Cảnh báo các lỗ hổng an toàn thông tin nghiêm trọng trong sản phẩm Microsoft

16:11 20/10/2023

Trong công văn gửi các đơn vị chuyên trách về công nghệ thông tin (CNTT) các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương, các tổ chức tài chính, ngân hàng, Cục An toàn thông tin, Bộ TT&TT cho biết, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng.

Theo Cục An toàn thông tin, Microsoft đã phát hành danh sách bản và tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hồng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Một số lỗ hổng trong sản phẩm của Microsoft có khả năng cho phép đối tượng tấn công thực thi mã từ xa.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông  đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giảm sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này. Cụ thể:

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị tăng cường kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công;  tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.

Hùng Quân

Tối 4/4 trên sân Hàng Đẫy, CLB Công an Hà Nội (CAHN) đã giành chiến thắng đậm 5-1 trước SHB Đà Nẵng FC trong khuôn khổ vòng 17 V.league mùa 2025/2026, qua đó tiếp tục củng cố vững chắc ngôi đầu bảng xếp hạng. Trận đấu này mang ý nghĩa đặc biệt khi tiền vệ Nguyễn Quang Hải và thủ môn Nguyễn Filip cùng cán mốc 100 lần ra sân trong màu áo đội bóng Thủ đô.

Thất bại đậm 0-4 trước Manchester City tại tứ kết FA Cup tối 4/4 (giờ Việt Nam) không chỉ khiến Liverpool dừng bước mà còn đẩy HLV Arne Slot vào tâm điểm chỉ trích, trong bối cảnh “Lữ đoàn đỏ” đang bộc lộ nhiều dấu hiệu trục trặc ở mùa giải thứ hai dưới thời chiến lược gia người Hà Lan này.

Ngày 4/4, Phòng CSĐT tội phạm về ma tuý, Công an TP Hà Nội cho biết đã hoàn thành bản kết luận điều tra vụ án “Mua bán trái phép chất ma tuý” và “Sử dụng trái phép chất ma tuý” xảy ra tại phường Tây Hồ (Hà Nội). Căn cứ vào các tài liệu thu thập được, Cơ quan CSĐT Công an TP Hà Nội đã chuyển hồ sơ sang Viện KSND TP Hà Nội đề nghị truy tố 4 đối tượng.

Công ty Deahan đã thực hiện 60 hợp đồng, lắp đặt 69 trạm quan trắc tại 47 đơn vị trên 23 tỉnh, thành; Công ty Seiki thực hiện 21 hợp đồng, lắp đặt 76 trạm quan trắc trên 20 tỉnh, thành. Dư luận đặt câu hỏi, vậy Đậu Tuấn Anh, Chủ tịch HĐQT Công ty Seiki và Công ty Deahan có vai vế thế nào, có chiêu bài gì đặc biệt mà được ưu ái như vậy?

Vụ việc 300 tấn thịt lợn nhiễm dịch tả lợn châu Phi được tuồn ra thị trường, thậm chí vào các trường học đã gây bức xúc trong dư luận. Sự việc xảy ra cho thấy, đã có sự buông lỏng quản lý, “đứt gãy” trong cơ chế giám sát theo chuỗi, từ khâu kiểm dịch, kiểm soát giết mổ và giám sát lưu thông.

Hôm 2/4 (giờ địa phương), sứ mệnh Artemis II chính thức rời bệ phóng tại Trung tâm Vũ trụ Kennedy (Mỹ), đánh dấu lần đầu tiên sau hơn 50 năm con người quay trở lại quỹ đạo Mặt trăng. Với sự tham gia của đội ngũ phi hành gia đặc biệt và hệ thống công nghệ trị giá hàng chục tỷ USD, chuyến bay không chỉ kiểm tra giới hạn vận hành của tàu Orion mà còn mang theo những thông điệp ấn tượng, từ hợp tác quốc tế đến câu chuyện truyền cảm hứng của một cậu bé 8 tuổi.

Một trong những nguyên nhân khiến hàng loạt dự án đầu tư công trên địa bàn TP Hồ Chí Minh chậm tiến độ, đội vốn đầu tư thời gian qua đã được chỉ rõ là do chậm trễ trong việc bồi thường, giải tỏa, thu hồi đất. Dù mức bồi thường theo Luật Đất đai năm 2024 đã tăng lên khá cao, đến ngày 30/3 vừa qua các cơ quan, đơn vị có trách nhiệm vẫn chưa thể giải ngân hết số tiền chi bồi thường, thu hồi đất của năm 2025….

Đường sắt tốc độ cao trên trục Bắc - Nam là dự án trọng điểm quốc gia, có ý nghĩa đặc biệt quan trọng đối với phát triển kinh tế - xã hội nên trong thời gian vừa qua, tại các địa phương có dự án đi qua, công tác chuẩn bị các điều kiện tốt nhất để khởi công, thi công dự án đang được tập trung cao độ.

Mùa tuyển sinh đại học năm 2026 chứng kiến sự xuất hiện của hàng loạt ngành học mới tại nhiều cơ sở giáo dục đại học, đặc biệt là các nhóm ngành liên quan đến công nghệ, trí tuệ nhân tạo và chuyển đổi số. Thực tế này khiến thí sinh rất băn khoăn khi chọn ngành, chọn trường. 

Trước thực trạng mỹ phẩm giả, kém chất lượng đang len lỏi vào thị trường với nhiều thủ đoạn tinh vi, TP Hồ Chí Minh đã và đang mở cao điểm đấu tranh, quyết tâm “tuyên chiến” mạnh mẽ với loại tội phạm này. Không chỉ là vấn đề gian lận thương mại, mỹ phẩm giả còn trực tiếp đe dọa sức khỏe cộng đồng, đòi hỏi sự vào cuộc quyết liệt của cả hệ thống chính trị và người tiêu dùng.

Trong lúc nhảy lầu từ tầng 7 xuống đất, nam thanh niên va chạm dây cáp viễn thông, dây tải điện nên bật lên rồi mới rơi xuống trúng ô tô du lịch đang đậu trước khi chạm đất. Điều đáng nói là nam thanh niên này đã thoát chết sau ca cấp cứu tại bệnh viện.

Thời gian gần đây, tại nhiều địa phương trên địa bàn tỉnh Thanh Hóa và một số tỉnh lân cận, “cơn sốt” săn lùng cây muội hồng bất ngờ bùng phát, thu hút sự quan tâm của không ít người chơi cây cảnh. Từ những hội nhóm trên mạng xã hội đến các cuộc trao đổi, mua bán ngoài đời thực, cây muội hồng được thổi giá lên cao hàng chục triệu, trở thành đối tượng săn tìm ráo riết. Tuy nhiên, phía sau thú chơi tưởng chừng vô hại này lại tiềm ẩn nhiều hệ lụy và những nguy cơ vi phạm pháp luật hiện hữu.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文