Cảnh báo nguy cơ bị tấn công từ 6 lỗ hổng bảo mật mới của Microsoft

14:36 23/03/2023

Ngày 23/3, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ bị tấn công.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023 với 74 lỗ hổng mới được hãng công nghệ này đưa ra.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính, có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế.

Cục An toàn thông tin khuyến nghị các đơn vị chuyên trách rà soát, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cụ thể, lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng bảo mật khác cũng được Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server. Cả 4 lỗ hổng đều cho phép đối tượng tấn công thực thi mã từ xa.

Cục An toàn thông tin cũng khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng; tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Hùng Quân

Những ngày đầu tháng 12, tiến trình ngoại giao liên quan đến chiến sự Ukraine bất ngờ tăng tốc sau khi Mỹ và Ukraine ngày 5/12 (giờ địa phương) thông báo đã nhất trí về một khuôn khổ an ninh song phương, được mô tả là bước tiến có thể giúp Kiev củng cố năng lực phòng thủ trong dài hạn.

3 bàn thắng vào lưới Shan United của Nguyễn Xuân Son không chỉ giúp Nam Định rộng cửa đi sâu tại giải vô địch các CLB Đông Nam Á. Đó là lời khẳng định về sự trở lại của một “quái vật” hạng nặng, trong nhóm các tiền đạo hàng đầu khu vực.

Cách đây hai năm, khi nhận quyết định của Bộ Công an điều động, tăng cường về Công an xã Bù Gia Mập (tỉnh Bình Phước cũ, nay tỉnh Đồng Nai) - một xã biên giới đặc biệt khó khăn, Đại úy Thân Văn Đào, giảng viên Trường Đại học CSND (Bộ Công an) cùng 14 cán bộ, giảng viên mang theo tinh thần trách nhiệm của một người thầy, người chiến sĩ CAND được tăng cường về công tác thực tiễn tại cơ sở.

Hơn 10 ngày kể từ khi trận lũ lụt lịch sử rút xuống, PV Báo CAND trở lại nhiều vùng lũ ở phía Đông tỉnh Đắk Lắk, nghe nhiều câu chuyện về tinh thần dũng cảm của những “người hùng” trong lũ lụt từ các cuộc cứu nạn đầy bất trắc hiểm nguy và các hoạt động cứu trợ đậm chất nhân văn. Trong đó có chuyện về anh Phạm Xuân Cường (SN 1981), Tổ trưởng Tổ an ninh trật tự (ANTT) thôn Thạnh Phú Đông, xã Hòa Mỹ cứu nạn nhiều người thoát hiểm trong gang tấc.

Từ ngày 1/12/2025, bãi rác Đa Phước chỉ tiếp nhận rác sinh hoạt trong khoảng 12 tiếng ban đêm thay vì cả ngày như trước. Thay đổi này khiến quá trình thu gom, vận chuyển của các đơn vị dịch vụ môi trường trên toàn TP Hồ Chí Minh gặp khó khăn nghiêm trọng. Lượng rác thu gom ban ngày phải dồn hết sang ban đêm, trong khi hệ thống phương tiện, khung thời gian lưu thông, năng lực tiếp nhận đều bị hạn chế.

Tổng thống Ukraine Volodymyr Zelensky ngày 6/12 cho biết ông đã có một cuộc điện đàm dài và “thực chất” với đặc phái viên của Tổng thống Mỹ Donald Trump, ông Steve Witkoff, cùng con rể của ông Trump là Jared Kushner, trong bối cảnh các nỗ lực ngoại giao giữa Kiev và Washington đang được thúc đẩy nhằm hướng tới một thỏa thuận hòa bình bền vững.

Ngày 4/12, Cơ quan An ninh điều tra Bộ Công an đã ra Quyết định khởi tố bị can, Lệnh bắt bị can để tạm giam, Lệnh khám xét đối với Phạm Quang Thiện về tội “Làm, tàng trữ, phát tán, tuyên truyền thông tin, tài liệu nhằm chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam” quy định tại Điều 117 Bộ luật Hình sự.

Người ta đến với ngành tình báo theo nhiều con đường khác nhau, chủ yếu là tự nguyện, nhưng đôi khi cũng vì sự chỉ đạo của cấp trên. Anh hùng Liên Xô, phi công Ivan Lezjov là một ví dụ điển hình. Ông từng phản đối quyết liệt khi bị điều động sang công tác tình báo, thậm chí ông cho là mình bị lừa. Tuy nhiên, sau nhiều lần từ chối, cuối cùng, ông cũng chấp nhận mệnh lệnh, mở ra một chương mới trong sự nghiệp quân ngũ của mình.

Để phục vụ công tác điều tra, mở rộng vụ án và đảm bảo quyền lợi cho các bị hại đã bị các đối tượng chiếm đoạt tiền, Cơ quan CSĐT Công an tỉnh Tuyên Quang đề nghị ai là nạn nhân của vụ lừa đảo với thủ đoạn như trên liên hệ với Cơ quan CSĐT Công an tỉnh Tuyên Quang qua đồng chí Nguyễn Văn Luật, điều tra viên thụ lý vụ án, số điện thoại 0855.683.839 để được giải quyết.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文