Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft - Hình 1

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft. Ảnh minh họa

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Video đang HOT

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế” – Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền...

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft - Hình 1

Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phíNhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phí
10:05:14 20/05/2025
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
09:39:12 21/05/2025
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
10:10:12 21/05/2025
Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhoneApple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone
15:00:48 20/05/2025
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
07:24:28 21/05/2025
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
09:03:40 21/05/2025
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
09:06:46 21/05/2025
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanhNgười dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh
09:14:56 21/05/2025

Tin đang nóng

Full màn thuyết trình của Ý Nhi ở Miss World: "Bắn" tiếng Anh đỉnh nhưng tại sao vẫn bị nói là "khá nông"?Full màn thuyết trình của Ý Nhi ở Miss World: "Bắn" tiếng Anh đỉnh nhưng tại sao vẫn bị nói là "khá nông"?
06:12:01 22/05/2025
Sống trong nhà chồng 4 tầng và 3 thế hệ, tôi ngột ngạt đến mức khó thởSống trong nhà chồng 4 tầng và 3 thế hệ, tôi ngột ngạt đến mức khó thở
06:43:20 22/05/2025
Điều gì xảy ra khi nhiễm biến thể Covid-19 XEC?Điều gì xảy ra khi nhiễm biến thể Covid-19 XEC?
08:06:51 22/05/2025
Thả 2 con rắn trong chung cư vì chó nhà hàng xóm sủa quá ồnThả 2 con rắn trong chung cư vì chó nhà hàng xóm sủa quá ồn
06:55:13 22/05/2025
Nhóc tỳ "Bố Ơi, Mình Đi Đâu Thế?" sau 8 năm: Lột xác thành mỹ nhân tuổi teen khiến dân tình trầm trồNhóc tỳ "Bố Ơi, Mình Đi Đâu Thế?" sau 8 năm: Lột xác thành mỹ nhân tuổi teen khiến dân tình trầm trồ
07:32:01 22/05/2025
Vụ thanh niên nhảy sông cứu 4 học sinh: 'Con tôi khóc, nói xin lỗi bên thi thể anh Doanh'Vụ thanh niên nhảy sông cứu 4 học sinh: 'Con tôi khóc, nói xin lỗi bên thi thể anh Doanh'
07:01:42 22/05/2025
Hồ Ngọc Hà - Kim Lý sắp tổ chức đám cưới?Hồ Ngọc Hà - Kim Lý sắp tổ chức đám cưới?
06:07:51 22/05/2025
Nước cống tràn vào nhà dân sau mưa lớn ở Hà NộiNước cống tràn vào nhà dân sau mưa lớn ở Hà Nội
06:38:34 22/05/2025

Tin mới nhất

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tượng, trong đó nhiều tính năng AI đã sẵn sàng đến tay người dùng.
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đến mối nguy hiểm hiện hữu với camera.
Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

07:26:41 21/05/2025
Sở hữu thiết kế mỏng ấn tượng 5,8 mm nhưng Galaxy S25 Edge vẫn gặp phải những phản ứng trái chiều từ cộng đồng mạng, với nhiều ý kiến mang tính hoài nghi.
Microsoft đưa tính năng bí mật lên Windows 11

Microsoft đưa tính năng bí mật lên Windows 11

07:21:39 21/05/2025
Thế hệ đồng hồ thông minh mới của Huawei bao gồm hai phiên bản Watch Fit 4 và Watch Fit 4 Pro, mang đến những nâng cấp đáng giá về cả thiết kế lẫn tính năng.
Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

05:15:30 21/05/2025
Bên cạnh việc ra mắt công nghệ mới, ông Huang cũng công bố kế hoạch xây dựng trụ sở mới của Nvidia tại khu vực ngoại ô phía Bắc thành phố Đài Bắc. Bài phát biểu của ông tại Computex nhấn mạnh lịch sử phát triển chip AI, hệ thống và phần...
Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

