Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft

Theo dõi VGT trên

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft - Hình 1

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft. Ảnh minh họa

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Video đang HOT

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế” – Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền...

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft - Hình 1

Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Huy Khánh và Mạc Anh Thư ly hôn sau 12 năm chung sốngNóng: Huy Khánh và Mạc Anh Thư ly hôn sau 12 năm chung sống
09:58:13 01/03/2025
Mỹ nhân cả đời chỉ đóng 1 phim mà nổi tiếng suốt 39 nămMỹ nhân cả đời chỉ đóng 1 phim mà nổi tiếng suốt 39 năm
05:56:07 01/03/2025
Nóng: Mẹ Từ Hy Viên tuyên bố cho con rể cũ tất cả, nghi từ bỏ quyền nuôi cả 2 cháuNóng: Mẹ Từ Hy Viên tuyên bố cho con rể cũ tất cả, nghi từ bỏ quyền nuôi cả 2 cháu
06:10:47 01/03/2025
Bố chồng kẹt sỉ lén lút cầm sổ tiết kiệm 3 tỷ vào phòng con dâu, chưa kịp phản ứng thì mẹ chồng chạy vào tiết lộ sự thật ngã ngửaBố chồng kẹt sỉ lén lút cầm sổ tiết kiệm 3 tỷ vào phòng con dâu, chưa kịp phản ứng thì mẹ chồng chạy vào tiết lộ sự thật ngã ngửa
08:19:59 01/03/2025
Chị chồng và mẹ chồng dọa đuổi khỏi nhà, tôi nhẹ nhàng đưa ra một thứ khiến cả hai sửng sốtChị chồng và mẹ chồng dọa đuổi khỏi nhà, tôi nhẹ nhàng đưa ra một thứ khiến cả hai sửng sốt
07:38:59 01/03/2025
Thương anh rể cảnh "gà trống nuôi con", tôi biếu 500 triệu, nào ngờ anh từ chối nhận và đưa ra một nguyện vọng làm tôi điêu đứngThương anh rể cảnh "gà trống nuôi con", tôi biếu 500 triệu, nào ngờ anh từ chối nhận và đưa ra một nguyện vọng làm tôi điêu đứng
08:28:10 01/03/2025
Bố bỏ đi theo nhân tình khi mẹ tôi đang mang thai đứa con gái thứ 5, gần 20 năm sau ông quay lại với thân thể tàn tạ và muốn các con gái đón về chăm sócBố bỏ đi theo nhân tình khi mẹ tôi đang mang thai đứa con gái thứ 5, gần 20 năm sau ông quay lại với thân thể tàn tạ và muốn các con gái đón về chăm sóc
08:17:13 01/03/2025
Nam sinh lớp 6 nhảy xuống sông cứu bạn: Tìm thấy 2 thi thểNam sinh lớp 6 nhảy xuống sông cứu bạn: Tìm thấy 2 thi thể
06:06:52 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ngoại hình biến đổi gây sốc của Lisa (BLACKPINK)

Ngoại hình biến đổi gây sốc của Lisa (BLACKPINK)

Nhạc quốc tế

12:50:32 01/03/2025
FUTW là 1 ca khúc mang đậm màu sắc Hip-hop, với âm bass nặng bắt tai, phần nào lột tả cái chất ngang tàn, ngổ ngáo mà Lisa muốn thể hiện.
Cách dùng nha đam trị mụn

Cách dùng nha đam trị mụn

Làm đẹp

12:46:54 01/03/2025
Không chỉ hỗ trợ trị mụn, nha đam còn thúc đẩy quá trình tái tạo da, giảm thâm sẹo nhờ vào khả năng kích thích sản sinh collagen. Điều này giúp làn da sau mụn trở nên mịn màng và đều màu hơn.
Trà đen: lợi ích sức khỏe và những lưu ý khi sử dụng

Trà đen: lợi ích sức khỏe và những lưu ý khi sử dụng

Sức khỏe

12:43:09 01/03/2025
Mặc dù trà đen có nhiều lợi ích, nhưng nếu uống quá nhiều hoặc không đúng cách, nó cũng có thể gây ra một số tác hại đối với sức khỏe. Dưới đây là một số tác hại có thể gặp phải:
2 chàng trai ở Cao Bằng về chung nhà, gia đình làm 90 mâm cỗ mời họ hàng

