Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin

11:01 21/07/2023

Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.

Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về CNTT, ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.

Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.

Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.

Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.

Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong tháng 6 vừa qua, NCSC đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.723 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng gần 2,5 lần so với tháng 5, tăng 46,3% so với tháng 6/2022.

Lũy kế trong nửa đầu năm nay, tổng số cuộc tấn công mạng gây sự cố vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý là 6.362 cuộc, giảm 4,2% so với 6 tháng đầu năm ngoái.

Duy Khánh

  • Cùng chuyên mục

Dịp nghỉ lễ 30/4 - 1/5, Đà Nẵng có gì mới lạ?

Nhiều hoạt động hấp dẫn đang chờ đón người dân và du khách đến thành phố biển Đà Nẵng trong dịp nghỉ lễ 30/4 và 1/5.

Xã hội - 05:59 21/04/2025

Thời tiết ngày 15/4: Miền Bắc nắng nóng, Tây Nguyên và Nam Bộ có mưa rào và dông

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, khu vực Bắc Bộ sáng sớm có sương mù, trưa chiều trời nắng. Tây Nguyên và Nam Bộ chiều tối và tối có mưa rào và dông, khả năng xảy ra lốc, sét, mưa đá và gió giật mạnh.

Xã hội - 06:48 15/04/2025

Chủ tịch Quốc hội Trần Thanh Mẫn hội kiến Tổng Bí thư, Chủ tịch nước Trung Quốc Tập Cận Bình

Chủ tịch Quốc hội Trần Thanh Mẫn khẳng định, hợp tác giữa Quốc hội Việt Nam và Đại hội Đại biểu Nhân dân toàn quốc Trung Quốc đã trở thành một trụ cột quan trọng, góp phần xây dựng nền tảng vững chắc cho sự phát triển bền vững của quan hệ song phương.

Xã hội - 06:15 15/04/2025

50 năm thống nhất đất nước: Ngày 14/4/1975, Chiến dịch mang tên Hồ Chí Minh

Ngày 14/4/1975, thể theo nguyện vọng của toàn quân, toàn dân, Bộ Chính trị và Quân ủy Trung ương chính thức đặt tên Chiến dịch giải phóng Sài Gòn - Gia Định là Chiến dịch Hồ Chí Minh.

Xã hội - 06:14 14/04/2025

Từ bài viết của Tổng Bí thư Tô Lâm, nghĩ về tư duy hội nhập trong kỷ nguyên mới

Hội nhập quốc tế đã trở thành một bộ phận hữu cơ của chiến lược phát triển quốc gia kể từ công cuộc Đổi mới. Tuy nhiên, trong bối cảnh tình hình thế giới có nhiều chuyển biến nhanh chóng, phức tạp và khó lường, đòi hỏi tư duy về hội nhập cũng phải được cập nhật và nâng tầm trong kỷ nguyên mới. Bài viết "Vươn mình trong hội nhập quốc tế" của Tổng Bí thư Tô Lâm là một chỉ đạo quan trọng, thể hiện cách tiếp cận mới của Đảng về hội nhập trong điều kiện đất nước bước vào giai đoạn phát triển mới.

Xã hội - 07:20 12/04/2025

Toàn văn phát biểu khai mạc của Tổng Bí thư Tô Lâm tại Hội nghị lần thứ 11 Ban Chấp hành Trung ương Đảng khoá XIII

Tạp chí Thương hiệu và Công luận trân trọng giới thiệu toàn văn phát biểu khai mạc của Tổng Bí thư Tô Lâm tại Hội nghị lần thứ 11 Ban Chấp hành Trung ương Đảng khoá XIII.

Xã hội - 11:14 10/04/2025

Đề xuất quy định mới về giao dịch điện tử trong lĩnh vực BHXH

Bộ Nội vụ đề xuất quy định mới về giao dịch điện tử trong lĩnh vực bảo hiểm xã hội.

Xã hội - 09:14 10/04/2025

Tàu Thống nhất thiết kế đặc biệt sẽ lăn bánh chào mừng ngày 30/4

Đường sắt tổ chức chạy đôi tàu thiết kế riêng mang tên "Đoàn tàu Thống nhất" dịp kỷ niệm 50 năm Ngày Giải phóng miền Nam 30/4.

Xã hội - 14:16 09/04/2025

Bắc Giang tập trung nguồn lực ưu tiên phát triển các dự án nhà ở xã hội

Tỉnh Bắc Giang đang tập trung nguồn lực ưu tiên phát triển các dự án nhà ở xã hội (NƠXH) dành cho công nhân và đối tượng thu nhập thấp theo Quyết định số 444/QĐ-TTg ngày 27/2/2025 của Thủ tướng Chính phủ.

Xã hội - 10:33 09/04/2025

Chuyến công tác của Chủ tịch Quốc hội thành công tốt đẹp: Xung lực mới cho quan hệ hợp tác Việt Nam - Armenia - Uzbekistan

Chuyến thăm chính thức Armenia, Uzbekistan của Chủ tịch Quốc hội Trần Thanh Mẫn đã kết thúc thành công, thổi một “luồng gió mới” cho quan hệ hữu nghị truyền thống tốt đẹp sẵn có giữa Việt Nam với hai nước, đồng thời mở ra một thời kỳ hợp tác toàn diện, hiệu quả hơn.

Xã hội - 09:52 09/04/2025