VnFinance
Chủ nhật, 22/10/2023, 10:01 AM

Cảnh báo: Phát hiện loạt lỗ hổng nghiêm trọng trong các sản phẩm Microsoft

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông báo về việc phát hiện nhiều lỗ hổng nghiêm trọng trong các sản phẩm Microsoft cho phép tin tặc tấn công thiết bị từ xa.

Theo thông báo được gửi tới các đơn vị chuyên trách công nghệ thông tin của các bộ, cơ quan ngang bộ, sở thông tin và truyền thông, các tập đoàn, tổng công ty, ngân hàng, các tổ chức tài chính..., đây là những lỗ hổng được Tập đoàn công nghệ Microsoft phát hành trong danh sách bản vá tháng 10/2023 đối với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình.

Đặc biệt, trong báo cáo mới nhất của Microsoft có thông tin về lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server cho phép tin tặc thực hiện tấn công từ xa.

1601_-_bao_mat_20230116105031

 

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Hệ điều hành này của hãng Microsoft vẫn là mục tiêu hàng đầu mà các đối tượng tấn công có chủ đích nhắm đến.

Vì vậy, để bảo đảm an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát các hoạt động an ninh mạng nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Một số lỗ hổng khác cũng đang bị tin tặc khai thác như: Lỗ CVE-2023-36563 trong Microsoft WordPad-cho phép đối tượng tấn công thực hiện thu thập thông tin mật khẩu (dạng mã băm NTLM) của người dùng; lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business-cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

canh-bao-ve-6-lo-hong-bao-mat-trong-san-pham-cua-microsoft-16978494707791924295625

 

Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, các đơn vị bảo đảm an toàn thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.


Xanh SM tri ân khách hàng và tài xế hơn 16 tỷ đồng, mỗi tuần tặng một xe VF 3
Xanh SM tri ân khách hàng và tài xế hơn 16 tỷ đồng, mỗi tuần tặng một xe VF 3

Chào mừng kỷ niệm 50 năm thống nhất đất nước và 80 năm Quốc khánh nước Cộng hòa Xã hội Chủ nghĩa Việt Nam, Xanh SM triển khai chương trình tri ân đặc biệt chưa...

Ngày hưởng ứng Bác tài Xanh công nghệ - tôn vinh tài xế xe xanh
Ngày hưởng ứng Bác tài Xanh công nghệ - tôn vinh tài xế xe xanh

Nhằm tri ân cộng đồng “Bác tài Xanh công nghệ” - những người đang âm thầm cống hiến cho môi trường sống trong lành hơn thông qua những chuyến xe xanh không phát thải, Bộ...

Phát hiện lỗ hổng định danh trên router TP-Link
Phát hiện lỗ hổng định danh trên router TP-Link

Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng định danh CVE-2024-57040 trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8 cho phép tin tặc khai thác...

Elon Musk bất ngờ bán mạng xã hội X cho xAI
Elon Musk bất ngờ bán mạng xã hội X cho xAI

Công ty khởi nghiệp về AI của Elon Musk xAI đã mua lại X trang mạng xã hội với giá 33 tỷ USD.

Nhập khẩu ô tô vào Việt Nam tăng kỷ lục 150% chỉ trong 1 tháng, 3 nước láng giềng chiếm trọn 94% thị phần
Nhập khẩu ô tô vào Việt Nam tăng kỷ lục 150% chỉ trong 1 tháng, 3 nước láng giềng chiếm trọn 94% thị phần

Lượng ô tô nguyên chiếc nhập khẩu vào Việt Nam trong tháng 2/2025 tăng đột biến, kéo theo kỳ vọng giá xe có thể hạ nhiệt.

'Cứ điểm' 500 triệu USD của VinFast tại thị trường tỷ dân sắp cán đích, sẵn sàng đi vào sản xuất trong 3 tháng tới
"Cứ điểm" 500 triệu USD của VinFast tại thị trường tỷ dân sắp cán đích, sẵn sàng đi vào sản xuất trong 3 tháng tới

VinFast đang đẩy mạnh chiến lược mở rộng toàn cầu với việc xây dựng một nhà máy sản xuất xe điện quy mô lớn tại bang Tamil Nadu, Ấn Độ.

Green Future cho thuê và kinh doanh xe VinFast tại Đà Nẵng
Green Future cho thuê và kinh doanh xe VinFast tại Đà Nẵng

Ngày 25/3/2025, Công ty Cổ phần Thương mại và Dịch vụ Green Future (GF - tên gọi trước đây là FGF) chính thức ra mắt tại Đà Nẵng, cung cấp dịch vụ cho thuê và...

Nhập khẩu ô tô từ Thái Lan tăng đột biến
Nhập khẩu ô tô từ Thái Lan tăng đột biến

Theo số liệu thống kê sơ bộ của Cục Hải quan, trong tháng 2/2025 số lượng ô tô nguyên chiếc các loại đăng ký tờ khai hải quan nhập khẩu tăng mạnh 144,5% (tương ứng...

