Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft

Theo dõi VGT trên

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft - Hình 1

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft. Ảnh minh họa

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Video đang HOT

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế” – Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền...

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft - Hình 1

Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phi Thanh Vân yêu mãnh liệt ở tuổi 42, tiết lộ bạn trai là người miền Tây "quê quê mà hiền"
19:43:48 17/11/2024
Rộ bảng điểm Kỳ Duyên nghi suýt lọt top 12 Miss Universe
19:57:27 17/11/2024
Doãn Hải My vượt 80km về quê Đoàn Văn Hậu chỉ để làm một việc, khoảnh khắc hé lộ mối quan hệ với gia đình chồng
20:55:37 17/11/2024
Cháy nhất Chị đẹp đạp gió tập 4: Tóc Tiên làm thiên nga cực slay, Thiều Bảo Trâm bị réo gọi vì lý do không ngờ
18:43:35 17/11/2024
Cô gái ngoại quốc ngồi trước nhà nhặt 1 loại rau, nhìn vào 2 điểm dân mạng khẳng định: Dâu Việt Nam 100%
18:33:06 17/11/2024
Võ Thị Hồng Loan thay đổi thế nào sau 1 năm?
19:56:39 17/11/2024
Kỳ Duyên có chia sẻ đầu tiên sau Chung kết Miss Universe, 1 chi tiết nhầm lẫn gây chú ý
20:21:20 17/11/2024
Vì sao Kỳ Duyên lọt top 30 Miss Universe nhờ thực lực?
21:28:52 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phim Hàn kết thúc xuất sắc với rating chạm đỉnh, nam chính diễn hay đến mức netizen đòi trao ngay cúp Daesang

Phim châu á

23:28:51 17/11/2024
Doubt là dự án truyền hình hiếm hoi vẫn giữ được phong độ chắc chắc, khiến người xem chìm đắm vào trong từng diễn biến của cốt truyện.

Mỹ nam phim Việt giờ vàng hot rần rần vì quá đẹp trai, visual được ví với một huyền thoại màn ảnh

Phim việt

23:23:01 17/11/2024
Người xem rất tò mò về nhân tố mới này khi đây là màn ra mắt chính thức đầu tiên của Thừa Tuấn Anh trên sóng giờ vàng VTV.

Ảnh hậu 10X của Kim Kê 2024 gây tranh cãi

Hậu trường phim

23:19:05 17/11/2024
Việc nữ diễn viên 10X Lý Canh Hy vượt qua các đàn chị để thắng giải Ảnh hậu Kim Kê 2024 nhận về nhiều ý kiến trái chiều.

Lý do Phương Thanh, Minh Tuyết bật khóc ở 'Chị đẹp đạp gió'

Tv show

23:16:11 17/11/2024
Công diễn 1 của Chị đẹp đạp gió , Phương Thanh chật vật, liều lĩnh khi cùng đàn em nhảy gợi cảm. Trong khi Ngọc Ánh, Minh Tuyết gây xúc động khi trải lòng về câu chuyện của bản thân.

Vai trò mới của Casemiro

Sao thể thao

23:14:41 17/11/2024
Manchester United đối mặt với cơn bão chấn thương nghiêm trọng ở hàng phòng ngự, buộc HLV Ruben Amorim phải tìm ra giải pháp tức thời để bảo đảm sự ổn định cho đội bóng.

Victoria Beckham kể lại cuộc tình với David Beckham hơn 25 năm trước

Sao âu mỹ

22:31:03 17/11/2024
Victoria Beckham (50 tuổi) đã chia sẻ câu chuyện đáng nhớ về buổi hẹn hò cách đây hơn 2 thập kỷ với chồng David Beckham (49 tuổi).

Sao Hàn 17/11: Song Joong Ki hạnh phúc hơn sau ly hôn, thư gửi Sulli gây sốt

Sao châu á

22:21:47 17/11/2024
Song Joong Ki được đánh giá là hạnh phúc hơn sau khi ly hôn Song Hye Kyo; bức thư Krystal gửi Sulli bỗng dưng gây sốt trở lại.

Sự trưởng thành của "boy phố Hà Nội" BigDaddy

Nhạc việt

22:04:11 17/11/2024
Và với album Nhân Trần, Hà Nội hiện lên thật dung dị qua những câu chuyện rất gần gũi, nhưng được kể theo phong cách của riêng BigDaddy.

Nhóm nhạc khiếm thính Hàn Quốc được truyền thông quốc tế ghi nhận

Nhạc quốc tế

21:59:02 17/11/2024
Hành trình đầy cảm hứng của Big Ocean, nhóm nhạc khiếm thính đầu tiên của Kpop, đã được khán giả và truyền thông quốc tế đánh giá cao.

Hòa Minzy vướng nghi vấn mang bầu lần 2

Sao việt

21:24:46 17/11/2024
Hòa Minzy liên tục xuất hiện ở các sự kiện thời gian qua cũng là câu trả lời rõ ràng nhất cho việc nữ ca sĩ khó có thể bí mật mang thai lần 2 được.

Khách gọi 11 món nhưng chỉ ăn hết 2, nhà hàng bị cảnh cáo: Cư dân mạng phản bác "không hợp lý"

Netizen

20:41:45 17/11/2024
Một nhà hàng tại Hồ Nam (Trung Quốc) bị cảnh cáo vì khách hàng gọi quá nhiều món nhưng không ăn hết, gây lãng phí thực phẩm. Sự việc này dấy lên tranh luận về trách nhiệm của nhà hàng trong việc ngăn lãng phí thức ăn.