Cảnh báo các lỗ hổng an toàn thông tin nghiêm trọng trong sản phẩm Microsoft

16:11 20/10/2023

Trong công văn gửi các đơn vị chuyên trách về công nghệ thông tin (CNTT) các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương, các tổ chức tài chính, ngân hàng, Cục An toàn thông tin, Bộ TT&TT cho biết, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng.

Theo Cục An toàn thông tin, Microsoft đã phát hành danh sách bản và tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hồng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Cảnh báo các lỗ hổng an toàn thông tin nghiêm trọng trong sản phẩm Microsoft -0
Một số lỗ hổng trong sản phẩm của Microsoft có khả năng cho phép đối tượng tấn công thực thi mã từ xa.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông  đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giảm sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này. Cụ thể:

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị tăng cường kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công;  tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.

Hùng Quân

Trên không gian mạng lan truyền clip hình ảnh của một cán bộ CSGT kèm nội dung: "Dừng xe ở làn khẩn cấp trên cao tốc đi vệ sinh: không phải tình huống bất khả kháng, CSGT vẫn phạt nguội" là nội dung cắt ghép, bịa đặt sai sự thật nhằm bôi nhọ, hạ uy tín lực lượng Công an. Đây là khẳng định của Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an vào chiều 24/3.

Tối 24/3, Thượng tá Lê Vinh Tùng, Phó trưởng Phòng trọng án, Cục Cảnh sát hình sự (Bộ Công an) đã thông tin về quá trình Cục Cảnh sát hình sự chủ trì phối hợp cùng Công an tỉnh Tây Ninh và Công an các tỉnh, thành bắt giữ 3 đối tượng cướp 2 triệu USD tại tỉnh Gia Lai.

Tối 24/3, Sở An toàn thực phẩm TP Hồ Chí Minh quyết định xử phạt hành chính Công ty Cổ phần Tập đoàn Chị Em Rọt số tiền 125 triệu đồng sau khi phát hiện các vi phạm về an toàn thực phẩm trong kẹo rau củ Kera.

Thao trường huấn luyện rà phá bom mìn nhân đạo Ba Vì có tổng diện tích 2 ha với khoản đầu tư 700.000 USD, được xây dựng vào năm 2024, tuân thủ tiêu chuẩn hành động bom mìn quốc tế (IMAS) và được thiết kế để đào tạo nhân sự hành động bom mìn cho các hoạt động rà phá bom mìn nhằm hỗ trợ Chương trình quốc gia 504 của Việt Nam.

Ngày 24/3, Công an thị trấn Lao Bảo, huyện Hướng Hóa, tỉnh Quảng Trị cho biết, đơn vị vừa phối hợp phát hiện, bắt giữ vụ vận chuyển 30.000  viên ma túy tổng hợp (MTTH) dạng hồng phiến.

Chiều 24/3, Công an tỉnh Tây Ninh xác nhận, vừa phối hợp cùng Cục Cảnh sát hình sự (Bộ Công an) và các đơn vị khác bắt giữ được nhóm đối tượng truy nã toàn quốc đặc biệt nguy hiểm, gồm: Nguyễn Tuấn Anh (SN 1993, quê quán Ninh Bình), Nguyễn Anh Duy (SN 1993, quê quán Bình Định) và Đào Xuân Lộc (SN 1991, quê quán Đồng Nai) ở tỉnh Gia Lai vào trưa cùng ngày.

Ngày 24/3, Trung tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an đã có Thư khen gửi Công an TP Hồ Chí Minh về thành tích xuất sắc trong đấu tranh với tội phạm có tổ chức, nhanh chóng điều tra làm rõ vụ bắt giữ người trái pháp luật và cưỡng đoạt tài sản do số đối tượng người nước ngoài cầm đầu.

Chỉ vì thiếu hiểu biết hoặc quá tin vào lời “cò” đất, nhiều nông dân ở Đắk Lắk đã giao sổ hồng, sổ đỏ cho “cò” để làm thủ tục sang nhượng. Tuy nhiên, đất của họ bị mang đi bán, còn “cò” đất thì bặt vô âm tín…

Ngày 24/3, đại diện tập thể phụ huynh của 1.400 học sinh hệ thống Trường Quốc tế Mỹ AISVN cho biết các phụ huynh lại tiếp tục cùng gặp nhau và thống nhất gửi Đơn cầu cứu khẩn cấp tới nhiều cơ quan, tổ chức để trình bày về “hành vi có dấu hiệu lạm dụng tín nhiệm chiếm đoạt tài sản gây hậu quả nghiêm trọng của bà Nguyễn Thị Út Em và Hệ thống Trường Quốc tế Mỹ AISVN”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.