Cảnh báo các lỗ hổng an toàn thông tin nghiêm trọng trong sản phẩm Microsoft

16:11 20/10/2023

Trong công văn gửi các đơn vị chuyên trách về công nghệ thông tin (CNTT) các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương, các tổ chức tài chính, ngân hàng, Cục An toàn thông tin, Bộ TT&TT cho biết, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng.

Theo Cục An toàn thông tin, Microsoft đã phát hành danh sách bản và tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hồng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Một số lỗ hổng trong sản phẩm của Microsoft có khả năng cho phép đối tượng tấn công thực thi mã từ xa.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông  đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giảm sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này. Cụ thể:

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị tăng cường kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công;  tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.

Hùng Quân

Dự thảo Luật Phòng, chống mua bán người (sửa đổi) do Bộ Công an chủ trì soạn thảo dự kiến sẽ được trình Quốc hội khóa XV cho ý kiến tại Kỳ họp thứ 7. So với Luật Phòng, chống mua bán người năm 2011, dự thảo luật có nhiều thay đổi, trong đó có nội dung về hỗ trợ nạn nhân, người đang trong quá trình xác định là nạn nhân.

Trong chuyến công tác thu thập tư liệu, hiện vật cho Bảo tàng truyền thống của Bộ Tư lệnh Cảnh vệ, tôi có dịp về thăm đồng chí Ngô Văn Núi – nguyên chiến sĩ Trung đoàn 600 – Bộ Tư lệnh Cảnh vệ, một trong số những cán bộ chiến sĩ vinh dự được bảo vệ Bác Hồ ở chiến khu Việt Bắc giai đoạn kháng chiến chống Pháp cho đến khi Người qua đời. Ở tuổi 94, mặc dù sức khỏe không được tốt, đi lại khó khăn, nhưng người lính cận vệ năm xưa vẫn minh mẫn lạ thường khi kể về những kỷ niệm của ông với Bác Hồ trong suốt 15 năm được may mắn, vinh dự bảo vệ Người.

Uỷ viên Thường trực Uỷ ban Quốc phòng và An ninh (UBQPAN) Trịnh Xuân An cho biết, thực chất, khoản 8, Điều 8 Luật hiện hành (Luật Giao thông đường bộ năm 2008) đã cấm tuyệt đối: "cấm điều khiển ô tô, xe máy chuyên dùng mà trong máu hoặc hơi thở có nồng độ cồn". Việc này vừa có cơ sở pháp lý, vừa có cơ sở lý luận, khoa học.

Thủ tướng Slovakia Robert Fico đã may mắn thoát chết và hiện đã vượt qua cơn nguy kịch sau khi bị một thành phần chính trị đối lập bắn 4 phát đạn vào vùng bụng hôm 15/5. Châu Âu bị một phen chấn động bởi vụ ám sát chính trị hiếm hoi xảy ra giữa những căng thẳng chính trị, ngoại giao xung quanh cuộc chiến tại Ukraine.

Nhiều công trình, dự án trên địa bàn Thủ đô đang được triển khai nên nhu cầu vận chuyển vật liệu xây dựng tăng cao dẫn đến tình trạng xe vi phạm quá khổ, quá tải có thể tái diễn, tiềm ẩn nguy cơ xảy ra tai nạn. Tối 18/5, Đội CSGT số 6 (Phòng CSGT Hà Nội) đã tổ chức tuyên truyền, nhắc nhở đến các đơn vị thi công, doanh nghiệp kinh doanh vận tải và đội ngũ lái xe bảo đảm TTATGT.

Một nhóm 9 du khách, thanh thiếu niên khi vui chơi, tắm biển tại bãi biển Đà Nẵng đã gặp sự cố đuối nước. Mặc dù lực lượng cứu hộ cứu nạn bãi biển tích cực ứng cứu, nhưng do sóng to, khu vực tắm có biển báo cấm tắm nguy hiểm nên trong số 8 du khách đưa vào bờ, có 2 du khách đã tử vong, 1 nạn nhân mất tích.

Cuộc vận động “Học tập và làm theo tấm gương đạo đức Hồ Chí Minh” (nay là học tập, làm theo tư tưởng, đạo đức, phong cách Hồ Chí Minh) đã triển khai được 18 năm (từ 2006). Đó là quãng thời gian đủ dài để đánh giá về hiệu lực, hiệu quả trong đời sống chính trị, văn hóa, xã hội.

Hơn 1 tháng sau khi giải vô địch các câu lạc bộ Pencak Silat Quốc gia 2024 khép lại, tranh cãi một lần nữa nổi lên. Lần này, câu chuyện xoay quanh một VĐV bị đơn vị chủ quản cũ cấm thi đấu, nhưng vẫn đầu quân cho một địa phương khác và lên ngôi vô địch.

Nhân kỷ niệm 134 năm ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890-19/5/2024), trong những ngày gần đây, các học giả, các hãng truyền thông quốc tế đã đăng tải nhiều bài viết ca ngợi cuộc đời nhà cách mạng vĩ đại của dân tộc Việt Nam.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文