2 chàng trai ở Cao Bằng về chung nhà, gia đình làm 90 mâm cỗ mời họ hàng

Netizen

12:39:28 01/03/2025
Hoàng Tiến Đạt (SN 2003) và Bế Tiến Cao (SN 2003, cùng quê Cao Bằng) có 4 năm bên nhau trước khi về chung một nhà. Đám cưới của họ được tổ chức đầu tháng 2.
Mặc đẹp với quần jeans và áo tank top, bộ đôi đơn giản mà sành điệu

Mặc đẹp với quần jeans và áo tank top, bộ đôi đơn giản mà sành điệu

Thời trang

12:24:19 01/03/2025
Đặc biệt, phối tank top ôm body với quần jeans ống rộng giúp cân đối vóc dáng, tôn đường cong tinh tế. Hoàn thiện phong cách với túi mini hoặc tote và một chiếc mũ để thêm nét cá tính, năng động.
Một điểm đến ở Việt Nam vào top 50 thành phố du lịch tốt nhất thế giới

Một điểm đến ở Việt Nam vào top 50 thành phố du lịch tốt nhất thế giới

Du lịch

12:13:24 01/03/2025
Tạp chí du lịch uy tín của Anh Time Out công bố danh sách 50 thành phố du lịch tốt nhất để du lịch vào năm 2025, trong đó có một thành phố của Việt Nam.
Hoa hậu Gen Z bị "quay lưng" vì 1 đoạn clip, rơi vào tình thế đáng lo sau quyết định gây chấn động

Hoa hậu Gen Z bị "quay lưng" vì 1 đoạn clip, rơi vào tình thế đáng lo sau quyết định gây chấn động

Sao việt

12:03:40 01/03/2025
Ở thời điểm này, Mai Phương đang đứng trước một ngã rẽ quan trọng, cô phải xác định rõ ràng con đường mình muốn theo đuổi.
Nàng WAG Chu Thanh Huyền "lên đồ" được khen xinh như hoa hậu nhưng 2 giây suýt té ở chốn đông người mới chiếm spotlight

Nàng WAG Chu Thanh Huyền "lên đồ" được khen xinh như hoa hậu nhưng 2 giây suýt té ở chốn đông người mới chiếm spotlight

Sao thể thao

11:19:34 01/03/2025
Hôm 27/2, nàng WAG Chu Thanh Huyền - bà xã tiền vệ Nguyễn Quang Hải gây sốt khi tung bộ ảnh nét căng với tạo hình xinh đẹp ngọt ngào khi dự một sự kiện.
Nằm trong khu chung cư cũ nhưng căn hộ 23m này vẫn là niềm ước ao của nhiều người nhờ cách trang trí "đỉnh chóp"

Nằm trong khu chung cư cũ nhưng căn hộ 23m này vẫn là niềm ước ao của nhiều người nhờ cách trang trí "đỉnh chóp"

Sáng tạo

11:02:48 01/03/2025
Với hơi hướng mang tới vẻ đẹp có một chút hoài cổ, không gian sống của người trẻ trong căn hộ siêu nhỏ này vẫn là niềm mơ ước của nhiều người.
Phi công bị 'sinh vật lạ' cắn ngay trong buồng lái máy bay

Phi công bị 'sinh vật lạ' cắn ngay trong buồng lái máy bay

Lạ vui

11:01:13 01/03/2025
Mới đây, một phi công trên chuyến bay của hãng hàng không Iberia từ Dsseldorf (Đức) đến Madrid (Tây Ban Nha), đã bất ngờ bị một sinh vật lạ cắn ngay trong buồng lái.
3 con giáp càng chăm chỉ càng hút nhiều tài lộc, tuổi trung niên không lo thiếu nhà cửa, xe sang

3 con giáp càng chăm chỉ càng hút nhiều tài lộc, tuổi trung niên không lo thiếu nhà cửa, xe sang

Trắc nghiệm

10:51:08 01/03/2025
Nhờ sự chăm chỉ, 3 con giáp này làm giàu ở tuổi trung niên. Sao Văn Xương chiếu sáng tháng 3, công danh lẫn sự nghiệp