Lỗ hổng bảo mật trên các sản phẩm của Microsoft có thể bị khai thác để lừa đảo

17:41 28/08/2024

Ngày 28/8, Công an TP Hà Nội đã cảnh báo về tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Qua công tác bảo đảm an toàn, an ninh mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội phát hiện phần mềm Microsoft Office tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, bao gồm: Office 2016, Office 2019, Office LTSC 2021, và Microsoft 365 Apps for Enterprise được sử dụng rất phổ biến hiện nay, đặc biệt là trong môi trường các doanh nghiệp và tổ chức lớn như các sở, ban ngành… có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Lỗ hổng này có thể bị khai thác một cách dễ dàng thông qua các phương thức lừa đảo (phishing), hoặc qua việc phát tán tệp tin độc hại qua email hoặc các trang web không an toàn.

Thông qua việc khai thác lỗ hổng, kẻ tấn công có thể thu thập, đánh cắp thông tin xác thực của người dùng (ví dụ như mật khẩu người dùng), đặc biệt là các thông tin xác thực bởi giao thức bảo mật NTLM (New Technology LAN Manager - đây là bộ giao thức bảo mật do Microsoft phát triển được sử dụng nhằm xác thực người dùng trong hệ thống mạng của Windows). Từ đó, tiến hành các cuộc tấn công tiếp theo để xâm nhập sâu hơn vào hệ thống mạng hoặc giành quyền kiểm soát hoàn toàn hệ thống mạng. Các đối tượng có thể lợi dụng lỗ hổng này để thực hiện hành vi truy cập trái phép, chiếm quyền điều khiển máy tính, đánh cắp dữ liệu thông tin và làm hư hại tới hệ thống máy chủ, mạng máy tính.

Để tăng cường công tác bảo đảm an ninh mạng, an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo tới các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

X. Mai

Máy bay không người lái của Ukraine đã tấn công các tòa nhà dân cư tại thành phố Kazan của Nga, cách tiền tuyến hơn 1.000 km, đồng nghĩa với việc Kiev đưa cuộc chiến vào sâu trong lãnh thổ của Nga.

Sáng 21/12, nhận được thông tin bệnh nhân Đào Thị S (SN 1991, trú xã Duy Hòa, huyện Duy Xuyên, Quảng Nam) bị băng huyết sau sinh tại Bệnh viện Phụ sản nhi Đà Nẵng cần gấp lượng lớn máu để phục vụ cấp cứu, Ban Chấp hành Chi đoàn Công an huyện Duy Xuyên đã thông báo huy động đoàn viên trong "Ngân hàng máu sống", sau đó Đại úy Trần Duy cùng 2 đoàn viên khác xung phong lên đường ra Đà Nẵng để hiến máu cứu người.

14 trường hợp nghi ngờ ngộ độc thực phẩm sau bữa tiệc tại quận Long Biên (Hà Nội) đang điều trị tại Bệnh viện Bạch Mai, có 5 bệnh nhân có biểu hiện sốc nhiễm trùng nhiễm độc phải hồi sức tích cực, lọc máu, thậm chí đặt ống nội khí quản, thở máy. 

Ngày 21/12, Công an tỉnh Thanh Hoá thông tin, Phòng Cảnh sát hình sự vừa triệt xoá đường dây lừa đảo chiếm đoạt tài sản qua tham gia đầu tư sàn giao dịch chứng khoán. Đây là đường dây do các đối tượng người nước ngoài, câu kết với các đối tượng người Việt Nam thực hiện.

Bộ Nông nghiệp và Phát triển nông thôn đề nghị các tỉnh, TP ven biển từ Phú Yên đến Cà Mau theo dõi chặt chẽ diễn biến của áp thấp nhiệt đới; thông báo cho chủ các phương tiện, thuyền trưởng các tàu, thuyền đang hoạt động trên biển biết vị trí, hướng di chuyển và diễn biến của áp thấp nhiệt đới để chủ động phòng tránh.

Đã gần 10 ngày trôi qua nhưng đến nay, người dân thị trấn Đại Ngãi, huyện Long Phú (tỉnh Sóc Trăng) chưa hết bàng hoàng trước cái chết của bà Sử Thu Nga (SN 1954), mà hung thủ là hai thiếu niên 13 tuổi ngụ cùng địa phương với nạn nhân.

Thời điểm kiểm tra, cơ quan Công an bắt quả tang Đặng Thị Ngọc Hiền (SN 1983) có hành vi mua bán số đề cùng với 8 người khác đang đánh bài ăn thua bằng tiền tại nhà lồng chợ ở xã Hòa Bình (huyện Trà Ôn, tỉnh Vĩnh Long).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文