Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

15:20 14/11/2022

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền...

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft -0
Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Hùng Quân

Tại cuộc họp báo thường kỳ của Bộ Công Thương ngày 4/4, bà Nguyễn Quỳnh Anh, Phó Chủ tịch Ủy ban Cạnh tranh Quốc gia, Bộ Công Thương cho biết, ngày 3/4, Ủy ban đã ban hành các quyết định xử phạt vi phạm hành chính trong lĩnh vực bảo vệ quyền lợi người tiêu dùng đối với tổ chức, cá nhân có liên quan vụ việc kẹo rau củ Kera.

Người phát ngôn Bộ Ngoại giao nêu rõ, Việt Nam lấy làm tiếc trước việc Hoa Kỳ công bố quyết định áp mức thuế đối ứng lên các mặt hàng xuất khẩu của Việt Nam sang Hoa Kỳ và tin rằng quyết định trên chưa phù hợp với thực tế hợp tác kinh tế - thương mại cùng có lợi giữa hai nước.

Năm 2025, các trường Cao đẳng CAND được Bộ Công an giao giao tuyển sinh 270 chỉ tiêu hệ trung cấp, giảm mạnh so với 600 chỉ tiêu năm 2024. Tuyển sinh trung cấp CAND năm nay được thực hiện theo 2 phương thức là xét tuyển thẳng và xét tuyển dựa trên điểm thi tốt nghiệp THPT kết hợp với kết quả bài thi đánh giá của Bộ Công an.

Ngày 4/4, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (gọi tắt là Phòng An ninh mạng) Công an TP Cần thơ cho biết vừa ra quyết định xử phạt hành chính 7,5 triệu đồng một đối tượng có hành vi đăng tải, chia sẻ nội dung cờ bạc trực tuyến. 

Ngày 4/4, Thanh tra Sở Y tế TP Hồ Chí Minh cho biết đã ra quyết định xử phạt Công ty TNHH Nha khoa Tân Mỹ (299 Phạm Văn Chiêu, phường 14, quận Gò Vấp) 90 triệu đồng về hành vi cung cấp dịch vụ khám bệnh, chữa bệnh (KCB) mà không có giấy phép hoạt động KCB.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.