Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin , Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền…

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft - Hình 1

Video đang HOT

Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng ; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Cảnh báo 8 lỗ hổng bảo mật nghiêm trọng trong sản phẩm Microsoft

Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát để xác định máy sử dụng hệ điều hành Windows, có khả năng bị ảnh hưởng bởi 8 lỗ hổng bảo mật trong các sản phẩm Microsoft được công bố tháng 6.

Ngày 16/6, Cục An toàn thông tin, Bộ TT&TT đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm Microsoft công bố tháng 6/2022, gửi tới đơn vị chuyên trách các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng và tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin.

Theo đó, ngày 14/6, hãng Microsoft đã phát hành danh sách bản vá tháng 6 với 55 lỗ hổng bảo mật trong các sản phẩm. Trong số các lỗ hổng bảo mật mới được Microsoft phát hành bản vá, Cục An toàn thông tin lưu ý các đơn vị về 2 lỗ hổng ảnh hưởng mức nghiêm trọng và 6 lỗ hổng ảnh hưởng cao.

Cụ thể, bên cạnh lỗ hổng bảo mật CVE-2022-30136 trong Windows Network File System cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa, các chuyên gia Cục An toàn thông tin tiếp tục đề nghị các đơn vị chú ý đến lỗ hổng bảo mật CVE-2022-30190 (còn gọi là Follina).

Từng được Cục An toàn thông tin cảnh báo rộng rãi vào ngày 1/6, lỗ hổng bảo mật Follina tồn tại trong công cụ Windows Microsoft Support Diagnotic, cho phép đối tượng tấn công thực thi mã tùy ý.

Theo phân tích của chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, mặc dù có điểm CVSS là 7.8 (mức cao) nhưng mã khai thác của lỗ hổng Follina đã được công bố rộng rãi trên Internet, đặc biệt đang được các nhóm tấn công khai thác triệt để. Do đó, các cơ quan, tổ chức cần tiến hành cập nhật bản vá hoặc triển khai các biện pháp hạn chế ngay khi có thể để tránh nguy cơ bị tấn công thông qua lỗ hổng này.

Cảnh báo 8 lỗ hổng bảo mật nghiêm trọng trong sản phẩm Microsoft - Hình 1

Trong số 8 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft được Cục An toàn thông tin cảnh báo, có 2 lỗ hổng mức nghiêm trọng và 6 lỗ hổng mức cao

Sáu lỗ hổng bảo mật mức cao trong các sản phẩm của Microsoft được Cục An toàn thông tin đề nghị các đơn vị đặc biệt chú ý, gồm có: Lỗ hổng CVE-2022-30163 trong Windows Hyper-V; lỗ hổng CVE-2022-30139 trong Windows Lightweight Directory Access Protocol; 2 lỗ hổng CVE-2022-30157, CVE-2022-30158 trong Microsoft SharePoint Server; lỗ hổng CVE-2022-30165 trong Windows Kerberos; và lỗ hổng CVE-2022-30173 trong Microsoft Excel.

Trong đó, lỗ hổng CVE-2022-30165 tồn tại Windows Kerberos cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Năm lỗ hổng bảo mật ảnh hưởng mức cao còn lại cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; đồng thời thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, các đơn vị cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến
11:13:42 04/09/2025
Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Người dùng Gmail 'thở phào' trước tuyên bố từ GoogleNgười dùng Gmail 'thở phào' trước tuyên bố từ Google
11:01:32 04/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập baSamsung lên kế hoạch sản xuất 50.000 điện thoại gập ba
11:09:25 04/09/2025
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hạiNhững phần mềm diệt virus bị xem là tệ hơn chương trình độc hại
11:24:11 04/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025

