Công cụ MSDT của Microsoft vẫn là ‘đích ngắm’ của tin tặc
Nhận định công cụ Microsoft Windows Support Diagnostic Tool (MSDT) vẫn là mục tiêu nhắm đến của nhiều đối tượng tấn công mạng, Trung tâm NCSC khuyến nghị các cơ quan, tổ chức cần lưu ý và có phương án xử lý kịp thời.
Cục An toàn thông tin, Bộ TT&TT vừa có cảnh báo đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022.
Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, xác định máy dùng Windows có khả năng bị ảnh hưởng. (Ảnh minh họa: openaccessgovernment.org)
Theo Cục An toàn thông tin, Microsoft mới đây đã phát hành danh sách bản vá tháng 8 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng mình. Trong số các lỗ hổng mới được Microsoft phát hành bản vá, các chuyên gia Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.
Video đang HOT
Theo đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện leo thang đặc quyền.
Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11. Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.
Đặc biệt lưu ý các đơn vị về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT), chuyên gia Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên Internet.
Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft để hãng chẩn đoán.
Chuyên gia Trung tâm NCSC thông tin thêm, hồi tháng 6, lỗ hổng bảo mật CVE-2022-30190 có tên gọi là “Follina” liên quan đến MSDT đã được các đối tượng tấn công khai thác rộng rãi. Khi đó, NCSC cũng có cảnh báo. “Điều này cho thấy công cụ MSDT vẫn là mục tiêu nhằm đến của nhiều đối tượng tấn công mạng. Các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”, chuyên gia Trung tâm NCSC đề nghị.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, cập nhật bản vá để tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm NCSC theo điện thoại 02432091616 và thư điện tử ais@mic.gov.vn
Apple sẽ chạy nhiều quảng cáo hơn trên ứng dụng của mình?
Theo hãng phân tích Gurman, Apple sẽ hiển thị nhiều quảng cáo hơn bên trong các ứng dụng của chính hãng.
Apple có thể sớm mở rộng số lượng quảng cáo trên các ứng dụng của bên thứ nhất trên iOS, iPadOS và MacOS. Nhà phân tích Mark Gurman của Bloomberg báo cáo, Apple đang tìm cách mở rộng hoạt động kinh doanh quảng cáo của mình và đã thử nghiệm nội bộ một mô hình quảng cáo mới trong Apple Maps để hiển thị các đề xuất dựa trên tìm kiếm.
Ảnh minh hoạ.
Apple hiện hiển thị quảng cáo trên App Store, ứng dụng Tin tức - News và Cổ phiếu - Stocks cũng như nền tảng TV của mình. Các nhà phát triển có thể trả tiền cho Apple để ứng dụng của họ hiển thị dưới dạng quảng cáo trên các trang tìm kiếm cụ thể trong App Store. Trong khi quảng cáo bên trong ứng dụng Tin tức và Cổ phiếu hiển thị dưới dạng biểu ngữ tương tự như các trang web, Apple TV lại hiển thị quảng cáo cho MLB Friday Night Baseball.
Tính năng Minh bạch theo dõi ứng dụng (ATT - App Tracking Transparency) của Apple ra mắt cùng với iOS 14.5 đã ảnh hưởng đáng kể đến thu nhập quảng cáo cho các nhà phát triển. ATT cung cấp cho người dùng tùy chọn từ chối các công cụ theo dõi được các nhà phát triển sử dụng để hiển thị các quảng cáo được nhắm mục tiêu.
Theo báo cáo của Financial Times, từ đầu năm nay, tính năng ATT của Apple đã khiến các nền tảng mạng xã hội mất gần 10 tỷ USD. Dựa trên dữ liệu từ công ty nghiên cứu thị trường Omdia, doanh thu của Apple đã tăng lên 3,7 tỷ USD vào năm 2021. Đây là cách cực thông minh của hãng để "bỏ túi" thêm từ các quảng cáo.
Camera trên smartphone trở thành công cụ mới nhất của kẻ trộm Theo đài truyền hình WREG tại Memphis, bất kỳ ai có smartphone đều có thể nhìn xuyên qua tông màu tối nhất bằng cách mở camera trên thiết bị và đưa ống kính lên ngay cửa kính đã được phủ lớp. Có thể bạn nghĩ rằng những tài sản bạn giữ trong xe đã được bảo vệ khỏi những con mắt nhòm ngó...