Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo tấn công mạng từ 12 lỗ hổng mới

Kinhtedothi - Cục An toàn thông tin (Bộ TT-TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 12 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Theo đó, 2 trong số 12 lỗ hổng an toàn thông tin tồn tại ở các sản phẩm của Microsoft vừa được Cục An toàn thông tin cảnh báo đang bị tin tặc khai thác trong thực tế.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền.  Đây cũng là 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Theo Cục An toàn thông tin, trong bối cảnh chuyển đổi số được đẩy nhanh, khi các hệ thống, ứng dụng của doanh nghiệp, tổ chức ngày càng nhiều, các lỗ hổng an toàn thông tin cùng nguy cơ tấn công mạng từ khai thác lỗ hổng cũng trở nên thường trực.

12 lỗ hổng an toàn thông tin tồn tại ở các sản phẩm của Microsoft vừa được cảnh báo

Điều quan trọng hơn trong đảm bảo an toàn thông tin, theo khuyến nghị của các chuyên gia, đó là phải phát hiện sớm để kịp thời xử lý và khắc phục các nguy cơ, mối đe dọa tấn công mạng.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Cơ hội đưa Hà Nội bứt phá

Cơ hội đưa Hà Nội bứt phá

14 Jul, 05:01 AM

Kinhtedothi - Tại Kỳ họp thứ 25, HĐND TP Hà Nội đã thông qua Nghị quyết quy định chi tiết khoản 1, khoản 2 Điều 42 Luật Thủ đô 2024 về thu hút nhà đầu tư chiến lược. Nghị quyết mở đường để phát triển các dự án lớn, đòi hỏi nguồn vốn khổng lồ và công nghệ phức tạp mà ngân sách Nhà nước khó có thể đáp ứng hoàn toàn.

Cảnh báo người dân về ứng dụng VNeID giả mạo chứa mã độc

Cảnh báo người dân về ứng dụng VNeID giả mạo chứa mã độc

11 Jul, 09:49 PM

Kinhtedothi - Trước tình trạng tội phạm mạng lợi dụng việc sáp nhập đơn vị hành chính và ra mắt ứng dụng VNeID để lừa đảo chiếm đoạt tài sản, cơ quan chức năng đã phát đi cảnh báo quan trọng nhằm bảo vệ người dân trước các thủ đoạn tinh vi này.

Nvidia cán mốc vốn hóa 4.000 tỉ USD

Nvidia cán mốc vốn hóa 4.000 tỉ USD

10 Jul, 02:57 PM

Kinhtedothi- Nvidia  trở thành công ty đại chúng đầu tiên trên thế giới đạt mốc vốn hóa thị trường 4 nghìn tỉ USD vào ngày 9/7.

Tin mới
VIDEO
Tin Tài Trợ