Tin đang nóng

Huyền thoại thời trang Giorgio Armani qua đời để lại khối tài sản hơn 12 tỉ USDHuyền thoại thời trang Giorgio Armani qua đời để lại khối tài sản hơn 12 tỉ USD
12:02:20 05/09/2025
Tiến sát 500 tỷ, 'Mưa đỏ' đánh bại 'Lật mặt 7' với doanh thu cao thứ 2 lịch sửTiến sát 500 tỷ, 'Mưa đỏ' đánh bại 'Lật mặt 7' với doanh thu cao thứ 2 lịch sử
14:49:47 05/09/2025
Phạm Quỳnh Anh tắt bình luận, ẩn ý ai đó "seeding bẩn" trong tâm thư đáp trả Bảo AnhPhạm Quỳnh Anh tắt bình luận, ẩn ý ai đó "seeding bẩn" trong tâm thư đáp trả Bảo Anh
14:22:17 05/09/2025
Đến lượt "hung thần" Getty phơi bày nhan sắc thật của Thư Kỳ, có "thảm họa" như Son Ye Jin?Đến lượt "hung thần" Getty phơi bày nhan sắc thật của Thư Kỳ, có "thảm họa" như Son Ye Jin?
14:18:10 05/09/2025
Nấu mì, đợi nước sôi mới cho vào là sai, chỉ cần nhớ làm 3 điều này đảm bảo mì dai ngon không dínhNấu mì, đợi nước sôi mới cho vào là sai, chỉ cần nhớ làm 3 điều này đảm bảo mì dai ngon không dính
13:24:48 05/09/2025
Mối quan hệ hơn 2 thập kỷ giữa Mỹ Tâm và một nữ ca sĩ ở MỹMối quan hệ hơn 2 thập kỷ giữa Mỹ Tâm và một nữ ca sĩ ở Mỹ
15:08:12 05/09/2025
Ca sĩ Vbiz có con bị bệnh bẩm sinh: 2 ngày tuổi đã phẫu thuật, chi phí nằm viện lên tới 40 tỷCa sĩ Vbiz có con bị bệnh bẩm sinh: 2 ngày tuổi đã phẫu thuật, chi phí nằm viện lên tới 40 tỷ
13:51:53 05/09/2025
Nơi từng nghe tên đã sợ ở Lâm Đồng, giờ là 'đồi nhân ái' xinh đẹp, trong lànhNơi từng nghe tên đã sợ ở Lâm Đồng, giờ là 'đồi nhân ái' xinh đẹp, trong lành
11:36:22 05/09/2025

Tin mới nhất

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

09:18:31 03/09/2025
Một yếu tố quan trọng khác là công nghệ chuỗi khối (blockchain) trong minh bạch hóa nguồn gốc sản phẩm. Người tiêu dùng ngày nay không chỉ quan tâm đến mẫu mã mà còn chú ý đến tính bền vững và đạo đức trong sản xuất.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

09:12:40 03/09/2025
Bạn cũng nên tận dụng thời gian này để cập nhật tất cả các câu hỏi bảo mật và thông tin khôi phục tài khoản như email và số điện thoại, để đảm bảo có cách chính xác để khôi phục tài khoản khi cần thiết.
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

09:06:51 03/09/2025
Trong thời gian này, người dùng Windows 11 nên tránh để ổ SSD vượt quá 60% dung lượng nếu thường xuyên xử lý tệp lớn, sử dụng thêm tản nhiệt để giảm nguy cơ quá nhiệt, đồng thời bật xác thực hai yếu tố và sao lưu dữ liệu định kỳ.
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.

Có thể bạn quan tâm

Nguyên nhân khiến trái phiếu bị bán tháo khi giá vàng thăng hoa

Nguyên nhân khiến trái phiếu bị bán tháo khi giá vàng thăng hoa

Thế giới

17:43:32 05/09/2025
Việc bán tháo trái phiếu làm tăng lợi suất trái phiếu, tức số tiền phải trả cho người nắm giữ trái phiếu hàng năm. Theo Guardian (Anh), lợi suất tăng cho thấy nhu cầu sở hữu nợ của các nhà đầu tư đang giảm dần.
Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc

Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc

Sao việt

17:26:26 05/09/2025
Tin đồn này dù chưa bao giờ được xác thực nhưng vẫn lan nhanh với tốc độ chóng mặt, khiến cả hai cái tên Bảo Anh - Phạm Quỳnh Anh bị kéo vào vòng xoáy thị phi suốt nhiều năm.
Spotlight lễ khai giảng 2025 thuộc về khối học sinh tiểu học: Combo khóc - cười - ngáp đủ hết!

