Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Theo dõi VGT trên

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

Ngày 16/7, Bộ TT&TT đã có văn bản gửi các bộ, ngành, địa phương; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để cảnh báo về 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.

Theo Bộ TT&TT, ngày 13/7, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của hãng mình.

Trong 117 lỗ hổng bảo mật này, đáng chú ý là 5 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492. Những lỗ hổng có mức nguy hiểm cao và nghiêm trọng này tồn tại trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server, Windows Certificate.

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft - Hình 1

Trong 5 lỗ hổng trong các sản phẩm Microsoft vừa được Bộ TT&TT cảnh báo, có 3 lỗ hổng mới được hãng công bố ngày 13/7.

Cụ thể, tồn tại trong Microsoft Exchange Server, 2 lỗ hổng CVE-2021-34473 và CVE-2021-34523 cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử.

Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3, nổi bật với 4 lỗ hổng Zero-days hay còn được gọi với tên “ProxyLogon” đã được khai thác trong chiến dịch APT diện rộng. Bốn lỗ hổng này từng được Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin cảnh báo vào ngày 3/3.

Video đang HOT

Vì thế, việc khắc phục các lỗ hổng trong Microsoft Exchange Server là hết sức cấp thiết, nhất là khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm vào mục tiêu này.

Với lỗ hổng CVE-2021-34527, đây là lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có liên quan đến lỗ hổng CVE-2021-1675 trước đó và cùng được gọi với tên “PrinterNightmare”. Bộ TT&TT ngày 22/6 có dự báo sớm nguy cơ tấn công mạng diện rộng khi các lỗ hổng này bị khai thác, đồng thời đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức qua nhiều phương thức khác nhau.

Cùng với lỗ hổng CVE-2021-34523 trong Exchange Server, 2 lỗ hổng CVE-2021-33781 và CVE-2021-34492 mới được Microsoft công bố ngày 13/7 vừa qua.

Trong đó, CVE-2021-33781 là lỗ hổng bảo mật cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

Còn CVE-2021-34492 là lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

Theo đánh giá của các chuyên gia Cục An toàn thông tin (Bộ TT&TT), các sản phẩm Windows Print Spooler, Microsoft Exchange Server là Windows Certificate đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và công ty lớn.

Đặc biệt, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được những nhóm tấn công có chủ đích APT sử dụng để khai thác diện rộng trong thời gian sắp tới.

Do đó, để đảm bảo an toàn thông tin cho hệ thống của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ TT&TT yêu cầu các cơ quan, đơn vị, doanh nghiệp chỉ đạo kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng

Theo dự báo sớm của Trung tâm NCSC, lỗ hổng CVE-2021-1675 trên hệ điều hành Windows có thể bị tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam.

Lỗ hổng bảo mật có mã CVE-2021-1675 được Microsoft công bố mới đây có mức độ nguy hiểm cao (7.8/10), ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows, bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.

Tồn tại trong Windows Print Spooler, lỗ hổng này cho phép các đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng - Hình 1

Trung tâm NCSC dự báo sớm rằng, lỗ hổng CVE-2021-1675 trên Windows có thể bị tận dụng để tấn công có chủ đích lớn trên quy mô rộng vào không gian mạng Việt Nam

Microsoft đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-1675 vào ngày 8/6. Tuy nhiên, đến ngày 16/6, qua công tác giám sát và đảm bảo an toàn thông tin trên không gian mạng, đơn vị chức năng của Bộ TT&TT đã ghi nhận một số thông tin bổ sung mới cho rằng, lỗ hổng bảo mật CVE-2021-1675 có mức độ nguy hiểm cao hơn thực tế được công bố.

Theo đó, lỗ hổng này không chỉ đơn giản là khai thác được khi có quyền truy cập trực tiếp vào máy tính, máy chủ cài đặt phiên bản hệ điều hành Windows bị ảnh hưởng; mà còn có thể tấn công thông qua một mạng máy tính.

Qua phân tích và đánh giá, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho rằng, thông tin nêu trên có tính chính xác khá cao.

Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đã đưa ra dự báo sớm rằng: "Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam".

Căn cứ theo dự báo sớm này, Bộ TT&TT vừa đề nghị các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; UBND các tỉnh, thành phố trực thuộc trung ương; và các Tập đoàn kinh tế, Tổng công ty nhà nước, các ngân hàng thương mại cổ phần, các tổ chức tài chính chỉ đạo thực hiện một số việc để đảm bảo an toàn cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam.

Cụ thể, các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-1675. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).

Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế...); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên...); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị...) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Hỏa hoạn thiêu rụi nơi tài tử Nam Joo Hyuk đang quay phimSốc: Hỏa hoạn thiêu rụi nơi tài tử Nam Joo Hyuk đang quay phim
17:02:28 21/12/2024
Những sao Việt đổ vỡ tình cảm trong năm 2024Những sao Việt đổ vỡ tình cảm trong năm 2024
16:37:38 21/12/2024
Sao Việt 21/12: Midu tận hưởng bình yên bên chồng đại giaSao Việt 21/12: Midu tận hưởng bình yên bên chồng đại gia
16:16:45 21/12/2024
Dương Mịch mặt biến sắc, nhịn nhục trước hàng triệu khán giả sau khi nghe xong 1 câu nóiDương Mịch mặt biến sắc, nhịn nhục trước hàng triệu khán giả sau khi nghe xong 1 câu nói
19:39:45 21/12/2024
Bức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏBức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏ
18:02:04 21/12/2024
Nữ nghệ sĩ Việt nổi tiếng tiết lộ quan hệ giữa chồng và con riêng: "Không ai đeo mặt nạ được 5 năm"Nữ nghệ sĩ Việt nổi tiếng tiết lộ quan hệ giữa chồng và con riêng: "Không ai đeo mặt nạ được 5 năm"
15:59:14 21/12/2024
Một nữ nghệ sĩ Việt ở Mỹ: "Tôi mê tiền nên mất 1 tỷ đồng"Một nữ nghệ sĩ Việt ở Mỹ: "Tôi mê tiền nên mất 1 tỷ đồng"
19:41:53 21/12/2024
Cuộc sống kín tiếng của mỹ nhân sở hữu nhan sắc tỷ lệ "vàng" Amber HeardCuộc sống kín tiếng của mỹ nhân sở hữu nhan sắc tỷ lệ "vàng" Amber Heard
20:36:17 21/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phan Hiển tiết lộ sự thay đổi của Khánh Thi sau 14 năm gắn bó

Phan Hiển tiết lộ sự thay đổi của Khánh Thi sau 14 năm gắn bó

Sao việt

21:37:14 21/12/2024
Dịp Giáng sinh, gia đình Khánh Thi - Phan Hiển trình làng bộ ảnh mới, đồng thời có những tiết lộ về cuộc sống sau khi về chung nhà .
'Huyền thoại nhạc disco' Boney M: 'Đến Việt Nam là một phép màu'

'Huyền thoại nhạc disco' Boney M: 'Đến Việt Nam là một phép màu'

Nhạc quốc tế

21:25:19 21/12/2024
Để chuẩn bị cho đêm nhạc Dalat Spring Concert diễn ra tại Đà Lạt tối 21.12, các nghệ sĩ Liz Mitchell, Joy Band và Samantha Fox đã có mặt trước một ngày, dành thời gian nghỉ ngơi, khám phá.
Ethan Slater bị chỉ trích bỏ rơi vợ để ở bên Ariana Grande

Ethan Slater bị chỉ trích bỏ rơi vợ để ở bên Ariana Grande

Sao âu mỹ

21:23:20 21/12/2024
Mối quan hệ giữa Ariana Grande và Ethan Slater lại vấp phải tranh cãi khi vợ cũ của Slater vừa trải lòng về nỗi đau hôn nhân đổ vỡ.
Bắt giữ các đối tượng vận chuyển, tàng trữ 11 tấn pháo nổ trái phép ở Bắc Giang

