Cảnh báo nguy cơ bị tấn công từ 6 lỗ hổng bảo mật mới của Microsoft

14:36 23/03/2023

Ngày 23/3, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ bị tấn công.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023 với 74 lỗ hổng mới được hãng công nghệ này đưa ra.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính, có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế.

Cục An toàn thông tin khuyến nghị các đơn vị chuyên trách rà soát, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cụ thể, lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng bảo mật khác cũng được Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server. Cả 4 lỗ hổng đều cho phép đối tượng tấn công thực thi mã từ xa.

Cục An toàn thông tin cũng khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng; tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Hùng Quân

Công an tỉnh Bình Thuận cho biết, sáng 3/5, Cơ quan CSĐT Công an tỉnh phân công 3 tổ công tác đồng loạt thi hành lệnh khám xét tại 3 điểm sản xuất, mua bán phân bón liên quan đến Công ty TNHH Hasa Mặt Trời tại huyện Hàm Tân.

Chiều 3/5, Văn phòng cơ quan CSĐT Công an Tây Ninh đã tạm giữ hình sự Trần Lập Duy (SN 1994, ngụ ấp Nam Bến Sỏi, xã Thành Long, huyện Châu Thành) để điều tra, làm rõ về hành vi giết người. Nạn nhân là con gái ruột của đối tượng và mới được 9 tháng tuổi.

Ngày 3/5/2024, Liên đoàn bóng đá Việt Nam (VFF) và ông Kim Sang-sik (quốc tịch Hàn Quốc) đã đạt được sự đồng thuận và thống nhất đối với các nội dung liên quan đến vị trí HLV trưởng Đội tuyển Nam và Đội tuyển U23 Quốc gia Việt Nam, trong bản hợp đồng có thời hạn 2 năm (từ 1/5/2024 đến 31/3/2026). 

Hàng ngàn mét vuông đất công bị lấy chiếm, quán cà phê chòi, xưởng sản xuất, nhà hàng…cùng hàng trăm ngôi nhà mọc lên từ nhiều năm nay trong khuôn viên Học viện Thanh thiếu niên Việt Nam, Phân hiệu tại TP Hồ Chí Minh (261 Hoàng Hữu Nam, phường Tân Phú, TP Thủ Đức, TP Hồ Chí Minh) khiến nhiều người bức xúc.

Họ "bắt cặp" với nhau không cần tình yêu, cũng chẳng cần tiền. Chỉ cần trao đổi qua tin nhắn, gặp mặt, đi ăn uống đôi lần, hoặc ngay từ lần đầu tiên, sau khi ưng ý và thỏa thuận vài "điều khoản thuộc vùng cấm" trong mối quan hệ, thì giữa hai người đã có thể tiến tới bước quan hệ thể xác. "Phong cách bạn bè" này mới xuất hiện trong giới trẻ, mang cái tên rất Tây: "Friends with benefit".

Ba người đàn ông từ Thanh Hóa lên các huyện Quế Phong và Quỳ Châu (Nghệ An) để đi du lịch dịp nghỉ lễ 30/4 và 1/5, sau đó lên khu vực biên giới mua ma túy để sử dụng…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文