Cảnh báo nguy cơ mất an toàn thông tin do lỗ hổng trong các sản phẩm Microsoft

Đào Công
20/10/2023 15:45
D

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin vừa phát đi văn bản số 1850/CATTT-NCSC cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.

Cảnh báo nguy cơ mất an toàn thông tin do lỗ hổng trong các sản phẩm Microsoft

Theo đó, ngày 10/10/2023, Microsoft đã phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

02 lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện: Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn

Theo tạp chí Điện tử và Ứng dụng

Tin cùng chuyên mục

Thủ tướng yêu cầu tổng rà soát an toàn thông tin mạng trước 30/4

Thủ tướng yêu cầu tổng rà soát an toàn thông tin mạng trước 30/4

Thông báo 'xác minh ID Apple' gây hoang mang

Thông báo 'xác minh ID Apple' gây hoang mang

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Mỹ lo ngại Trung Quốc do thám qua thiết bị bí mật trong cần cẩu

Mỹ lo ngại Trung Quốc do thám qua thiết bị bí mật trong cần cẩu

Tăng cường căn cứ pháp lý để triển khai các quy định về chữ ký điện tử và các dịch vụ đáng tin

Tăng cường căn cứ pháp lý để triển khai các quy định về chữ ký điện tử và các dịch vụ đáng tin

Bộ TT&TT lấy ý kiến góp ý dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy

Bộ TT&TT lấy ý kiến góp ý dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy

Nâng cao năng lực ứng cứu sự cố an toàn thông

Nâng cao năng lực ứng cứu sự cố an toàn thông

Tin mới cập nhật

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Triển khai 'Trường học số Google'

Triển khai 'Trường học số Google'

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

5 tai nghe Open Ear nổi bật mới bán

5 tai nghe Open Ear nổi bật mới bán

Cẩm nang du lịch Đền Hùng 2024

Cẩm nang du lịch Đền Hùng 2024

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Facebook lỗi hiển thị trên diện rộng

Facebook lỗi hiển thị trên diện rộng

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Tin đọc nhiều

Thông báo 'xác minh ID Apple' gây hoang mang

Thông báo 'xác minh ID Apple' gây hoang mang

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Fortinet được vinh danh vị trí “Challenger” ở hạng mục giải pháp single - vendor SASE

Fortinet được vinh danh vị trí “Challenger” ở hạng mục giải pháp single - vendor SASE

Keysight và Synopsys hợp tác về an ninh mạng cho thiết bị IoT

Keysight và Synopsys hợp tác về an ninh mạng cho thiết bị IoT

Đối phó với sự cố IT trong ngành sản xuất, doanh nghiệp cần làm gì?

Đối phó với sự cố IT trong ngành sản xuất, doanh nghiệp cần làm gì?

Xuất hiện trang web giả mạo thương hiệu EVN

Xuất hiện trang web giả mạo thương hiệu EVN

Fortinet đẩy mạnh hội tụ mạng và bảo mật với danh mục dịch vụ mới

Fortinet đẩy mạnh hội tụ mạng và bảo mật với danh mục dịch vụ mới

Video xem nhiều

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý