Xuất hiện nhiều lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

17:31 20/02/2023

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa phát đi cảnh báo về những lỗ hổng bảo mật, ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft công bố tháng 2/2023.

Tại công văn số 158/CATTT-NCSC cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft gửi các cơ quan chuyên trách về công nghệ thông tin trực thuộc các bộ, ngành, Chính phủ và các Sở TT&TT, Cục An toàn thông tin lưu ý các đơn vị, tổ chức về 12 lỗ hổng có mức độ ảnh hưởng nghiêm trọng.

Lỗ hổng bảo mật CVE-2023-21674 trong Windows Advanced Local Procedure Call (ALPC) cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế. 

Xuất hiện nhiều lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft -0
Các đơn vị cần rà soát máy sử dụng hệ điều hành Windows để tránh nguy cơ bị tấn công.

4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023-21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

2 lỗ hổng bảo mật CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.

3 lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023-21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tiĐiện thoại 02432091616, thư điện tử ais@mic.gov.vn. 

Hùng Quân

Cơ quan An ninh điều tra Công an tỉnh Hưng Yên đã khởi tố nguyên Phó Chủ tịch UBND tỉnh, nguyên Giám đốc Sở Tài nguyên và Môi trường tỉnh Hưng Yên vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí.

Chiều 21/3, tại Hà Nội, Đại sứ quán Pháp phối hợp với Bộ Xây dựng tổ chức hội thảo "Pháp – Việt Nam về đường sắt tốc độ cao”. Hội thảo có sự tham dự của các nhà hoạch định chính sách, chuyên gia giao thông và đại diện doanh nghiệp hàng đầu của hai nước, là cơ hội để các bên trao đổi kinh nghiệm, mở ra triển vọng hợp tác sâu rộng hơn trong việc hiện đại hóa phát triển hạ tầng, hướng tới tăng trưởng bền vững cho Việt Nam.

Chiều 21/03/2025, Công an tỉnh Hà Nam tổ chức hội nghị trao thưởng cho các tập thể, cá nhân có thành tích xuất sắc trong điều tra, khám phá, bắt giữ nhanh đối tượng gây ra trọng án giết người tại phường Bạch Thượng, thị xã Duy Tiên.

Chiều 21/3, Công an TP Hà Nội tổ chức Tọa đàm với chủ đề “Vai trò của các tổ chức đoàn thể và đoàn viên, hội viên Công an Thủ đô trong vận hành, phát huy hiệu năng, hiệu lực, hiệu quả của tổ chức bộ máy mới khi không tổ chức Công an cấp huyện”. Đại tá Nguyễn Ngọc Quyền, Phó Giám đốc Công an TP Hà Nội chủ trì buổi tọa đàm.

Thông tin về vụ việc sập 2 nhà dân ven tuyến kênh Đôi, phường 14, quận 8, TP Hồ Chí Minh xảy ra vào ngày 13/3 vừa qua, bà Nguyễn Thị Thiên Nga, Phó Trưởng ban Thường trực Ban Tuyên giáo và Dân vận quận 8 cho biết, các căn nhà này bị sập phần nhà gác gỗ phía sau xuống kênh Đôi, diện tích bị sập khoảng 13m2. Đây là khu vực đang triển khai Dự án nạo vét, xây dựng hạ tầng, cải tạo môi trường bờ Bắc kênh Đôi. Vụ việc đã cho thấy công tác di dời, giải tỏa diễn ra khá chậm chạm dù đã được bố trí đủ vốn…

Gần 300 cựu cán bộ An ninh Quảng Đà đã có buổi gặp mặt xúc động nhân kỷ niệm 50 Ngày giải phóng Đà Nẵng (29/3/1975 - 29/3/2025). Đây là sự kiện do Công an TP Đà Nẵng tổ chức ngày 21/3 nhằm ôn lại truyền thống cách mạng và tri ân những đóng góp to lớn của lực lượng An ninh Quảng Đà...

Bộ Tài chính cho biết, 13 Bộ, cơ quan trung ương, 18 tổ chức, 7 địa phương đã hoàn thành việc gửi báo cáo tiến độ thực hiện Tổng kiểm kê tài sản công tại cơ quan, tổ chức, đơn vị, tài sản kết cấu hạ tầng do Nhà nước đầu tư, quản lý.

Ngày 21/3, Sở Xây dựng TP Đà Nẵng đã có công văn chấn chỉnh công tác xác nhận, tiếp nhận và xét duyệt hồ sơ đăng ký thuê hoặc mua nhà ở xã hội trên địa bàn thành phố. Theo đó, khuyến cáo các cá nhân, hộ gia đình cảnh giác với các thông tin lừa đảo, nhận làm hồ sơ đăng ký mua nhà ở xã hội.

Quá trình làm nhiệm vụ, phát hiện chiếc ví bị đánh rơi, Đại úy Nguyễn Văn Hoài (cán bộ Đội CSGT số 4, Phòng CSGT Công an TP Hà Nội) đã nhanh chóng xác minh, tìm ra người dân đánh rơi tài sản để trả lại.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.