Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng mới

18:26 23/09/2023

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia-NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Các đơn vị cần rà soát hệ thống và cập nhật bản vá kịp thời để phòng tránh nguy cơ tấn công mạng.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên. Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hùng Quân

Vụ việc một học sinh 17 tuổi tử vong chỉ sau 2 ngày nhập học tại Trung tâm Công tác xã hội Hải Hà, tỉnh Quảng Ninh đã khiến dư luận bàng hoàng, đau xót những ngày qua; đồng thời, là hồi chuông cảnh báo nghiêm khắc về những lỗ hổng trong quản lý các trung tâm mang danh giáo dục kĩ năng sống, cai nghiện tự phát, hỗ trợ tâm lý..., đang tồn tại và hoạt động một cách mập mờ, thiếu kiểm soát tại nhiều địa phương.

Ngày 13/1, tại Hà Nội, thừa ủy quyền của Chủ tịch nước Lương Cường, đồng chí Lê Hoài Trung, Bí thư Trung ương Đảng, Bộ trưởng Bộ Ngoại giao đã trao Huân chương Hữu nghị tặng Đại sứ đặc mệnh toàn quyền Hợp chúng quốc Hoa Kỳ tại Việt Nam Marc Evans Knapper.

Minneapolis, thành phố từng chấn động bởi cái chết của George Floyd năm 2020, lại trở thành tâm điểm chia rẽ nước Mỹ khi một phụ nữ 37 tuổi bị đặc vụ chống nhập cư bắn chết. Vụ việc khơi dậy ký ức đau thương, đặt ra những câu hỏi gay gắt về pháp lý và mối quan hệ giữa cơ quan thực thi pháp luật liên bang với địa phương.

Ngày 14/1, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (gọi tắt là Phòng An ninh mạng) Công an tỉnh Cà Mau cho biết vừa tổ chức trao giấy khen của Giám đốc Công an tỉnh tặng 2 cán bộ ngân hàng có thành tích ngăn chặn một vụ lừa đảo 1,1 tỷ đồng, bằng thủ đoạn giả danh cán bộ Công an.

Báo CAND có đăng bài “Hoãn thi hành án vụ tranh chấp hợp đồng chuyển nhượng tại TP Hồ Chí Minh: Những dấu hiệu bất thường cần được làm rõ”. Để rộng đường dư luận, phóng viên Báo CAND đã có những trao đổi với cơ quan tiến hành tố tụng, trong đó có Toà án nhân dân Khu vực 16 - TP Hồ Chí Minh (TAND Khu vực 16) về vụ việc.

Đội tuyển U23 Việt Nam đã giành vé vào tứ kết giải U23 châu Á 2026 một cách ấn tượng. Đội bóng của huấn luyện viên Kim Sang Sik đã cho thấy sự tự tin khi đối đầu với các đối thủ lớn.

Sáng 13/1, Bệnh viện Quân y 175 (TP Hồ Chí Minh) cho biết đã tiếp nhận và xử trí cấp cứu một trường hợp tai nạn lao động nghiêm trọng liên quan đến máy xay thịt, tiếp tục cảnh báo về việc tuân thủ nghiêm các quy định an toàn lao động khi sử dụng máy móc công nghiệp.

Được đánh giá như “đòn bẩy chiến lược” cho doanh nghiệp nhà nước kiến tạo lợi thế cạnh tranh, mở ra không gian phát triển cho kinh tế nhà nước, Nghị quyết 79-NQ/TW được kỳ vọng sẽ là điểm tựa để các doanh nghiệp nhà nước làm tốt vai trò “sếu đầu đàn” của kinh tế Việt Nam.

Bước sang năm 2026, châu Âu đi vào một trạng thái mà chỉ cần thay đổi nhỏ ở chiến trường, thị trường hay phòng phiếu cũng có thể kéo theo biến động lớn trong chính sách.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文