Chủ nhật, 22/10/2023, 10:01 AM

Cảnh báo: Phát hiện loạt lỗ hổng nghiêm trọng trong các sản phẩm Microsoft

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông báo về việc phát hiện nhiều lỗ hổng nghiêm trọng trong các sản phẩm Microsoft cho phép tin tặc tấn công thiết bị từ xa.

Theo thông báo được gửi tới các đơn vị chuyên trách công nghệ thông tin của các bộ, cơ quan ngang bộ, sở thông tin và truyền thông, các tập đoàn, tổng công ty, ngân hàng, các tổ chức tài chính..., đây là những lỗ hổng được Tập đoàn công nghệ Microsoft phát hành trong danh sách bản vá tháng 10/2023 đối với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình.

Đặc biệt, trong báo cáo mới nhất của Microsoft có thông tin về lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server cho phép tin tặc thực hiện tấn công từ xa.

1601_-_bao_mat_20230116105031

 

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Hệ điều hành này của hãng Microsoft vẫn là mục tiêu hàng đầu mà các đối tượng tấn công có chủ đích nhắm đến.

Vì vậy, để bảo đảm an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát các hoạt động an ninh mạng nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Một số lỗ hổng khác cũng đang bị tin tặc khai thác như: Lỗ CVE-2023-36563 trong Microsoft WordPad-cho phép đối tượng tấn công thực hiện thu thập thông tin mật khẩu (dạng mã băm NTLM) của người dùng; lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business-cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

canh-bao-ve-6-lo-hong-bao-mat-trong-san-pham-cua-microsoft-16978494707791924295625

 

Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, các đơn vị bảo đảm an toàn thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.


Mazda CX-5 xây chắc ngôi vương phân khúc C-SUV trước áp lực từ các đối thủ
Mazda CX-5 xây chắc ngôi vương phân khúc C-SUV trước áp lực từ các đối thủ

Thị trường SUV cỡ trung tại Việt Nam tiếp tục chứng kiến sự thống trị của Mazda CX-5 khi mẫu xe Nhật Bản vừa bảo vệ thành công vị trí dẫn đầu doanh số...

Audi Nuvolari ra mắt: Siêu xe hybrid 1.001 mã lực đánh dấu sự trở lại sau kỷ nguyên R8
Audi Nuvolari ra mắt: Siêu xe hybrid 1.001 mã lực đánh dấu sự trở lại sau kỷ nguyên R8

Sau khi khai tử dòng R8 vào năm 2024, Audi chính thức trở lại phân khúc siêu xe bằng mẫu Nuvolari hoàn toàn mới. Sở hữu hệ truyền động hybrid 1.001 mã lực, tốc độ tối đa trên 350 km/h và số lượng giới hạn chỉ 499 chiếc, Nuvolari được xem là tuyên ngôn mới của Audi trong kỷ nguyên điện hóa.

3 ‘ông lớn’ bắt tay phát triển robotaxi tự lái cấp độ 4
3 ‘ông lớn’ bắt tay phát triển robotaxi tự lái cấp độ 4

VinFast, NVIDIA và Autobrains vừa công bố hợp tác chiến lược nhằm phát triển chương trình robotaxi tự lái cấp độ 4 thế hệ mới cho thị trường Đông Nam Á...

Các hãng xe công bố danh mục phương tiện tương thích với xăng E10
Các hãng xe công bố danh mục phương tiện tương thích với xăng E10

Mới đây, hàng loạt hãng ô tô tại Việt Nam đã công bố danh mục phương tiện tương thích với xăng E10. Các doanh nghiệp khẳng định việc sử dụng xăng E10...

Cập nhật phần mềm màn hình táp lô, Hyundai Thành Công triệu hồi hơn 3700 xe Tucson
Cập nhật phần mềm màn hình táp lô, Hyundai Thành Công triệu hồi hơn 3700 xe Tucson

Liên doanh Hyundai Thành Công vừa chính thức phát đi thông báo triệu hồi đối với 3.741 chiếc Hyundai Tucson được lắp ráp trong nước.

Doanh số bán xe điện tại châu Âu tăng vọt
Doanh số bán xe điện tại châu Âu tăng vọt

Nhu cầu về xe điện ở châu Âu đã tăng mạnh trong bối cảnh giá nhiên liệu cao thúc đẩy doanh số bán xe điện mới và đã qua sử dụng.

Gần 2.500 ô tô Ford Explorer bị triệu hồi do lỗi thanh giằng sau
Gần 2.500 ô tô Ford Explorer bị triệu hồi do lỗi thanh giằng sau

Theo thông tin từ Ủy ban Cạnh tranh Quốc gia (Bộ Công Thương), 2.446 chiếc ô tô Ford Explorer được sản xuất trong giai đoạn từ ngày 28/9/2017 đến 25/2/2019 tại Việt Nam...

xAI đổi tên thành SpaceXAI, Elon Musk nộp đơn đăng ký nhãn hiệu mới
xAI đổi tên thành SpaceXAI, Elon Musk nộp đơn đăng ký nhãn hiệu mới

Công ty trí tuệ nhân tạo xAI của Elon Musk sẽ được sáp nhập vào SpaceX và đổi tên thành “SpaceXAI”. Động thái này được đánh dấu bằng hai đơn đăng ký nhãn hiệu mới, cho thấy tham vọng mở rộng sang hạ tầng AI ngoài không gian và dịch vụ điện toán quỹ đạo.