Spotlight lễ khai giảng 2025 thuộc về khối học sinh tiểu học: Combo khóc - cười - ngáp đủ hết!

Netizen

17:04:27 05/09/2025
Sáng nay 5/9, giáo viên và học sinh cả nước chính thức bước vào Lễ khai giảng năm học 2025 - 2026 đặc biệt nhất trong lịch sử.
Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm

Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm

Ẩm thực

16:51:48 05/09/2025
Mâm cơm hôm nay mang đậm hương vị dân dã với những món ăn giản dị nhưng vô cùng đưa cơm. Bữa cơm không hề có món gì xa hoa nhưng lại hấp dẫn vô cùng.
Áp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tới

Áp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tới

Tin nổi bật

16:42:15 05/09/2025
Cơ quan khí tượng thủy văn nhận định trong 24 giờ tới, vùng áp thấp trên Biển Đông khả năng mạnh lên thành áp thấp nhiệt đới gây mưa rào và dông mạnh ở khu vực Bắc Biển Đông.
Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"

Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"

Sao châu á

16:41:57 05/09/2025
Trong làng giải trí Hoa ngữ, Địch Lệ Nhiệt Ba luôn được biết đến là một trong những mỹ nhân sở hữu nhan sắc nổi bật, vóc dáng cân đối cùng khí chất ngút ngàn.
Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!

Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!

Phim việt

16:27:35 05/09/2025
Thái độ đanh thép nhưng vẫn hợp tình hợp lý của Phương Oanh cũng khiến người xem phải xuýt xoa rằng quá ngầu, quá chất.
Tiền đạo Nguyễn Xuân Son: "Tôi muốn cùng tuyển Việt Nam dự World Cup 2030"

Tiền đạo Nguyễn Xuân Son: "Tôi muốn cùng tuyển Việt Nam dự World Cup 2030"

Sao thể thao

16:05:38 05/09/2025
Mục tiêu lớn nhất của chúng tôi (tuyển Việt Nam - PV) là đủ điều kiện tham dự World Cup năm 2030, Xuân Son nói với ESPN Brazil về mục tiêu giúp ĐTQG Việt Nam lần đầu tiên trong lịch sử có mặt tại World Cup.
5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng

5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng

Sáng tạo

16:01:44 05/09/2025
Ở tuổi trung niên, chọn sai hướng nhà không chỉ gây bất tiện trong sinh hoạt mà còn ảnh hưởng trực tiếp tới hóa đơn tiền điện, chất lượng giấc ngủ và cả sức khỏe tinh thần.
Khởi tố chủ quán bar trong vụ 2 nhân viên bị điện giật chết ở Quảng Ninh

Khởi tố chủ quán bar trong vụ 2 nhân viên bị điện giật chết ở Quảng Ninh

Pháp luật

15:58:06 05/09/2025
Vụ điện giật tại cơ sở bar Bistro Fou, phường Bãi Cháy (Quảng Ninh) khiến 2 người tử vong, 3 người bị thương, Công an tỉnh Quảng Ninh đã khởi tố vụ án, khởi tố bị can.
Xe ga 125cc giá 23 triệu đồng trang bị ngang Lead, rẻ hơn Vision, chỉ như Wave Alpha

Xe ga 125cc giá 23 triệu đồng trang bị ngang Lead, rẻ hơn Vision, chỉ như Wave Alpha

Xe máy

15:17:58 05/09/2025
Với giá bán trong khoảng tầm 30 triệu đồng, Yamaha Janus được đánh giá là một mẫu xe tiết kiệm nhiên liệu so với các đối thủ khi chỉ tiêu hao 1.87 lít xăng/100km.