11:33:46 20/05/2025
Con chip này được thiết kế dựa trên cấu trúc mô phỏng não bộ, đặc biệt là cách các tế bào thần kinh tích hợp và truyền dẫn tín hiệu.
Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

10:00:54 20/05/2025
Dù Apple có phần chậm chân trong cuộc đua trí tuệ nhân tạo (AI), công ty dường như đang cân nhắc một quyết định quan trọng khi cho phép người dùng cho nghỉ hưu trợ lý giọng nói Siri.
Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

08:26:21 20/05/2025
Ngành X-quang là ví dụ điển hình. Việc chụp MRI hay CT đòi hỏi nhiều bước xác nhận trước khi bệnh nhân đến. Thay vì xử lý thủ công, tác nhân AI giúp đẩy nhanh quy trình, từ kiểm tra bảo hiểm đến tạo lệnh chụp, mang lại trải nghiệm mượt ...
Đưa ứng dụng AI vào quy trình thẩm định thuốc

Đưa ứng dụng AI vào quy trình thẩm định thuốc

08:24:43 20/05/2025
Các cuộc gặp được cho là để thảo luận về một dự án có tên là cderGPT , nhiều khả năng là cách viết tắt cho Trung tâm Đánh giá và Nghiên cứu Thuốc (Center for Drug Evaluation and Research), đơn vị phụ trách giám sát thuốc kê đơn và không...
Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

07:43:16 20/05/2025
FPT eID giải pháp xác thực định danh điện tử do Công ty cổ phần FPT (FPT) phát triển đã đồng thời đạt được hai chứng nhận quốc tế danh giá trong lĩnh vực sinh trắc học.
Giải pháp bảo mật nhận dạng mặt nạ silicon

Giải pháp bảo mật nhận dạng mặt nạ silicon

22:08:30 19/05/2025
Giải pháp xác thực định danh điện tử do FPT phát triển vừa đạt hai chứng nhận quốc tế trong lĩnh vực sinh trắc học, giúp tăng cường bảo mật và chống lại các hình thức lừa đảo khi giao dịch trực tuyến.

Có thể bạn quan tâm

Bãi biển trong xanh đẹp như ở Nha Trang, cách Hà Nội 3,5 tiếng lái xe

Bãi biển trong xanh đẹp như ở Nha Trang, cách Hà Nội 3,5 tiếng lái xe

Du lịch

09:41:18 22/05/2025
Bãi biển Quỳnh Lập nằm ở xã Quỳnh Lập, thị xã Hoàng Mai, tỉnh Nghệ An, cách Hà Nội khoảng 230km, với thời gian di chuyển hơn 3,5 tiếng bằng ô tô.
Mỹ điều tàu, máy bay đến Biển Đông tập trận với Philippines

Mỹ điều tàu, máy bay đến Biển Đông tập trận với Philippines

Thế giới

09:35:38 22/05/2025
Mỹ đã điều tàu tuần duyên và máy bay tuần tra biển tham gia cuộc tập trận chung ở Biển Đông với lực lượng tuần duyên cùng hải quân và không quân Philippines, theo Reuters.
Quỳnh Lương "bóc phốt" chồng cũ, tung ghi âm cãi cọ căng thẳng: Anh động vào con tôi là anh sai rồi

Quỳnh Lương "bóc phốt" chồng cũ, tung ghi âm cãi cọ căng thẳng: Anh động vào con tôi là anh sai rồi

Sao việt

09:35:09 22/05/2025
Trong 1 đêm, Quỳnh Lương lên 2 status đầy bức xúc về cuộc hôn nhân cũ. Cô bày tỏ sự bức xúc khi chồng cũ yêu cầu con trai mới 12 tuổi tự lo liệu cuộc sống .
Mối quan hệ của HuyR và Jun Phạm sau 'Anh trai vượt ngàn chông gai'

Mối quan hệ của HuyR và Jun Phạm sau 'Anh trai vượt ngàn chông gai'