Triệu hồi 100 xe Skoda Kodiaq tại Việt Nam do nguy cơ lỗi túi khí
Triệu hồi 100 xe Skoda Kodiaq tại Việt Nam do nguy cơ lỗi túi khí

Mới đây, Ủy ban Cạnh tranh Quốc gia đã chính thức phát đi thông báo về chương trình triệu hồi dòng xe nhập khẩu Skoda Kodiaq nhằm khắc phục lỗi...

Xe máy điện VinFast lập kỷ lục doanh số chưng từng có
Xe máy điện VinFast lập kỷ lục doanh số chưng từng có

Hà Nội, ngày 03/04/2026 - VinFast đã nhận hơn 135.000 đơn đặt hàng, xuất xưởng ra thị trường hơn 93.000 xe máy điện trong tháng 3/2026...

Hà Nội đề xuất xe tải pickup được lưu thông như ô tô con
Hà Nội đề xuất xe tải pickup được lưu thông như ô tô con

Từ thực tiễn phát sinh, liên ngành Sở Xây dựng - Công an TP. Hà Nội vừa đề xuất nới quy định với xe tải pickup, cho phép lưu thông như ô tô con.

Lỗi túi khí, nhiều mẫu ô tô Volkswagen bị triệu hồi tại Việt Nam
Lỗi túi khí, nhiều mẫu ô tô Volkswagen bị triệu hồi tại Việt Nam

Ủy ban Cạnh tranh quốc gia vừa phát đi thông báo về chương trình triệu hồi một số mẫu xe ô tô Volkswagen EÉO,…

Lỗi hộp số, hơn 340 ô tô Lexus bị triệu hồi tại Việt Nam
Lỗi hộp số, hơn 340 ô tô Lexus bị triệu hồi tại Việt Nam

Lexus Việt Nam vừa phát đi thông báo về việc triến khai đợt triệu hồi 343 ô tô Lexus LX600 để khắc phục sự cố tại phần mềm hộp số tự động...

Toyota Việt Nam thông báo triệu hồi Land Cruiser 300 do lỗi phần mềm hộp số
Toyota Việt Nam thông báo triệu hồi Land Cruiser 300 do lỗi phần mềm hộp số

Hãng xe Nhật Bản vừa chính thức phát lệnh triệu hồi đối với dòng SUV hạng sang Toyota Land Cruiser 300 tại thị trường Việt Nam...

Elon Musk ra mắt TeraFab, tham vọng sản xuất 200 tỷ chip AI mỗi năm
Elon Musk ra mắt TeraFab, tham vọng sản xuất 200 tỷ chip AI mỗi năm

Tổ hợp bán dẫn quy mô lớn do Elon Musk khởi xướng được kỳ vọng trở thành nền tảng cho hạ tầng AI tương lai, từ xe tự hành đến trung tâm dữ liệu...

Chấp nhận lỗ hơn 15 tỷ USD, Honda khai tử loạt siêu phẩm xe điện thế hệ mới
Chấp nhận lỗ hơn 15 tỷ USD, Honda khai tử loạt siêu phẩm xe điện thế hệ mới

Honda đã hủy bỏ hàng loạt dự án xe điện (EV) trọng điểm. Quyết định mang tính bước ngoặt này không chỉ đánh dấu một sự thay đổi chiến lược đầy đau đớn...

Vingroup khẩn cấp hỗ trợ khách hàng giảm áp lực xăng dầu
Vingroup khẩn cấp hỗ trợ khách hàng giảm áp lực xăng dầu

Trước diễn biến khó lường của giá xăng dầu thế giới, Vingroup công bố khẩn cấp triển khai chương trình “Thu xăng - Đổi điện” đặc biệt tại Việt Nam, Ấn Độ, Indonesia và Philippines....

Lỗi túi khí, số lượng lớn ô tô Volkswagen bị triệu hồi tại Việt Nam
Lỗi túi khí, số lượng lớn ô tô Volkswagen bị triệu hồi tại Việt Nam

Đơn vị nhập khẩu và phân phối ô tô Volkswagen tại Việt Nam vừa thông báo về chương trình triệu hồi đối với 70 phương tiện thuộc các dòng Passat và Golf để khắc phục túi khí Takata bị lỗi.

Toyota thống trị ngôi vương ô tô toàn cầu năm 2025
Toyota thống trị ngôi vương ô tô toàn cầu năm 2025

Bất chấp những biến động không ngừng của thị trường xe thế giới, Toyota vừa khép lại năm 2025 với một cột mốc kỷ lục, tiếp tục nới rộng khoảng cách...