Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin
Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về CNTT, ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.
Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.
Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.
Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.
Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.
Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.
Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong tháng 6 vừa qua, NCSC đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.723 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng gần 2,5 lần so với tháng 5, tăng 46,3% so với tháng 6/2022.
Lũy kế trong nửa đầu năm nay, tổng số cuộc tấn công mạng gây sự cố vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý là 6.362 cuộc, giảm 4,2% so với 6 tháng đầu năm ngoái.
Duy Khánh
- Cùng chuyên mục
Hà Nội hạn chế phương tiện một số tuyến đường từ 17 giờ ngày 25/10 đến 4/11
Công an Hà Nội sẽ tạm cấm và hạn chế một số phương tiện lưu thông trên các tuyến Lý Sơn, Trường Sa, Hoàng Sa từ 17 giờ ngày 25/10 đến 4/11 để phục vụ Hội chợ Mùa Thu 2025 tại Trung tâm Triển lãm Quốc gia.
Xã hội - 15:35 25/10/2025
'Hiểu đúng để dùng đúng' thực phẩm chức năng trong chăm sóc sức khỏe chủ động
Cùng với xu hướng chăm sóc sức khỏe chủ động ngày càng phổ biến, thực phẩm chức năng (TPCN) đang trở thành lựa chọn quen thuộc của nhiều gia đình Việt Nam. Theo các chuyên gia y tế, để đạt hiệu quả, người tiêu dùng cần hiểu đúng về TPCN và lựa chọn sản phẩm có nguồn gốc, chứng nhận rõ ràng từ cơ sở uy tín.
Xã hội - 15:30 25/10/2025
Ca ghép thận đầu tiên ở Việt Nam sử dụng máy bảo quản thận liên tục có hạ nhiệt
Bệnh viện Trung ương Huế thông tin, đơn vị vừa thực hiện thành công ca ghép thận đầu tiên trên toàn quốc sử dụng máy bảo quản thận liên tục có hạ nhiệt (Hypothermic Machine Perfusion - HMP - LifePort Kidney Transporter), đánh dấu cột mốc lịch sử mới trong nền y học Việt Nam.
Xã hội - 07:05 25/10/2025
Thanh toán không tiền mặt: Bước tiến mới hiện đại hóa thị trường bán lẻ
Việc tích hợp công nghệ thanh toán không tiền mặt qua VietQR Pay là bước tiến quan trọng trong quá trình hiện đại hóa thị trường bán lẻ, phù hợp xu hướng kinh tế số và xã hội không tiền mặt.
Xã hội - 15:00 24/10/2025
Tìm giải pháp phát triển đột phá nhà ở xã hội
Sáng 24/10, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính - Trưởng ban Chỉ đạo Trung ương về chính sách nhà ở và thị trường bất động sản chủ trì cuộc làm việc với các bộ, ngành, địa phương và doanh nghiệp bất động sản về các giải pháp “phát triển đột phá nhà ở xã hội”.
Xã hội - 11:30 24/10/2025
Công ước Hà Nội: Phòng chống tội phạm mạng
Thực trạng tội phạm mạng trên thế giới đang ở mức đáng báo động. Theo Giáo sư Carl Thayer tại Học viện Quốc phòng Australia, Đại học New South Wales, tổng thiệt hại do tội phạm mạng gây ra lớn hơn rất nhiều so những tổn thất kinh tế mà thiên tai hoặc tội phạm buôn bán ma túy truyền thống gây ra trên toàn cầu.
Xã hội - 09:40 24/10/2025
Khởi tố vụ án 13 tàu cá tháo thiết bị giám sát hành trình ở Quảng Ninh
Công an tỉnh Quảng Ninh phát hiện vụ việc nhiều tàu cá đồng loạt tháo thiết bị giám sát hành trình nhằm trốn tránh kiểm soát, khai thác trái phép trong vùng cấm.
Xã hội - 06:15 24/10/2025
Bắt giam Lương Bằng Quang do liên quan đến chạy án
Cơ quan CSĐT, Công an TP. Hồ Chí Minh đã ra Quyết định khởi tố bị can đối với Lương Bằng Quang và 1 người khác do liên quan đến vụ án của Võ Thị Ngọc Ngân (tức Ngân 98).
Xã hội - 21:20 23/10/2025
“Bản đồ nông sản Việt” – bước khởi đầu số hóa nông sản quốc gia
Cục Quản lý và Phát triển thị trường trong nước (Bộ Công Thương) sẽ chính thức ra mắt “Bản đồ nông sản Việt” trong khuôn khổ Tuần lễ Nông sản Việt 2025, diễn ra từ ngày 24 đến 25/10 tại 45 Tràng Tiền, quận Hoàn Kiếm, Hà Nội. Đây là sáng kiến nhằm giới thiệu những sản phẩm nông sản tiêu biểu của 34 địa phương trên cả nước, đồng thời hình thành kho dữ liệu số quốc gia phục vụ quảng bá, xúc tiến thương mại và phát triển thị trường nông sản Việt Nam.
Xã hội - 16:25 23/10/2025
Tìm giải pháp kiểm soát chất lượng an toàn thực phẩm nông lâm thuỷ sản
Ngày 22/10, Sở Nông nghiệp và Môi trường Hà Nội phối hợp với Báo Hànộimới tổ chức Hội thảo - Tọa đàm "Giải pháp kiểm soát chất lượng, an toàn thực phẩm, minh bạch thông tin nguồn gốc trong sản xuất, sơ chế, chế biến, tiêu thụ sản phẩm nông, lâm, thủy sản".
Xã hội - 11:20 23/10/2025
- Tin mới
-
Tăng tốc phát triển chương trình OCOP và du lịch nông thôn bền vững
-
Bitcoin và ETH có thể được chấp nhận làm tài sản thế chấp
-
Hà Nội hạn chế phương tiện một số tuyến đường từ 17 giờ ngày 25/10 đến 4/11
-
'Hiểu đúng để dùng đúng' thực phẩm chức năng trong chăm sóc sức khỏe chủ động
-
Huế công bố tình huống khẩn cấp thiên tai
-
Hàng Việt khẳng định vị thế trên thị trường nội địa
- Đọc nhiều
-
1
Tăng tốc phát triển chương trình OCOP và du lịch nông thôn bền vững
-
2
Bitcoin và ETH có thể được chấp nhận làm tài sản thế chấp
-
3
Hà Nội hạn chế phương tiện một số tuyến đường từ 17 giờ ngày 25/10 đến 4/11
-
4
'Hiểu đúng để dùng đúng' thực phẩm chức năng trong chăm sóc sức khỏe chủ động
-
5
Huế công bố tình huống khẩn cấp thiên tai
-
6
Hàng Việt khẳng định vị thế trên thị trường nội địa







