Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Phát hiện hàng loạt lỗ hổng bảo mật nghiêm trọng trong Microsoft

Kinhtedothi - Cục An toàn thông tin, Bộ Thông tin và Truyền thông TT&TT đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm Microsoft công bố tháng 6/2022.

Cục An toàn thông tin cho hay, ngày 14/6, hãng Microsoft đã phát hành danh sách bản vá tháng 6/2022 với 55 lỗ hổng bảo mật trong các sản phẩm. Trong số lỗ hổng bảo mật mới được Microsoft phát hành bản vá, Cục An toàn thông tin lưu ý các đơn vị về 2 lỗ hổng ảnh hưởng mức nghiêm trọng và 6 lỗ hổng ảnh hưởng cao.

Phát hiện hàng loạt lỗ hổng bảo mật nghiêm trọng trong Microsoft

Cụ thể, bên cạnh lỗ hổng bảo mật CVE-2022-30136 trong Windows Network File System cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa, chuyên gia Cục An toàn thông tin tiếp tục đề nghị các đơn vị chú ý đến lỗ hổng bảo mật CVE-2022-30190 (còn gọi là Follina).

Lỗ hổng bảo mật Follina tồn tại trong công cụ Windows Microsoft Support Diagnotic, cho phép đối tượng tấn công thực thi mã tùy ý.

Sáu lỗ hổng bảo mật mức cao trong các sản phẩm của Microsoft được Cục An toàn thông tin đề nghị các đơn vị đặc biệt chú ý, gồm có: Lỗ hổng CVE-2022-30163 trong Windows Hyper-V; lỗ hổng CVE-2022-30139 trong Windows Lightweight Directory Access Protocol; 2 lỗ hổng CVE-2022-30157, CVE-2022-30158 trong Microsoft SharePoint Server; lỗ hổng CVE-2022-30165 trong Windows Kerberos; và lỗ hổng CVE-2022-30173 trong Microsoft Excel.

Trong đó, lỗ hổng CVE-2022-30165 tồn tại Windows Kerberos cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Năm lỗ hổng bảo mật ảnh hưởng mức cao còn lại cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; đồng thời thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Ăn cắp “livestream”, giả dạng người khuyết tật để trục lợi

Ăn cắp “livestream”, giả dạng người khuyết tật để trục lợi

28 Oct, 04:06 PM

Kinhtedothi – Lợi dụng lòng thương của cộng đồng mạng, một chiêu trò lừa đảo tinh vi vừa xuất hiện gần đây: kẻ xấu sử dụng trí tuệ nhân tạo (AI) để biến tướng các đoạn livestream bán hàng của người khác, chỉnh sửa thành hình ảnh người khuyết tật nhằm thu hút sự thương cảm, qua đó, bán hàng hoặc kêu gọi quyên góp trá hình. Nhiều nạn nhân thiếu kỹ năng nhận diện nội dung số đã bị lợi dụng, đặc biệt là người lớn tuổi và phụ nữ nội trợ.

Phường Hoàn Kiếm đồng hành cùng hộ kinh doanh chuyển đổi số

Phường Hoàn Kiếm đồng hành cùng hộ kinh doanh chuyển đổi số

25 Sep, 05:01 PM

Kinhtedothi - Phó Chủ tịch UBND phường Hoàn Kiếm Nguyễn Hồng Trang cho biết, phường đã có kế hoạch đồng hành cùng cơ quan chức năng, các hộ kinh doanh, doanh nghiệp nhỏ tháo gỡ khó khăn cho các đơn vị, giới thiệu các doanh nghiệp uy tín, chất lượng, hướng dẫn, hỗ trợ người dân chuyển đổi số.

Chuyển đổi số trong hoạt động chợ truyền thống 

Chuyển đổi số trong hoạt động chợ truyền thống 

25 Sep, 04:58 PM

Kinhtedothi - Chia sẻ về việc chuyển đổi từ thuế khoán sang kê khai, ông Vũ Hà Thanh, Phó Tổng Giám đốc Công ty Cổ phần Đồng Xuân cho biết, khó khăn gặp phải trong công cuộc chuyển đổi số của các hộ kinh doanh tại chợ cũng tương tự như người dân hay các hộ kinh doanh khác gặp phải.

Ra mắt App Chợ Đồng Xuân

Ra mắt App Chợ Đồng Xuân

25 Sep, 01:15 PM

Kinhtedothi - Công ty Cổ phần Đồng Xuân đã đầu tư xây dựng App Chợ Đồng Xuân cung cấp miễn phí cho các hộ kinh doanh trong chợ. Thông qua ứng dụng, bà con có thể: theo dõi thông tin kios, hợp đồng, hóa đơn và thanh toán phí dịch vụ ngay trên điện thoại; nhận thông báo nhanh chóng, chính xác từ phía công ty; gửi phản ánh, trao đổi và chia sẻ thông tin trực tiếp đến cán bộ quản lý chuyên trách.

Tin mới
VIDEO
Tin Tài Trợ