam. Không chỉ giúp tối ưu chi phí và nâng cao chất lượng sản phẩm, xu hướng tự động hóa thông minh với robot, trí tuệ nhân tạo AI và thị giác máy đang mở ra giai đoạn phát triển mới cho ngành công nghiệp chế biến, chế tạo.

Apple chính thức phát hành iOS 26.2

Apple chính thức phát hành iOS 26.2

15 Dec, 09:41 AM

Kinhtedothi- Apple mới đây đã phát hành iOS 26.2- bản cập nhật lớn thứ hai cho hệ điều hành iOS 26 ra mắt vào tháng 9.

Tin mới
VIDEO
Tin Tài Trợ