Cảnh báo các lỗ hổng an toàn thông tin nghiêm trọng trong sản phẩm Microsoft

16:11 20/10/2023

Trong công văn gửi các đơn vị chuyên trách về công nghệ thông tin (CNTT) các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương, các tổ chức tài chính, ngân hàng, Cục An toàn thông tin, Bộ TT&TT cho biết, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng.

Theo Cục An toàn thông tin, Microsoft đã phát hành danh sách bản và tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hồng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Một số lỗ hổng trong sản phẩm của Microsoft có khả năng cho phép đối tượng tấn công thực thi mã từ xa.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông  đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giảm sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này. Cụ thể:

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị tăng cường kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công;  tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.

Hùng Quân

Ngày 12/1, UBND TP Hồ Chí Minh đã chuyển và công bố Quyết định số 3693/QĐ-UBND về việc giải thể Trường Tiểu học, Trung học cơ sở và Trung học phổ thông Quốc tế Mỹ (thường gọi Trường Quốc tế Mỹ AISVN) cho các cá nhân có trách nhiệm của trường này và một số cơ quan chức năng có liên quan. Quyết định giải thể được ký ngày 31/12/2025 

Cơ quan Công an thu giữ tại hiện trường gồm 42 khẩu súng bắn đạn nhựa các loại, hơn 5kg đạn nhựa và nhiều trang bị hỗ trợ khác, như đồ bảo hộ, phụ kiện gắn kèm. Toàn bộ số người có liên quan và tang vật đã được lập biên bản bàn giao cho Công an phường Long Biên để tiếp tục xác minh, xử lý theo quy định của pháp luật.

Có thể gọi vụ hủy chương trình “Về đây bốn cánh chim trời” hôm 28/12 vừa qua là “vụ bể show thế kỷ” bởi nó chưa từng có tiền lệ ở Việt Nam. Hệ lụy của nó là tranh cãi kéo dài, gay gắt giữa bên bênh vực và bên công kích các nghệ sĩ đã tham gia “đình công”.

Tổng thống Mỹ Donald Trump tuyên bố Washington đang cân nhắc “những phương án mạnh tay” để đáp trả chiến dịch trấn áp các cuộc biểu tình chống chính phủ tại Iran, trong đó không loại trừ khả năng can thiệp quân sự, làm dấy lên lo ngại về nguy cơ xung đột khu vực.

Liên quan đến vụ án vi phạm an toàn thực phẩm, theo thông báo của Công ty cổ phần đồ hộp Hạ Long, bắt đầu từ hôm nay (12/1), công ty sẽ dừng sản xuất 14 ngày và có thể dài hơn. Thông tin này ngay lập tức tác động, gây nỗi lo cho hàng trăm cán bộ, công nhân viên của doanh nghiệp, bởi nghỉ việc đồng nghĩa mất thu nhập, ảnh hưởng tới sinh hoạt của gia đình họ…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文