Cảnh báo các lỗ hổng an toàn thông tin nghiêm trọng trong sản phẩm Microsoft

16:11 20/10/2023

Trong công văn gửi các đơn vị chuyên trách về công nghệ thông tin (CNTT) các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương, các tổ chức tài chính, ngân hàng, Cục An toàn thông tin, Bộ TT&TT cho biết, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng.

Theo Cục An toàn thông tin, Microsoft đã phát hành danh sách bản và tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hồng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Một số lỗ hổng trong sản phẩm của Microsoft có khả năng cho phép đối tượng tấn công thực thi mã từ xa.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông  đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giảm sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này. Cụ thể:

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị tăng cường kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công;  tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.

Hùng Quân

Từng tỏa sáng rực rỡ trong màu áo U23 Việt Nam với danh hiệu Vua phá lưới U23 châu Á 2026, Nguyễn Đình Bắc lại đang trải qua nghịch lý lớn nhất sự nghiệp ở sân chơi quốc nội. Trong màu áo CLB Bóng đá Công an Hà Nội (CAHN), tiền đạo sinh năm 2004 vẫn chưa thể ghi bàn tại V.league, kể cả trong chiến thắng 2-1 của đại diện Thủ đô trước Ninh Bình FC tối 14/3, dù anh được tung vào sân khá sớm thay Alan và thi đấu đầy nỗ lực.

Từ một dự án mạng xã hội du lịch được cấp phép, các đối tượng đã biến Xintel thành công cụ huy động vốn trái phép, dựng lên đồng tiền ảo vô giá trị và mô hình đa cấp tinh vi để lừa đảo hàng chục nghìn người trên khắp cả nước. Đã có hơn 42.000 tài khoản người mua trên toàn quốc với tổng số tiền bị chiếm đoạt khoảng 400 tỷ đồng. Riêng tại Thanh Hóa có khoảng 40 nạn nhân sập bẫy.

Từ các khu dân cư, phường, xã trên đất liền đến các vùng biển đảo như Trường Sa, đặc khu Côn Đảo, mọi công tác chuẩn bị cho ngày bầu cử đã hoàn tất. Cờ hoa rực rỡ, khu vực bỏ phiếu được trang trí trang nghiêm, lực lượng phục vụ sẵn sàng, tất cả hướng tới ngày hội lớn...

Cơ quan CSĐT Bộ Công an hoàn thành kết luận điều tra trong thời gian ngắn, trước thời điểm diễn ra cuộc bầu cử Đại biểu quốc hội khoá XVI và HĐND các cấp nhiệm kỳ 2025-2031 thể hiện quyết tâm trong đấu tranh phòng, chống tội phạm; đảm bảo sự bình yên và hạnh phúc của nhân dân, sớm đưa vụ án ra truy tố, xét xử trước pháp luật của lực lượng Công an.

Luật Thi hành tạm giữ, tạm giam và cấm đi khỏi nơi cư trú có hiệu lực thi hành từ ngày 1/7/2026, luật đã thể chế hóa quan điểm của Đảng về công tác tạm giữ, tạm giam, bảo đảm tính thống nhất của hệ thống pháp luật; giải quyết những vướng mắc, bất cập thực tiễn, đáp ứng yêu cầu đẩy mạnh công tác thi hành tạm giữ, tạm giam và cấm đi khỏi nơi cư trú trong thời gian tới.

Ngày 14/3, đường phố Hà Nội rực rỡ cờ hoa biểu ngữ. Từng con phố, từng điểm bầu cử rộn ràng  không khí vui tươi chờ đón ngày hội lớn. Với hơn 6 triệu cử tri và hàng nghìn khu vực bỏ phiếu, Hà Nội là một trong những địa phương có quy mô tổ chức bầu cử lớn nhất cả nước.   

Dù không trực tiếp tham gia xung đột Trung Đông, các nước vùng Vịnh đang rơi vào thế mắc kẹt do vừa phải hứng chịu nhiều hệ quả từ các cuộc tập kích trả đũa do Iran thực hiện, vừa đối mặt với rủi ro kinh tế và các hậu quả khác nếu chiến sự kéo dài.

Nhiều cử tri của TP Hồ Chí Minh đều có chung ý kiến là kỳ bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 sẽ lựa chọn được những đại biểu xứng đáng vì quyền lợi của nhân dân, những người thật sự đủ đức, đủ tài, đủ tầm và đủ sức để cáng đáng, lo việc trọng đại của đất nước...

Lần đầu tiên, ông Nguyễn Tiến Bình (SN 1958, nhà ở địa chỉ số 9 đường TC2, khu phố An Phước, phường Bến Cát, TP Hồ Chí Minh) đưa ra trưng bày bộ sưu tập nhiều hiện vật, tư liệu của các kỳ bầu cử Quốc hội. Trong đó, đặc biệt nhất là những tư liệu của cuộc bầu cử Quốc hội đầu tiên cách đây 80 năm, diễn ra vào ngày 6/1/1946 - đánh dấu lần đầu tiên người dân Việt Nam đi bầu cử.

Gần đây trên mạng xã hội xuất hiện nhiều chia sẻ về thực phẩm "chống viêm" và khuyên đây là "kho báu" để các bà nội trợ đưa vào thực đơn bữa ăn gia đình. Vậy "ăn chống viêm" có thực sự làm chậm quá trình phát triển của bệnh tim mạnh và thậm chí là chữa được ung thư như trên mạng chia sẻ hay không?

Những ngày tháng ba, khi mùa khô bắt đầu hong nắng trên dãy Trường Sơn, không khí chuẩn bị cho cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026–2031 đang lan tỏa khắp các bản làng biên giới. Dọc những con đường đất đỏ dẫn vào thôn bản, cờ đỏ sao vàng được treo trang trọng trước mỗi nếp nhà. Từ loa truyền thanh của bản, những bản tin về ngày hội cử tri vang lên đều đặn...

Chỉ còn ít giờ nữa, ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026–2031 sẽ chính thức diễn ra. Không khí Ngày hội non sông đã lan tỏa khắp những con phố cổ kính của Hội An (Đà Nẵng). Giữa dòng du khách quốc tế dạo bước trên các tuyến đường rêu phong, nhiều người dừng lại trước những bảng niêm yết danh sách cử tri, ứng cử viên để tìm hiểu về đời sống chính trị ở địa phương.

Cùng với cử tri cả nước, ngày 15/3, gần 1 triệu cử tri của tỉnh sẽ tham gia bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031, đây là sự kiện chính trị trọng đại của đất nước và là dịp để mỗi người dân thực hiện quyền làm chủ thiêng liêng của mình. Tại vùng cao Sơn La, đến thời điểm hiện tại đang hoàn tất những khâu chuẩn bị cuối cùng, sẵn sàng để Ngày hội non sông diễn ra dân chủ, an toàn, đúng luật, thực sự là ngày hội toàn dân.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文