Trạm sạc, xưởng dịch vụ rộng khắp, tài xế dịch vụ yên tâm “chốt” đơn VinFast Green
Trạm sạc, xưởng dịch vụ rộng khắp, tài xế dịch vụ yên tâm “chốt” đơn VinFast Green

Trong những giờ cuối cùng của 8 ngày vàng, kỷ lục đặt cọc VinFast Green vẫn đang được nối dài. Bên cạnh giá bán hợp lý, chi phí vận hành tiết kiệm, sự tin tưởng...

Lưu ý cảnh giác mất tiền sau khi cài đặt ứng dụng tra cứu phạt nguội giao thông
Lưu ý cảnh giác mất tiền sau khi cài đặt ứng dụng tra cứu phạt nguội giao thông

Qua quá trình dùng thử "Tra cứu phạt nguội toàn quốc", nhiều người nhận thấy ứng dụng này tràn ngập các nội dung quảng cáo, khiến việc sử dụng gặp rất nhiều bất tiện.

Vì sao VinDT của tỷ phú Phạm Nhật Vượng liên kết đào tạo lái xe điện?
Vì sao VinDT của tỷ phú Phạm Nhật Vượng liên kết đào tạo lái xe điện?
24/03/2025 Doanh nghiệp

Sự xuất hiện của Công ty Cổ phần VinDT - đơn vị cung cấp dịch vụ đào tạo và sát hạch lái xe thuần điện đầu tiên tại Việt Nam đang được kỳ vọng...

Lãnh đạo Viettel nêu kế hoạch triển khai phủ sóng 5G toàn quốc
Lãnh đạo Viettel nêu kế hoạch triển khai phủ sóng 5G toàn quốc

Ông Tào Đức Thắng cho biết, về phát triển hạ tầng để phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06, với vai trò là một...

Bảo mật OT để tăng cường bảo vệ cơ sở hạ tầng quan trọng
Bảo mật OT để tăng cường bảo vệ cơ sở hạ tầng quan trọng

Nhằm tăng cường bảo vệ cơ sở hạ tầng quan trọng trước những mối đe dọa an ninh mạng ngày càng tinh vi, công ty Fortinet vừa công bố các bản cập nhật mới cho...

Doanh nghiệp công nghệ mong nhanh chóng xây dựng Sàn dữ liệu của Việt Nam
Doanh nghiệp công nghệ mong nhanh chóng xây dựng Sàn dữ liệu của Việt Nam
19/03/2025 Doanh nghiệp

Tổng Giám đốc FPT IS mong Ban Chỉ đạo nhanh chóng thúc đẩy xây dựng Sàn Dữ liệu của Việt Nam để các công ty công nghệ, các nhà khoa học có cơ hội tiếp...

FBI cảnh báo cho người dùng Gmail
FBI cảnh báo cho người dùng Gmail

Cục Điều tra liên bang Mỹ (FBI) đã đưa ra cảnh báo về mã độc tống tiền (ransomware) đến từ nhóm Medusa đối với người dùng Gmail, Outlook và VPN.

Giá mới, chính sách mới, VinFast VF 9 “giá trị đến từng xu”, đáng mua nhất phân khúc E-SUV
Giá mới, chính sách mới, VinFast VF 9 “giá trị đến từng xu”, đáng mua nhất phân khúc E-SUV

Với giá bán mới kèm pin tiết kiệm hơn tới 181 triệu đồng so với trước đây kết hợp cùng đặc quyền “phí nhiên liệu 0 đồng”, mẫu “xe chủ tịch” VF 9 của VinFast...

Gần 2.500 xe điện VinFast sắp cập bến Indonesia: Hãng xe Việt được gọi là “luồng gió mới” cho cuộc cách mạng xe điện xứ vạn đảo
Gần 2.500 xe điện VinFast sắp cập bến Indonesia: Hãng xe Việt được gọi là “luồng gió mới” cho cuộc cách mạng xe điện xứ vạn đảo

“VinFast xuất hiện như một luồng gió mới từ phía đông, hứa hẹn mang đến cuộc cách mạng cho lĩnh vực xe điện Indonesia”, truyền thông Indonesia đánh giá về VinFast sau liên tiếp những cột mốc đáng nhớ của hãng xe Việt, mới đây nhất là sự kiến xuất khẩu gần 2.500 xe điện tới Indonesia.

Số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng cao
Số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng cao

Trong năm 2024, số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng gấp 3 so với năm 2023.

Ra mắt công nghệ đột phá tái chế chất thải hạt nhân
Ra mắt công nghệ đột phá tái chế chất thải hạt nhân

Tập đoàn năng lượng hạt nhân quốc tế Moltex Energy vừa giới thiệu giải pháp đổi mới trong quản lý chất thải hạt nhân, giúp chuyển đổi nhiên liệu đã qua sử dụng thành năng...

VnFinance
vnfinance.vn
VnFinance
VnFinance
VnFinance