Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo tấn công mạng từ 10 lỗ hổng mới

Kinhtedothi- Cục An toàn thông tin vừa yêu cầu các cơ quan, tổ chức, doanh nghiệp rà soát và cập nhật kịp thời bản vá 10 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm của Microsoft để tránh nguy cơ bị tấn công mạng.

Lỗ hổng bảo mật được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Theo Cục An toàn thông tin, thống kê toàn cầu cho thấy, có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày.

Trong 10 lỗ hổng vừa được phát hiện, Cục An toàn thông tin đã cảnh báo tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là những lỗ hổng nằm trong danh sách bản vá tháng 4/2023 mới được Microsoft phát hành.

10 lỗ hổng bảo mật trong sản phẩm của Microsoft mới được phát hiện

Cụ thể, lỗ hổng CVE-2023-21554 trong Microsoft Message Queuing; 3 lỗ hổng CVE-2023-23384, CVE-2023-23375, CVE-2023- 28304 trong Microsoft SQL Server; và 2 lỗ hổng CVE-2023-28287, CVE-2023-28295 trong Microsoft Publisher đều cho phép đối tượng tấn công thực thi mã từ xa.

Trong đó, 2 lỗ hổng CVE-2023-28309 và CVE-2023-28314 trong Microsoft 2 Dynamics 365 cho phép đối tượng tấn công thực hiện tấn công XSS. Đây là kỹ thuật dựa trên khai thác lỗ hổng website để chạy mã tấn công trên máy người dùng, nhằm đánh cắp dữ liệu người dùng. 

Với lỗ hổng CVE-2023-28252 trong Windows Common Log File System Driver, theo các chuyên gia, lỗ hổng bảo mật này cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền và hiện đang bị khai thác trong thực tế.

Đáng chú ý, lỗ hổng CVE-2013-3900 xác thực chữ ký WinVerifyTrust, cho phép đối tượng tấn công có thể thêm nội dung vào phần chữ ký mã xác thực trong tệp thực thi đã ký mà không làm mất hiệu lực chữ ký. Lỗ hổng này mới đây đã được sử dụng trong các cuộc tấn công chuỗi cung ứng vào phần mềm của hãng 3CX.

Microsoft đã đưa ra bản vá về việc kiểm tra tính xác thực của chữ ký dưới dạng tùy chọn bật hoặc tắt, nếu không được cấu hình sẽ mặc định là tắt. Trong bản cập nhật này, Microsoft đã bổ sung thêm các phiên bản hệ điều hành bị ảnh hưởng. Để nâng cao bảo mật an toàn thông tin cho các thiết bị sử dụng hệ điều hành Windows, người dùng có thể xem xét việc bật tùy chọn kiểm tra này.

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, nếu phát hiện lỗi cần  kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng.

Bên cạnh đó, cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Khi cần hỗ trợ, các đơn vị có thể liên hệ tới Cục An toàn thông tin Trung tâm Giám sát an toàn không gian mạng quốc gia (số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn) để được trợ giúp.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thị trường PC khởi sắc trở lại

Thị trường PC khởi sắc trở lại

22/01/2025 | 09:30

Kinhtedothi - Theo báo cáo của công ty Counterpoint Research, thị trường máy tính cá nhân (PC) toàn cầu trong quý IV/2024 tăng trưởng 3,7% so với cùng kỳ năm ngoái. Doanh số PC cả năm đạt 253 triệu chiếc (tăng 2,6% so với năm trước).

TikTok đã hoạt động trở lại tại Mỹ

TikTok đã hoạt động trở lại tại Mỹ

20/01/2025 | 15:10

Kinhtedothi - Nền tảng TikTok đã thông báo vào rạng sáng 20/1 (theo giờ Việt Nam) với nội dung: Cảm ơn sự kiên nhẫn và ủng hộ của các bạn. Nhớ sự nỗ lực của Tổng thống Trump, TikTok đã quay trở lại.

Nintendo Switch 2 lộ diện

Nintendo Switch 2 lộ diện

20/01/2025 | 14:08

Kinhtedothi - Mới đây, Nintendo đã giới thiệu một phiên bản lớn hơn của Switch, có thiết kế tương tự như phiên bản tiền nhiệm.

Cách xóa dung lượng khác trên iPhone

Cách xóa dung lượng khác trên iPhone

18/01/2025 | 19:01

Kinhtedothi - Dữ liệu “Khác” trên iPhone khiến nhiều người dùng cảm thấy bối rối khi thấy nó chiếm khá nhiều bộ nhớ, mà lại không thể xác định rõ ràng là loại dữ liệu gì. Vậy làm thế nào để xóa những dữ liệu đó?

Tin mới
Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

28/01/2025 | 10:56

Kinhtedothi - Đường sắt đô thị (ĐSĐT) được ví như xương sống của hệ thống giao thông công cộng bởi năng lực vận chuyển ưu việt. Hơn nữa, ĐSĐT còn là phương tiện chủ đạo để những đô thị lớn như Hà Nội kiến tạo một hệ thống giao thông xanh, bến vững.

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

28/01/2025 | 10:51

Kinhtedothi - Thanh tra Sở GTVT Hà Nội cho biết, năm 2024 đã xử phạt hơn 748 trường hợp vi phạm trông giữ xe, phạt tiền hơn 3,4 tỷ đồng. Năm 2025, đơn vị sẽ tiếp tục phối hợp với lực lượng liên ngành cùng địa phương tăng cường kiểm tra các điểm trông giữ xe trên địa bàn TP.

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

27/01/2025 | 08:34

Kinhtedothi - Những ngày sát Tết Nguyên đán Ất Tỵ, trên công trường khoan hầm tuyến đường sắt đô thị Nhổn - Ga Hà Nội vẫn nhộn nhịp công nhân, kỹ sư cùng máy móc ầm ì hoạt động. Để bảo đảm “đường găng” tiến độ, công trường sẽ nghỉ Tết muộn và quay trở lại làm việc từ sớm.

Bổ sung quy định mới giúp khắc phục bất cập đầu tư trạm dừng nghỉ

Bổ sung quy định mới giúp khắc phục bất cập đầu tư trạm dừng nghỉ

25/01/2025 | 07:30

Kinhtedothi - Do các quy định ở giai đoạn trước về đầu tư, kinh doanh, khai thác trạm dừng nghỉ chưa đầy đủ, rõ ràng, nên việc triển khai xã hội hóa nguồn lực gặp rất nhiều khó khăn. Từ ngày 1/1/2025, Nghị định 165/2024/NĐ-CP có hiệu lực sẽ giúp khai thông cơ chế, tháo gỡ các bất cập.

Tin tài trợ