Bắt giữ các đối tượng vận chuyển, tàng trữ 11 tấn pháo nổ trái phép ở Bắc Giang

Pháp luật

21:13:54 21/12/2024
Ngày 21/12, Công an thị xã Việt Yên (Bắc Giang) cho biết vừa bắt giữ các đối tượng tham gia vận chuyển, tàng trữ khoảng 11 tấn pháo nổ trái phép.
Isaac, Mie bỏ tiền túi tặng trẻ mồ côi khiến Đại Nghĩa xúc động

Isaac, Mie bỏ tiền túi tặng trẻ mồ côi khiến Đại Nghĩa xúc động

Tv show

20:54:28 21/12/2024
Không chỉ ra sức thực hiện thử thách giúp các em nhỏ, Mie và Isaac còn bỏ tiền túi hỗ trợ hoàn cảnh khó khăn ở Mái ấm gia đình Việt .
Song Hye Kyo để mặt "mộc", sống với nhân vật nữ tu sĩ suốt 3 tháng

Song Hye Kyo để mặt "mộc", sống với nhân vật nữ tu sĩ suốt 3 tháng

Hậu trường phim

20:42:56 21/12/2024
Diễn viên Song Hye Kyo thổ lộ cô đã sống trọn vẹn với nhân vật nữ tu sĩ trong 3 tháng để nhập vai trong Dark Nuns .
Con trai trùm giải trí giải thích lý do mặc nữ tính, trang điểm điệu đà

Con trai trùm giải trí giải thích lý do mặc nữ tính, trang điểm điệu đà

Sao châu á

20:39:55 21/12/2024
Trong buổi phát sóng trực tuyến gần đây, Hướng Tả cho hay, anh thích mặc đồ nữ tính để giải phóng suy nghĩ bản thân, mang lại tiếng cười cho khán giả.
NSƯT Phương Nga đi thi Sao Mai với 2 triệu đồng, "say nắng" từ năm lớp 11

NSƯT Phương Nga đi thi Sao Mai với 2 triệu đồng, "say nắng" từ năm lớp 11

Nhạc việt

20:18:07 21/12/2024
Nữ ca sĩ cho biết, vì bố mẹ bận nên chị đã một mình vào TPHCM thi Sao Mai. Sau khi được trao giải, chị thấy mình như một ngôi sao cô đơn vì không có ai bên cạnh.
Chỉ trích dữ dội hướng về cô gái lên mạng chỉ cách để được bạn trai "bao nuôi", giữ chân đại gia, hẹn hò 1 lúc 5 anh

Chỉ trích dữ dội hướng về cô gái lên mạng chỉ cách để được bạn trai "bao nuôi", giữ chân đại gia, hẹn hò 1 lúc 5 anh

Netizen

20:10:19 21/12/2024
Tư tưởng độc lạ, lệch lạc, bất chấp để câu tương tác này của chủ kênh đang bị cộng đồng mạng lên án dữ dội. Tư tưởng yêu đương độc hại
Tuổi trẻ giá bao nhiêu - Tập 45: Bị Hùng phản bội, Kiên mất hết mọi thứ

Tuổi trẻ giá bao nhiêu - Tập 45: Bị Hùng phản bội, Kiên mất hết mọi thứ

Phim việt

20:00:38 21/12/2024
Hùng tuyên bố út vốn khỏi Passion, đòi lại mặt bằng quán và yêu cầu Kiên dọn hết đồ đi. Kiên cũng đau đớn khi biết Hùng ăn cắp công thức đồ ăn nhanh mình tạo ra.
Quảng Nam công bố tình huống khẩn cấp tại ngôi làng có nhiều đá lăn do động đất

Quảng Nam công bố tình huống khẩn cấp tại ngôi làng có nhiều đá lăn do động đất

Tin nổi bật

20:00:12 21/12/2024
Sau sự việc hàng chục tảng đá lớn lăn xuống sát làng Tu Hon (xã Trà Don, huyện Nam Trà My) do dư chấn động đất, tỉnh Quảng Nam đã công bố tình huống khẩn cấp tại đây để triển khai các biện pháp ứng phó.