Xuất hiện nhiều lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

17:31 20/02/2023

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa phát đi cảnh báo về những lỗ hổng bảo mật, ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft công bố tháng 2/2023.

Tại công văn số 158/CATTT-NCSC cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft gửi các cơ quan chuyên trách về công nghệ thông tin trực thuộc các bộ, ngành, Chính phủ và các Sở TT&TT, Cục An toàn thông tin lưu ý các đơn vị, tổ chức về 12 lỗ hổng có mức độ ảnh hưởng nghiêm trọng.

Lỗ hổng bảo mật CVE-2023-21674 trong Windows Advanced Local Procedure Call (ALPC) cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế. 

Các đơn vị cần rà soát máy sử dụng hệ điều hành Windows để tránh nguy cơ bị tấn công.

4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023-21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

2 lỗ hổng bảo mật CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.

3 lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023-21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tiĐiện thoại 02432091616, thư điện tử ais@mic.gov.vn. 

Hùng Quân

Nghe theo FULRO gieo ảo vọng, một số bà con dân tộc thiểu số trên địa bàn tỉnh Gia Lai tham gia các tổ chức đội lốt tôn giáo do chúng tạo ra, gây ảnh hưởng đến an ninh chính trị, trật tự xã hội ở địa phương.

Buôn lậu, hàng giả, hàng nhái, gian lận thương mại đang khiến cho nền kinh tế méo mó, doanh nghiệp chịu thiệt hại và người tiêu dùng gánh hậu quả. Khách hàng bối rối giữa muôn vàn sản phẩm giả, nhái tinh vi, còn doanh nghiệp (DN) chân chính thì vật lộn để bảo vệ uy tín và cạnh tranh công bằng.

Khi những cơn gió mùa đông vẫn len lỏi qua từng bản làng vùng cao xứ Thanh, chương trình “Đông ấm xứ Thanh” do Cục Xây dựng phong trào bảo vệ an ninh Tổ quốc Bộ Công an phối hợp với Công an tỉnh Thanh Hóa cùng các đơn vị đồng hành, nhà hảo tâm tổ chức đã để lại nhiều dấu ấn sâu đậm trong lòng nhân dân.

Sau hàng loạt vụ đánh bom và đốt phá liên hoàn đã xảy ra tại các tỉnh cực Nam Thái Lan hôm 11/1 khiến nhiều trạm xăng và cơ sở hạ tầng bị hư hại, làm ít nhất 4 người bị thương, quân đội nước này đã áp lệnh giới nghiêm tại tỉnh Narathiwat, đồng thời tăng cường kiểm soát an ninh dọc biên giới giáp Malaysia.

Một Nguyễn Thái Sơn bùng nổ khi là tài năng trẻ của đội tuyển Việt Nam 3 năm trước đã hiện diện trở lại nơi U23 Việt Nam. Giờ đây, những cổ động viên cực đoan không còn mỉa mai anh là “con cưng” của HLV tiền nhiệm Philippe Troussier nữa…

Sau khi sáp nhập, Công an tỉnh Phú Thọ đã khắc phục khó khăn, đoàn kết, nêu cao tinh thần trách nhiệm, chủ động tham mưu cho cấp ủy, chính quyền ban hành nhiều chủ trương, giải pháp và chỉ đạo thực hiện tốt công tác đảm bảo ANTT, xây dựng lực lượng… Đặc biệt, xuất hiện nhiều gương Người tốt, việc tốt vì dân phục vụ, là điểm tựa tin cậy của nhân dân, đồng thời lan tỏa tinh thần nhân ái, trách nhiệm vì cộng đồng.

Giữa bối cảnh Tổng thống Mỹ Donald Trump gia tăng sức ép về khả năng mua lại Greenland, Bloomberg News ngày 12/1 đưa tin, Đức đề xuất thành lập một phái bộ chung thuộc Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) để bảo vệ khu vực Bắc Cực, trong đó Greenland là trọng tâm. 

Thông tin từ Công an tỉnh Đắk Lắk ngày 11/1 cho biết, Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an vừa gửi thư khen Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao và Công an tỉnh Đắk Lắk về thành tích triệt xóa ổ nhóm lừa đảo bằng dự án tiền điện tử, chiếm đoạt số tiền lớn của hàng ngàn nạn nhân.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dân, cần nâng cao tinh thần cảnh giác, tỉnh táo trước các thông tin chưa được kiểm chứng; không chia sẻ, bình luận, lan truyền các nội dung sai sự thật, mang tính kích động, xuyên tạc công tác giải phóng mặt bằng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文