Nhạc việt

09:32:10 22/05/2025
Trở nên thân tiết khi cùng tham gia Anh trai vượt ngàn chông gai , tình bạn của HuyR và Jun Phạm khiến nhiều khán giả ngưỡng mộ.
Triệu Lệ Dĩnh, Huỳnh Hiểu Minh bàng hoàng khi Chu Viên Viên qua đời ở tuổi 51

Triệu Lệ Dĩnh, Huỳnh Hiểu Minh bàng hoàng khi Chu Viên Viên qua đời ở tuổi 51

Sao châu á

09:28:01 22/05/2025
Thông tin nữ diễn viên Chu Viên Viên qua đời vì ung thư ở tuổi 51 thu hút hàng triệu lượt tìm kiếm, chia sẻ và lời thương tiếc sâu sắc từ công chúng cùng đồng nghiệp.
Phát hiện đối tượng bí ẩn, hình cầu hoàn hảo nằm sâu trong vũ trụ

Phát hiện đối tượng bí ẩn, hình cầu hoàn hảo nằm sâu trong vũ trụ

Lạ vui

09:23:52 22/05/2025
Đội ngũ các thiên văn học đã sử dụng kính viễn vọng vô tuyến ASKAP ở Úc để phát hiện một đối tượng bí ẩn, gần như hình cầu hoàn hảo nằm sâu trong vũ trụ.
Sắp ra mắt tác phẩm cuối cùng của cố diễn viên Kim Sae Ron

Sắp ra mắt tác phẩm cuối cùng của cố diễn viên Kim Sae Ron

Phim châu á

09:18:06 22/05/2025
Guitar Man - MV đánh dấu lần xuất hiện cuối cùng của Kim Sae Ron trên màn ảnh, sẽ chính thức ra mắt khán giả vào ngày 30/5.
7 loại thực phẩm giúp giảm mỡ máu xấu (cholesterol xấu)

7 loại thực phẩm giúp giảm mỡ máu xấu (cholesterol xấu)

Sức khỏe

09:15:16 22/05/2025
Đây là loại thực phẩm phổ biến nhất ở các vùng nhiệt đới và cận nhiệt đới. Các loại cá như cá hồi, cá thu và cá mòi được biết đến là giàu axit béo omega-3, giúp giảm triglyceride (một loại chất béo trong máu) và cũng có thể giúp tăng ch...
Tôi trốn ra thuê trọ bên ngoài sau khi nhìn thấy mẹ nhắn tin, gửi ảnh của mình cho người khác: 7 chữ của mẹ khiến tôi run rẩy

Tôi trốn ra thuê trọ bên ngoài sau khi nhìn thấy mẹ nhắn tin, gửi ảnh của mình cho người khác: 7 chữ của mẹ khiến tôi run rẩy

Góc tâm tình

09:14:19 22/05/2025
Tôi đọc mà tay run. Tôi không biết mình đang đúng hay sai. Tôi tên là Trinh, 28 tuổi, chưa chồng, đã từng yêu 3 người.
Tỷ phú Jeff Bezos tình tứ cùng hôn thê nóng bỏng trên du thuyền nửa tỷ USD

Tỷ phú Jeff Bezos tình tứ cùng hôn thê nóng bỏng trên du thuyền nửa tỷ USD

Tin nổi bật

09:00:38 22/05/2025
Tỷ phú Jeff Bezos và vị hôn thê Lauren Sanchez đang tận hưởng kỳ nghỉ trên du thuyền Koru trị giá 500 triệu USD ngoài khơi Cannes (Pháp). Cặp đôi đang đếm từng ngày tới đám cưới vào mùa hè năm nay.
Cứu sống nam thanh niên bất ngờ bị ngã từ cầu Việt Trì xuống sông Lô

Cứu sống nam thanh niên bất ngờ bị ngã từ cầu Việt Trì xuống sông Lô

Pháp luật

08:58:45 22/05/2025
Công an phường Bạch Hạc (Phú Thọ) vừa phối hợp với người dân cứu sống thanh niên 25 tuổi bị rơi từ cầu Việt Trì xuống sông Lô.