Chuyên mục

Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng trong sản phẩm Microsoft

Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng trong sản phẩm Microsoft

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Cụ thể, lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo Tạp chí Thương gia.



Bình luận - Thảo luận
Bài đọc nhiều nhất
Hà Nội công bố tên dự kiến của các phường, xã sau khi sáp nhập
Hé lộ chiêu "tuồn" hơn 6 tấn vàng lậu từ Campuchia về Việt Nam
Bộ Giao thông vận tải lý giải nguyên nhân thiết kế đường sắt đơn từ cảng Cái Mép - Thị Vải đến Vũng Tàu
Hà Nội quyết tâm "hồi sinh" sông Tô Lịch, làm sống lại hình ảnh dòng sông xanh
Thành phố Nha Trang được mở rộng thêm 1.314ha
Toàn cảnh bức tranh kinh tế quý 1/2024 qua các con số
Ngày 28/12 vừa qua, tại Trường Ngoại ngữ - Du lịch, Đại học Công nghiệp Hà Nội, hàng trăm sinh viên đã tham dự tọa đàm “Kỹ năng định vị bản thân và xây dựng profile ấn tượng chinh phục nhà tuyển dụng”, nhận được những chia sẻ quý báu từ các chuyên gia hàng đầu về xây dựng thương hiệu cá nhân và định hướng nghề nghiệp, cùng lời khuyên vàng từ các diễn giả hàng đầu về bí quyết chinh phục nhà tuyển dụng. Sự kiện không chỉ cung cấp kiến thức chuyên môn mà còn truyền cảm hứng, giúp các bạn trẻ tự tin hơn trên hành trình chinh phục ước mơ.
VACOD-HBA: Nỗ lực hỗ trợ doanh nghiệp khi thị trường tiền tệ đang ở những “lằn ranh” nhạy cảm
Hội doanh nghiệp Quận Ngô Quyền TP Hải Phòng và Quận 3 TP.HCM ký kết thỏa thuận hợp tác phát triển
Hà Nội thông qua Quy hoạch Thủ đô, tập trung cải tạo hơn 1.500 dự án chung cư cũ