Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng mới

18:26 23/09/2023

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia-NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Các đơn vị cần rà soát hệ thống và cập nhật bản vá kịp thời để phòng tránh nguy cơ tấn công mạng.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên. Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hùng Quân

Đại sứ quán Việt Nam tại Israel đã phát thông báo gửi cộng đồng người Việt Nam ở sở tại về việc cập nhật chính sách phòng thủ dân sự mới nhất của Bộ Tư lệnh Mặt trận Nội địa thuộc Lực lượng Phòng vệ Israel (IDF), theo đó kéo dài hiệu lực của chính sách hiện hành từ 11h ngày 7/4 (giờ địa phương) đến 20h ngày 9/4.

Kỳ họp thứ nhất Quốc hội khóa XVI khai mạc trang trọng tại Thủ đô Hà Nội không chỉ là sự khởi đầu của một nhiệm kỳ mới, mà còn là thời điểm hội tụ ý chí, niềm tin và khát vọng phát triển của toàn dân tộc. Từ nghị trường, một thông điệp rõ ràng được lan tỏa: đổi mới mạnh mẽ hơn, hành động quyết liệt hơn và phụng sự nhân dân hiệu quả hơn.

Vụ tai nạn giao thông thảm khốc khi chiếc xe khách chở nhóm thợ lặn lao xuống vực khu vực đường ĐT 715, xã Hòa Thắng, tỉnh Lâm Đồng khiến 4 người tử vong, 12 người khác bị thương, trong đó có 2 ca nặng phải chuyển tuyến trên. Tối 7/4, Bệnh viện Chợ Rẫy đã thông tin cơ bản về tình trạng của 2 ca nặng này.

Dưới sự chỉ đạo sát sao của Ban Giám đốc Công an TP Hà Nội, Phòng An ninh điều tra phối hợp với Phòng An ninh chính trị nội bộ, Công an TP Hà Nội đã triệt phá thành công ổ nhóm lừa đảo chiếm đoạt tài sản thông qua hình thức bán hàng đa cấp không phép điện thoại nhãn hiệu Redmi được cài đặt phần mềm xem quảng cáo trực tuyến trá hình.

Với 488/488 đại biểu Quốc hội tham gia biểu quyết tán thành, (bằng 100% đại biểu Quốc hội có mặt, Quốc hội đã thống nhất cơ cấu tổ chức của Chính phủ nhiệm kỳ Quốc hội khóa XVI có 14 bộ, 3 cơ quan ngang bộ. 

Trong lịch sử Việt Nam hiện đại, Tổng Bí thư Lê Duẩn là một trong những con người có ảnh hưởng sâu rộng và cống hiến lớn lao cho sự nghiệp cách mạng của Đảng ta, dân tộc ta.

Sáng 7/4, tại Hà Nội, Công ty Midomax tổ chức sự kiện "The Pickleball Princess" công bố hợp đồng hợp tác giữa thương hiệu Kamito và tay vợt Alix Trương. Tay vợt nữ Việt kiều Mỹ sẽ thi đấu cho đội Kamito Pickleball đồng thời làm đại sứ thương hiệu cho nhãn hàng Việt Nam từ năm nay cùng với Lý Hoàng Nam. 

Đối tượng Bùi Văn Hùng (SN 2005), trú tại xóm Vín Hoà, xã Lạc Sơn, tỉnh Phú Thọ đã liều lĩnh tăng ga, đâm thẳng xe máy vào Đại úy Vũ Huy Thành, cán bộ Phòng CSGT, Công an tỉnh Phú Thọ đang thực hiện nhiệm vụ, khiến đồng chí bị thương.

Hội đồng xét xử tuyên phạt bị cáo Hoàng Văn Thắng (cựu Thứ trưởng Bộ Nông nghiệp và Phát triển nông thôn cũ) 4 năm tù về tội “Nhận hối lộ”. Bị cáo Thắng bị xác định đã nhận hối lộ của Công ty Hoàng Dân 4,5 tỷ đồng. Trước khi phiên tòa diễn ra, gia đình bị cáo Thắng đã giúp bị cáo nộp 6,2 tỷ đồng để khắc phục hậu quả.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文