Cảnh báo hàng loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm của Microsoft

Theo dõi VGT trên

Nhiều lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, trong đó có những lỗ hổng đang bị khai thác trong thực tế.

Do đó, các đơn vị, doanh nghiệp cần kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công…

Cảnh báo hàng loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm của Microsoft - Hình 1

Ảnh minh họa

Phó Cục trưởng Cục An toàn thông tin Trần Đăng Khoa vừa ký văn bản thông tin cảnh báo tới đơn vị chuyên trách về công nghệ thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính, các đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022.

Theo đó, trong danh sách bản vá tháng 11/2022 với 64 lỗ hổng bảo mật mới được Microsoft phát hành các chuyên gia an ninh mạng đặc biệt lưu ý các tổ chức đơn vị, doanh nghiệp về 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Cụ thể, có 6 lỗ hổng bảo mật CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền. Trong đó, 2 lỗ hổng CVE-2022-41082, CVE-2022-41040 đã được cảnh báo trước đó về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.

Cảnh báo hàng loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm của Microsoft - Hình 2

Video đang HOT

Cảnh báo hàng loạt lỗ hổng bảo mật nghiêm trọng trong các sản phẩm của Microsoft - Hình 3

Đặc biệt có 2 lỗ hổng đang bị khai thác trong thực tế là CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền. Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

3 lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

4 lỗ hổng bảo mật CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo (Spoofing), thực hiện tấn công vượt qua cơ chế bảo mật.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp.

Để tránh những nguy cơ tấn công, đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Trong trường hợp bị ảnh hưởng, các tổ chức đơn vị, doanh nghiệp cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cùng với đó tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cục An toàn thông tin nhấn mạnh, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng.

Theo các chuyên gia, lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra mỗi giây và phát hiện 40 lỗ hổng mỗi ngày.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft - Hình 1

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft. Ảnh minh họa

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. "Các lỗ hổng này đang bị khai thác trong thực tế" - Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu Việt Nam nghi sắp làm phu nhân hào môn lộ hint rời Sen Vàng?Hoa hậu Việt Nam nghi sắp làm phu nhân hào môn lộ hint rời Sen Vàng?
18:22:35 21/02/2025
Lúc hấp hối, anh trai chồng chỉ vào đứa nhỏ đứng ở góc nhà và nói sự thật khiến tôi suy sụpLúc hấp hối, anh trai chồng chỉ vào đứa nhỏ đứng ở góc nhà và nói sự thật khiến tôi suy sụp
17:34:58 21/02/2025
Sao Việt 21/2: Khánh Thi cùng con gái hóa trang thành "cô bé Masha"Sao Việt 21/2: Khánh Thi cùng con gái hóa trang thành "cô bé Masha"
17:16:27 21/02/2025
Bức ảnh thân mật giữa đêm của Xoài Non và Gil LêBức ảnh thân mật giữa đêm của Xoài Non và Gil Lê
19:33:40 21/02/2025
Từ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợTừ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợ
17:13:54 21/02/2025
Sốc: "Bà cả Penthouse" Lee Ji Ah tuyên bố cắt đứt quan hệ với bố mẹSốc: "Bà cả Penthouse" Lee Ji Ah tuyên bố cắt đứt quan hệ với bố mẹ
17:11:22 21/02/2025
Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"
19:27:16 21/02/2025
Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"
19:47:17 21/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội

Pháp luật

00:32:07 22/02/2025
TAND TP Hà Nội vừa ra quyết định sẽ mở phiên tòa xét xử sơ thẩm 6 bị cáo trong vụ thổi đất đấu giá lên tới 30 tỷ đồng/m2 xảy ra cách đây 3 tháng ở huyện Sóc Sơn.
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tin nổi bật

00:25:59 22/02/2025
Trong lúc làm nhiệm vụ cắt cỏ ven quốc lộ 2, anh M. không may bị cặp lốp ô tô xe đầu kéo văng trúng người dẫn tới tử vong.
Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga

Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga

Thế giới

00:19:40 22/02/2025
Quốc gia Liên Xô cũ Georgia từng nhận được đề nghị từ phương Tây về việc mở mặt trận thứ 2 chống Nga, theo lãnh đạo đảng cầm quyền nước này.
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Lạ vui

00:13:14 22/02/2025
Nghiên cứu mới phát hiện ra rằng sáp thơm và các sản phẩm tạo mùi thơm hóa học có thể gây ra mức độ ô nhiễm không khí trong nhà ngang ngửa với động cơ diesel hay bếp gas.
Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Góc tâm tình

00:10:12 22/02/2025
Tôi lớn tuổi rồi, muốn một lần được sống vui vẻ, thoải mái. Tôi nhận lỗi về mình, đưa ra nhiều điều kiện để bù đắp nhưng vợ nhất quyết không ly hôn.
HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

Sao thể thao

23:58:31 21/02/2025
Ở tuổi 75, HLV Mai Đức Chung quay trở lại ĐT nữ Việt Nam. Ông khẳng định mình không vì địa vị hay tiền bạc mà tái xuất với nghề huấn luyện. Đáng chú ý, với mốc tuổi kể trên, ông Chung cũng trở thành HLV đương nhiệm cao tuổi nhất thế giớ...
Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Netizen

23:57:01 21/02/2025
Dầu mỡ bám trên bếp gas hoàn toàn có thể xử lý dễ dàng bằng xà phòng. Bạn chỉ cần làm ẩm bề mặt bếp bằng một ít nước, sau đó thoa xà phòng lên và tạo bọt, để yên trong khoảng 5 phút.
6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

Sáng tạo

23:54:57 21/02/2025
Bức ảnh tưởng bình thường nhưng khi phơi bày sự thật thì ai cũng rùng mình Dù giàu đến đâu cũng đừng rước 7 thứ này về nhà, tỉ lệ hối hận là 100% Đây là 9 mẹo tiết kiệm giúp mẹ 2 con ở Hà Nội không bao giờ cạn ví ngay cả khi đã cuối thá...
Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé

Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé

Hậu trường phim

23:38:49 21/02/2025
Ngay ngày khởi chiếu chính thức đầu tiên (ngày 21/2), Dark Nuns đã vươn lên đứng thứ 2 phòng vé Việt, chỉ xếp sau Nhà Gia Tiên.
Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ

Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ

Phim châu á

23:34:06 21/02/2025
Được kỳ vọng rất nhiều trước khi lên sóng, thế nhưng lúc này chất lượng nội dung của phim ngôn tình Khó Dỗ Dành lại đang gây tranh cãi khắp MXH.
Sốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbiz

Sốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbiz

Sao châu á

23:25:07 21/02/2025
Khán giả bất ngờ khi thấy thân hình quá khổ của Hoa hậu Hong Kong 1996, đồng thời nghe cô chia sẻ về những năm tháng trốn tránh mọi người.