Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft

Theo dõi VGT trên

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft - Hình 1

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft. Ảnh minh họa

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Video đang HOT

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế” – Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền...

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft - Hình 1

Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

BVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừaBVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừa
18:29:21 29/01/2025
Tìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừaTìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừa
17:52:10 29/01/2025
Midu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hônMidu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hôn
18:58:41 29/01/2025
Gia đình bầu Hiển đón tết trong căn biệt thự bề thế, sắc vóc nàng dâu hào môn Đỗ Mỹ Linh chiếm spotlightGia đình bầu Hiển đón tết trong căn biệt thự bề thế, sắc vóc nàng dâu hào môn Đỗ Mỹ Linh chiếm spotlight
17:07:36 29/01/2025
Ô tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kèÔ tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kè
17:55:15 29/01/2025
Chồng ngủ quên cả cúng giao thừa, tôi rối rít gọi anh dậy, con gái thấy vậy liền nói một câu khiến cả nhà bật cườiChồng ngủ quên cả cúng giao thừa, tôi rối rít gọi anh dậy, con gái thấy vậy liền nói một câu khiến cả nhà bật cười
16:32:03 29/01/2025
Mẹ chồng kiên quyết "không chấp nhận loại con dâu" như tôi nhưng lại vẫn muốn tôi làm tròn trách nhiệm dâu con với cả nhà chồngMẹ chồng kiên quyết "không chấp nhận loại con dâu" như tôi nhưng lại vẫn muốn tôi làm tròn trách nhiệm dâu con với cả nhà chồng
16:29:33 29/01/2025
Những nhân vật tuổi Tỵ nổi tiếng thế giớiNhững nhân vật tuổi Tỵ nổi tiếng thế giới
20:31:49 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bức ảnh xịn nhất Mùng 1 Tết: MONO - Sơn Tùng gấp đôi visual, cùng thông báo 1 chuyện cực mới của gia đình!

Bức ảnh xịn nhất Mùng 1 Tết: MONO - Sơn Tùng gấp đôi visual, cùng thông báo 1 chuyện cực mới của gia đình!

Sao việt

22:05:52 29/01/2025
Những khoảnh khắc bùng nổ visual của 2 anh em hot hòn họt Vbiz này nhanh chóng gây bão, chỉ vài phút đăng tải đã có hàng chục nghìn tương tác.
Mở bát mùng 1: "Song Hye Kyo Trung Quốc" tự tung ảnh hẹn hò cầu thủ kém 12 tuổi

Mở bát mùng 1: "Song Hye Kyo Trung Quốc" tự tung ảnh hẹn hò cầu thủ kém 12 tuổi

Sao châu á

22:02:54 29/01/2025
Sau thời gian gắn bó, Song Hye Kyo Trung Quốc và bạn trai kém tuổi đã có động thái cực bạo dạn ngay trong ngày đầu năm mới.
Nhà Trắng tiết lộ chính sách của ông Trump với Triều Tiên

Nhà Trắng tiết lộ chính sách của ông Trump với Triều Tiên

Thế giới

22:02:18 29/01/2025
Quan chức Nhà Trắng cho biết Tổng thống Mỹ Donald Trump sẽ theo đuổi chính sách phi hạt nhân hóa hoàn toàn Triều Tiên .
Antony là sai lầm đắt giá nhất lịch sử Man Utd

Antony là sai lầm đắt giá nhất lịch sử Man Utd

Sao thể thao

19:03:40 29/01/2025
Liệu có ai ngờ rằng một cầu thủ được kỳ vọng sẽ trở thành tương lai của Man Utd lại sớm trở thành gánh nặng của đội bóng?
Đón tết trong tù

Đón tết trong tù

Tin nổi bật

18:26:45 29/01/2025
Tết là khoảng thời gian ai ai cũng nghĩ về gia đình, mong muốn được sum họp, đoàn viên với người thân bên mâm cơm ấm cúng.
Bắt 2 tên cướp nhằm ngày Tết đi "ăn bay"

Bắt 2 tên cướp nhằm ngày Tết đi "ăn bay"

Pháp luật

18:11:27 29/01/2025
Ngày 29/1, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết Công an quận 8 đã bắt giữ hai đối tượng gây ra vụ cướp giật tài sản táo tợn xảy ra trên địa bàn.
Phong thủy nhà ở ngày Tết: 5 điều cần lưu ý để hút tài lộc vào nhà

Phong thủy nhà ở ngày Tết: 5 điều cần lưu ý để hút tài lộc vào nhà

Trắc nghiệm

16:59:07 29/01/2025
Dưới đây là 5 điều cần lưu ý trong phong thủy nhà ở dịp Tết để gia tăng tài lộc và thịnh vượng.Tết đến nhớ tránh tặng 4 loại cây cảnh này kẻo tài lộc, phúc đức đội nón ra đi
Mồng 1 Tết làm 2 món ăn này vừa giúp thanh lọc khẩu vị, tăng sức đề kháng lại gửi gắm thông điệp "chúc năm mới phú quý, thịnh vượng"

Mồng 1 Tết làm 2 món ăn này vừa giúp thanh lọc khẩu vị, tăng sức đề kháng lại gửi gắm thông điệp "chúc năm mới phú quý, thịnh vượng"

Ẩm thực

16:58:18 29/01/2025
Đây là 2 món đáng để làm trong dịp Tết giúp bạn thanh lọc vị giác, tăng cường sức đề kháng cùng thông điệp Tôi chúc bạn giàu có trong năm tới! .
Người phụ nữ nổi tiếng nhờ phòng khách ngập tràn hoa lan huệ tây, cư dân mạng thán phục: "Như trong truyện cổ tích vậy!"

Người phụ nữ nổi tiếng nhờ phòng khách ngập tràn hoa lan huệ tây, cư dân mạng thán phục: "Như trong truyện cổ tích vậy!"

Sáng tạo

16:21:11 29/01/2025
Một số người thích những loại cây xanh, chẳng hạn như cây kim tiền, cây lưỡi hổ, cây trầu bà, cây chuối cảnh... Người ta cảm thấy bản thân như được chữa lành trong bầu không khí do chính những chậu cây xanh ấy tạo ra.
Mỹ Tâm lội mưa trong đêm: "Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ"

Mỹ Tâm lội mưa trong đêm: "Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ"

Nhạc việt

15:08:20 29/01/2025
Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ. Tôi rất hạnh phúc. Đó là lần đầu tiên và tôi nhớ mãi, không bao giờ quên