Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin

11:01 21/07/2023

Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.

Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về CNTT, ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.

Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.

Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.

Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.

Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong tháng 6 vừa qua, NCSC đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.723 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng gần 2,5 lần so với tháng 5, tăng 46,3% so với tháng 6/2022.

Lũy kế trong nửa đầu năm nay, tổng số cuộc tấn công mạng gây sự cố vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý là 6.362 cuộc, giảm 4,2% so với 6 tháng đầu năm ngoái.

Duy Khánh

  • Cùng chuyên mục

Khẩn trương xử lý vụ nghi ngờ ngộ độc sau ăn cá ủ chua tại Đà Nẵng

Sau bữa ăn có món cá ủ chua, bệnh nhân giãn đồng tử, buồn nôn, phải nhập viện cấp cứu. Cục An toàn thực phẩm (Bộ Y tế) yêu cầu khẩn trương điều tra xử lý vụ nghi ngờ ngộ độc thực phẩm do độc tố botulinum xảy ra tại Đà Nẵng.

Xã hội - 10:55 15/02/2026

Đề án phát triển các đô thị ứng phó biến đổi khí hậu

Thủ tướng Chính phủ vừa ban hành Chỉ thị số 04/CT-TTg (ngày 13/2) về đẩy mạnh triển khai Đề án phát triển các đô thị Việt Nam ứng phó với biến đổi khí hậu giai đoạn 2021-2030.

Xã hội - 11:20 14/02/2026

Tết 2026, doanh nghiệp tăng tốc nhờ livestream và nội dung video ngắn

Trong mùa cao điểm Tết 2026, livestream và video ngắn trên sàn thương mại điện tử không chỉ là công cụ bán hàng mà đã trở thành “đòn bẩy” tăng trưởng, giúp doanh nghiệp gia tăng doanh thu, xây dựng kết nối cảm xúc và tối ưu vận hành nhờ công nghệ nền tảng.

Xã hội - 08:30 13/02/2026

Nối vi phẫu ngón tay bị tổn thương nặng do chặt thịt gà

Trong lúc chặt thịt gà chuẩn bị Tết, con dao bị trượt gây ra tình trạng tổn thương nặng ngón tay, phần mềm dập nát, nguy cơ mất ngón cao cho người đàn ông.

Xã hội - 08:30 12/02/2026

Sai lầm khi dùng thuốc giải rượu: Gan, dạ dày âm thầm tổn thương

Nhiều người có thói quen uống thuốc “giải rượu” trước hoặc sau mỗi cuộc nhậu với niềm tin bảo vệ gan. Tuy nhiên, các bác sĩ cảnh báo đây là quan niệm sai lầm, có thể khiến gan và dạ dày bị tổn thương âm thầm, làm tăng nguy cơ biến chứng sau những ngày rượu bia liên tục.

Xã hội - 11:00 11/02/2026

Khởi công cao tốc Thành phố Hồ Chí Minh-Mộc Bài giai đoạn 1 vào tháng Tư

Tuyến cao tốc Thành phố Hồ Chí Minh-Mộc Bài có chiều dài 51km, trong đó đoạn qua Thành phố Hồ Chí Minh khoảng 24,7km và đoạn qua tỉnh Tây Ninh dài 26,3km.

Xã hội - 07:55 11/02/2026

Thành phố Hồ Chí Minh cảnh báo ô nhiễm không khí cận Tết gia tăng

Thành phố Hồ Chí Minh những ngày cận Tết có xu hướng se lạnh, sự chênh lệch nhiệt độ ngày-đêm và tình trạng ô nhiễm không khí gia tăng, có thể ảnh hưởng đến sức khỏe.

Xã hội - 15:00 10/02/2026

Cận Tết, cuộc chạy đua giao hàng và nỗi lo "quà đến sau mùng 3"

Chỉ còn khoảng một tuần nữa là đến Tết Nguyên đán, không ít người tiêu dùng đang đứng ngồi không yên vì những đơn quà gửi về quê vẫn "án binh bất động" tại các kho trung chuyển. Tình trạng ùn tắc, chậm giao hàng liên tỉnh năm nay được ghi nhận là nghiêm trọng và căng thẳng hơn so với các năm trước, đẩy hệ thống vận chuyển vào thế quá tải.

Xã hội - 10:40 10/02/2026

Trà sữa La Boong, Phở Hào, bún riêu Hương Béo bị xử phạt vi phạm an toàn thực phẩm

Hàng loạt cơ sở kinh doanh ăn uống quen thuộc trên địa bàn phường Láng, Hà Nội vừa bị xử phạt do vi phạm các quy định về điều kiện bảo đảm an toàn thực phẩm, với mức phạt 4 triệu đồng mỗi trường hợp.

Xã hội - 16:15 09/02/2026

Việt Nam đón gần 2,5 triệu lượt khách quốc tế trong tháng 1/2026

Số lượng khách quốc tế tăng 18,5% so với cùng kỳ, mức cao nhất từ trước đến nay của toàn ngành. Đây không chỉ là con số thống kê, nó phản ánh niềm tin thị trường, hiệu quả chính sách và sức hút ngày càng mạnh mẽ của du lịch Việt Nam.

Xã hội - 11:45 09/02/2026