Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Phát hiện hàng loạt lỗ hổng bảo mật nghiêm trọng trong Microsoft

Kinhtedothi - Cục An toàn thông tin, Bộ Thông tin và Truyền thông TT&TT đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm Microsoft công bố tháng 6/2022.

Cục An toàn thông tin cho hay, ngày 14/6, hãng Microsoft đã phát hành danh sách bản vá tháng 6/2022 với 55 lỗ hổng bảo mật trong các sản phẩm. Trong số lỗ hổng bảo mật mới được Microsoft phát hành bản vá, Cục An toàn thông tin lưu ý các đơn vị về 2 lỗ hổng ảnh hưởng mức nghiêm trọng và 6 lỗ hổng ảnh hưởng cao.

Phát hiện hàng loạt lỗ hổng bảo mật nghiêm trọng trong Microsoft

Cụ thể, bên cạnh lỗ hổng bảo mật CVE-2022-30136 trong Windows Network File System cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa, chuyên gia Cục An toàn thông tin tiếp tục đề nghị các đơn vị chú ý đến lỗ hổng bảo mật CVE-2022-30190 (còn gọi là Follina).

Lỗ hổng bảo mật Follina tồn tại trong công cụ Windows Microsoft Support Diagnotic, cho phép đối tượng tấn công thực thi mã tùy ý.

Sáu lỗ hổng bảo mật mức cao trong các sản phẩm của Microsoft được Cục An toàn thông tin đề nghị các đơn vị đặc biệt chú ý, gồm có: Lỗ hổng CVE-2022-30163 trong Windows Hyper-V; lỗ hổng CVE-2022-30139 trong Windows Lightweight Directory Access Protocol; 2 lỗ hổng CVE-2022-30157, CVE-2022-30158 trong Microsoft SharePoint Server; lỗ hổng CVE-2022-30165 trong Windows Kerberos; và lỗ hổng CVE-2022-30173 trong Microsoft Excel.

Trong đó, lỗ hổng CVE-2022-30165 tồn tại Windows Kerberos cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Năm lỗ hổng bảo mật ảnh hưởng mức cao còn lại cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; đồng thời thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
“SANG” trong thang máy Shanghai Mitsubishi: nâng tầm vẻ đẹp trải nghiệm di chuyển

“SANG” trong thang máy Shanghai Mitsubishi: nâng tầm vẻ đẹp trải nghiệm di chuyển

02 Apr, 07:13 PM

Kinhtedothi - Thời đại của những chiếc thang máy đơn điệu đã lùi xa. Ngày nay, mỗi trải nghiệm thang máy là một cuộc dạo bước trong không gian nghệ thuật - nơi công năng và thẩm mỹ được nâng tầm đến đỉnh cao của sự sang trọng. Kế thừa DNA bền bỉ và an toàn từ “anh cả” Mitsubishi, thang máy Shanghai Mitsubishi (SMEC) giữ gìn những giá trị vốn có và phát triển những sản phẩm đáp ứng toàn diện nhu cầu của người dùng thang máy. Phải chăng chữ SANG của sang trọng nằm trong tên thương hiệu Shanghai Mitsubishi như một định mệnh đã được viết sẵn về sứ mệnh kiến tạo những giá trị đẳng cấp?

Tin mới
VIDEO
Tin Tài Trợ