Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo tấn công mạng từ 10 lỗ hổng mới

Kinhtedothi- Cục An toàn thông tin vừa yêu cầu các cơ quan, tổ chức, doanh nghiệp rà soát và cập nhật kịp thời bản vá 10 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm của Microsoft để tránh nguy cơ bị tấn công mạng.

Lỗ hổng bảo mật được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Theo Cục An toàn thông tin, thống kê toàn cầu cho thấy, có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày.

Trong 10 lỗ hổng vừa được phát hiện, Cục An toàn thông tin đã cảnh báo tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là những lỗ hổng nằm trong danh sách bản vá tháng 4/2023 mới được Microsoft phát hành.

10 lỗ hổng bảo mật trong sản phẩm của Microsoft mới được phát hiện

Cụ thể, lỗ hổng CVE-2023-21554 trong Microsoft Message Queuing; 3 lỗ hổng CVE-2023-23384, CVE-2023-23375, CVE-2023- 28304 trong Microsoft SQL Server; và 2 lỗ hổng CVE-2023-28287, CVE-2023-28295 trong Microsoft Publisher đều cho phép đối tượng tấn công thực thi mã từ xa.

Trong đó, 2 lỗ hổng CVE-2023-28309 và CVE-2023-28314 trong Microsoft 2 Dynamics 365 cho phép đối tượng tấn công thực hiện tấn công XSS. Đây là kỹ thuật dựa trên khai thác lỗ hổng website để chạy mã tấn công trên máy người dùng, nhằm đánh cắp dữ liệu người dùng. 

Với lỗ hổng CVE-2023-28252 trong Windows Common Log File System Driver, theo các chuyên gia, lỗ hổng bảo mật này cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền và hiện đang bị khai thác trong thực tế.

Đáng chú ý, lỗ hổng CVE-2013-3900 xác thực chữ ký WinVerifyTrust, cho phép đối tượng tấn công có thể thêm nội dung vào phần chữ ký mã xác thực trong tệp thực thi đã ký mà không làm mất hiệu lực chữ ký. Lỗ hổng này mới đây đã được sử dụng trong các cuộc tấn công chuỗi cung ứng vào phần mềm của hãng 3CX.

Microsoft đã đưa ra bản vá về việc kiểm tra tính xác thực của chữ ký dưới dạng tùy chọn bật hoặc tắt, nếu không được cấu hình sẽ mặc định là tắt. Trong bản cập nhật này, Microsoft đã bổ sung thêm các phiên bản hệ điều hành bị ảnh hưởng. Để nâng cao bảo mật an toàn thông tin cho các thiết bị sử dụng hệ điều hành Windows, người dùng có thể xem xét việc bật tùy chọn kiểm tra này.

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, nếu phát hiện lỗi cần  kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng.

Bên cạnh đó, cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Khi cần hỗ trợ, các đơn vị có thể liên hệ tới Cục An toàn thông tin Trung tâm Giám sát an toàn không gian mạng quốc gia (số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn) để được trợ giúp.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Google gỡ bỏ hàng loạt ứng dụng chứa mã độc khỏi Play Store

Google gỡ bỏ hàng loạt ứng dụng chứa mã độc khỏi Play Store

07 Jul, 10:51 AM

Kinhtedothi - Google vừa tiến hành gỡ bỏ 352 ứng dụng Android khỏi kho ứng dụng Play Store sau khi phát hiện các ứng dụng này chứa phần mềm độc hại có tên IconAds. Đây là một chiến dịch gian lận quảng cáo quy mô lớn, với khả năng tạo ra khoảng một tỷ yêu cầu quảng cáo giả mỗi ngày, gây ảnh hưởng nghiêm trọng đến hệ sinh thái quảng cáo kỹ thuật số.

iPhone 17 sẽ có những tính năng đáng giá nào?

iPhone 17 sẽ có những tính năng đáng giá nào?

07 Jul, 10:21 AM

Kinhtedothi - Apple dự kiến sẽ trình làng dòng iPhone 17 vào tháng 9 tới. Đây sẽ là tâm điểm của giới công nghệ, với hàng loạt cải tiến đột phá cả về thiết kế lẫn tính năng.

Nguy cơ rò rỉ dữ liệu cá nhân từ trào lưu khoe ảnh căn cước công dân

Nguy cơ rò rỉ dữ liệu cá nhân từ trào lưu khoe ảnh căn cước công dân

03 Jul, 01:35 PM

Kinhtedothi - Trào lưu khoe ảnh căn cước công dân (CCCD) với quê quán mới trên ứng dụng VNeID đang thu hút sự quan tâm lớn trên mạng xã hội. Tuy nhiên, việc chia sẻ hình ảnh này tiềm ẩn nhiều nguy cơ rò rỉ dữ liệu cá nhân, tạo điều kiện cho các hành vi lừa đảo, chiếm đoạt tài sản trong bối cảnh tội phạm công nghệ ngày càng tinh vi.

Tin mới
VIDEO
Tin Tài Trợ