Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin
Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về CNTT, ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.
Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.
Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.
Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.
Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.
Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.
Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong tháng 6 vừa qua, NCSC đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.723 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng gần 2,5 lần so với tháng 5, tăng 46,3% so với tháng 6/2022.
Lũy kế trong nửa đầu năm nay, tổng số cuộc tấn công mạng gây sự cố vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý là 6.362 cuộc, giảm 4,2% so với 6 tháng đầu năm ngoái.
Duy Khánh
- Cùng chuyên mục
Hà Nội thí điểm hạn chế xe tải, xe container vào Vành đai 3 trên cao từ 1/1/2026
Từ ngày 1/1/2026, Hà Nội sẽ thí điểm hạn chế xe tải trên 10 tấn và xe container đi vào Vành đai 3 trên cao trong khung giờ cao điểm, nhằm giảm áp lực giao thông và nâng cao hiệu quả khai thác hạ tầng tại khu vực cửa ngõ phía tây Thủ đô.
Xã hội - 10:35 24/12/2025
TP Hồ Chí Minh “góp mặt” danh sách 30 thành phố đông dân nhất thế giới
Dựa trên báo cáo Triển vọng đô thị hóa thế giới 2025 của Liên hợp quốc (UN), đồ họa thông tin dưới đây xếp hạng các trung tâm đô thị lớn nhất thế giới, cho thấy những nơi dân cư đang tập trung hiện nay và những nơi nhiều khả năng trở thành điểm nóng tăng trưởng dân số trong thời gian tới.
Xã hội - 06:00 24/12/2025
Thương mại điện tử thời AI: Sinh viên cần tư duy bài bản, không chỉ chạy theo trào lưu
Ngày 23/12/2025, chương trình tập huấn thương mại điện tử dành cho sinh viên đã được tổ chức tại Bắc Ninh, tập trung vào ứng dụng AI, sáng tạo nội dung số và tiếp thị liên kết, với thông điệp xuyên suốt: biết dùng công cụ là chưa đủ, quan trọng là phải làm đúng và bền vững.
Xã hội - 15:45 23/12/2025
Nhiều người dùng điện thoại bị theo dõi mà không hề hay biết
Nhiều người dùng smartphone đang bị theo dõi vị trí mà không hề hay biết khi các ứng dụng Android âm thầm thu thập dữ liệu ngay cả lúc không sử dụng.
Xã hội - 14:35 23/12/2025
Bộ Công an đề xuất cơ chế cộng điểm, xếp hạng công dân số tích cực
Bộ Công an đang lấy ý kiến nhân dân với Dự thảo Nghị quyết của Chính phủ về phát triển công dân số trên Cổng thông tin điện tử Bộ Công an, thời gian đến hết ngày 31/12.
Xã hội - 10:20 23/12/2025
Hà Nội: Cháy lớn ở chợ Xanh, khu đô thị Định Công
Sáng sớm ngày 23/12, một đám cháy lớn đã bùng phát ở chợ Xanh, khu đô thị Định Công. Nhiều ki ốt đã bị thiêu rụi hoàn toàn.
Xã hội - 08:45 23/12/2025
Trường tổ chức liên kết đủ loại, phụ huynh đóng tiền triệu mỗi tháng
Dù được miễn học phí, nhiều trường công lập tại TPHCM vẫn phát sinh hàng loạt khoản thu từ chương trình liên kết, khiến phụ huynh phải chi tới cả triệu đồng mỗi tháng.
Xã hội - 11:05 22/12/2025
Chung tay chống hàng giả, bảo vệ người tiêu dùng trên môi trường thương mại điện tử
Trong bối cảnh thương mại điện tử phát triển mạnh mẽ, việc trang bị kiến thức pháp luật cho người tiêu dùng, doanh nghiệp và các chủ thể liên quan được xem là yếu tố then chốt nhằm phòng, chống hàng giả và bảo vệ quyền lợi chính đáng trên môi trường số.
Xã hội - 11:00 22/12/2025
Mua đất thanh lý có hóa đơn, biên bản bàn giao: Có được cấp sổ đỏ?
Mua đất thanh lý từ doanh nghiệp nhà nước, có hóa đơn và biên bản bàn giao, nhưng chưa được chuyển về quỹ đất địa phương, người dân băn khoăn có được cấp sổ đỏ hay không.
Xã hội - 09:20 22/12/2025
Hà Nội sẽ hoàn thành chuyển đổi phương tiện giao thông xanh chậm nhất trong năm 2030
Thành phố Hà Nội nhất quán mục tiêu chậm nhất đến năm 2030 hoàn thành chuyển đổi xanh, trong đó cơ bản hoàn thành trong năm 2029.
Xã hội - 06:00 22/12/2025
- Tin mới
-
Siết quản lý hàng hóa trên sàn thương mại điện tử: Hoàn thiện quy định pháp lý, tăng hiệu lực thực thi
-
Siêu xe McLaren 750S Spider Orange Coriolis "độc bản" xuất hiện tại Việt Nam, giá gần 30 tỷ đồng
-
Khai trương đường bay TP Hồ Chí Minh-Điện Biên
-
Dàn xe con của Suzuki đồng loạt xuất hiện tại Vietnam Mobility Show 2025
-
Hội chợ Mùa Xuân 2026: Điểm hẹn xúc tiến thương mại và văn hóa dịp Tết
-
Bánh quế ông Phú - Khi nghề truyền thống phát triển thương hiệu OCOP
- Đọc nhiều
-
1
Siết quản lý hàng hóa trên sàn thương mại điện tử: Hoàn thiện quy định pháp lý, tăng hiệu lực thực thi
-
2
Siêu xe McLaren 750S Spider Orange Coriolis "độc bản" xuất hiện tại Việt Nam, giá gần 30 tỷ đồng
-
3
Khai trương đường bay TP Hồ Chí Minh-Điện Biên
-
4
Dàn xe con của Suzuki đồng loạt xuất hiện tại Vietnam Mobility Show 2025
-
5
Hội chợ Mùa Xuân 2026: Điểm hẹn xúc tiến thương mại và văn hóa dịp Tết
-
6
Bánh quế ông Phú - Khi nghề truyền thống phát triển thương hiệu OCOP











