Nguy cơ tấn công mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic

Theo dõi VGT trên

Theo Cục An toàn thông tin, Bộ TT&TT, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng Follina trong Microsoft Support Diagnostic Tool. Trong khi đó, mã khai thác của lỗ hổng này đã được công bố trên Internet.

Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft để hãng chẩn đoán.

Cục An toàn thông tin, Bộ TT&TT vừa chính thức có cảnh báo đến đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng thương mại, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách an toàn thông tin về hỗ hổng bảo mật CVE-2022-30190 (còn gọi là lỗ hổng Follina) trong Microsoft Support Diagnostic Tool.

Nguy cơ tấn công mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic - Hình 1

Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina.

Theo Cục An toàn thông tin, ngày 30/5, Microsoft đã chính thức công bố về lỗ hổng bảo mật Follina trong Microsoft Support Diagnostic Tool, ảnh hưởng đến Microsoft Office phiên bản Office 2013/2016/2019/2021 và các phiên bản Professional Plus. Lỗ hổng này cho phép đối tượng tấn công thực thi mã tùy ý, từ đó có quyền xem, thay đổi hoặc xóa dữ liệu…

Video đang HOT

Lỗ hổng Follina được phát hiện với những dấu hiệu khai thác đầu tiên từ ngày 12/4 khi sử dụng tài liệu Word độc hại để thực thi mã PowerShell. “Thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng này trong khi mã khai thác của Follina đã được công bố rộng rãi trên Internet; cho thấy mức độ ảnh hưởng của lỗ hổng này rất lớn”, Cục An toàn thông tin cho hay.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina.

Một lần nữa lưu ý rằng hiện Microsoft chưa phát hành bản vá cho lỗ hổng bảo mật Follina, chuyên gia Cục An toàn thông tin chỉ rõ các đơn vị cần thực hiện các bước khắc phục thay thế để giảm thiểu nguy cơ tấn công và chờ đến khi bản vá được Microsoft công bố. Cụ thể:

Nguy cơ tấn công mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic - Hình 2

Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

Nguy cơ tấn công mạng từ khai thác 8 lỗ hổng mức cao trong sản phẩm Microsoft

Lưu ý về 8 lỗ hổng bảo mật mức cao trong các sản phẩm của Microsoft, Cục An toàn thông tin, Bộ TT&TT khuyến nghị các đơn vị cần kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cục An toàn thông tin, Bộ TT&TT vừa có cảnh báo về các lỗ hổng bảo mật mức cao trong những sản phẩm Microsoft công bố tháng 3/2022 gửi tới đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn thông tin.

Cơ quan này cho hay, ngày 8/3, Microsoft đã phát hành danh sách bản vá tháng 3 với 71 lỗ hổng bảo mật trong các sản phẩm của mình. Trong 71 lỗ hổng mới được Microsoft công bố và phát hành bản vá, Cục An toàn thông tin đề nghị các cơ quan, đơn vị, doanh nghiệp đặc biệt chú ý 8 lỗ hổng bảo mật có mức ảnh hưởng cao.

Nguy cơ tấn công mạng từ khai thác 8 lỗ hổng mức cao trong sản phẩm Microsoft - Hình 1

Theo các chuyên gia Cục An toàn thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của Microsoft

Cụ thể, 2 lỗ hổng bảo mật CVE-2022-21990, CVE-2022-23285 tồn tại trong Remote Desktop Client cho phép đối tượng tấn công thực thi mã từ xa. Cùng có điểm CVSS là 8.8, hai lỗ hổng bảo mật này đến các máy dùng Windows Server 2008/2012/2016/2019/2022, Windows 10/8.1/7. Các lỗ hổng đã có mã khai thác được công bố rộng rãi trên Internet.

Cũng ảnh hưởng đến máy dùng Windows Server 2008/2012/2016/2019/2022 và Windows 11/10/8.1/7, lỗ hổng bảo mật CVE-2022-24459 trong Windows Fax và Scan Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Lỗ hổng bảo mật CVE-2022-24508 trong SMBv3 cho phép đối tượng tấn công thực thi mã từ xa trên Windows SMBv3 Client/Server. Lỗ hổng này ảnh hưởng đến các máy dùng Windows 10/11, Windows Server 2022.

Lỗ hổng bảo mật CVE-2022-23277 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa với tài khoản xác thực hợp lệ; ảnh hưởng các máy dùng Microsoft Exchange Server 2019/2016/2013.

Có điểm CVSS là 7, lỗ hổng bảo mật CVE-2022-21967 tồn tại trong Xbox Live Auth Manager for Windows cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Trong khi đó, lỗ hổng bảo mật CVE-2022-22006 trong HEVC Video Extensions cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24501 trong VP9 Video Extensions cũng cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin, Bộ TT&TT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ngọc Lan, Lona Kiều Loan và dàn sao Vbiz phản ứng với bài viết gây chấn động của Thiên AnNgọc Lan, Lona Kiều Loan và dàn sao Vbiz phản ứng với bài viết gây chấn động của Thiên An
14:42:18 20/01/2025
5 thanh niên nằm ngủ giữa nhà và sự xuất hiện của người đàn ông lúc rạng sáng khiến tất cả vùng dậy5 thanh niên nằm ngủ giữa nhà và sự xuất hiện của người đàn ông lúc rạng sáng khiến tất cả vùng dậy
16:48:16 20/01/2025
Sao Việt 20/1: Hoa hậu Thùy Tiên khoe sắc ở Thụy Sĩ sau khi nhận bằng Thạc sĩSao Việt 20/1: Hoa hậu Thùy Tiên khoe sắc ở Thụy Sĩ sau khi nhận bằng Thạc sĩ
15:56:38 20/01/2025
Động thái gần nhất của Jack: Khiến fan Kpop nổi giận vì loạt hình ảnh "xào nấu"Động thái gần nhất của Jack: Khiến fan Kpop nổi giận vì loạt hình ảnh "xào nấu"
14:58:26 20/01/2025
Ngoại hình gây hoang mang tột độ của Triệu Lộ TưNgoại hình gây hoang mang tột độ của Triệu Lộ Tư
14:46:15 20/01/2025
Tuấn Hưng đưa vợ và các con vào TPHCM sinh sống, lần đầu đón Tết miền NamTuấn Hưng đưa vợ và các con vào TPHCM sinh sống, lần đầu đón Tết miền Nam
18:30:02 20/01/2025
Dàn sao Running Man phản ứng gượng gạo, gây hoang mang khi xem bộ ảnh nóng bỏng của Song Ji HyoDàn sao Running Man phản ứng gượng gạo, gây hoang mang khi xem bộ ảnh nóng bỏng của Song Ji Hyo
16:04:01 20/01/2025
Thần đồng trẻ nhất lịch sử 10 tuổi học đại học, 16 tuổi tốt nghiệp Tiến sĩ: Hơn 10 năm sau vẫn không nhà, không xe, sống nhờ phụ cấp của cha mẹThần đồng trẻ nhất lịch sử 10 tuổi học đại học, 16 tuổi tốt nghiệp Tiến sĩ: Hơn 10 năm sau vẫn không nhà, không xe, sống nhờ phụ cấp của cha mẹ
17:02:48 20/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhung nhớ sắc hoa của mùa xuân cao nguyên

Nhung nhớ sắc hoa của mùa xuân cao nguyên

Du lịch

20:47:32 20/01/2025
Một sớm đầu xuân, có một người vào công ty sớm như thường lệ, tranh thủ xem lại email công việc, thì bất ngờ nhận được một bức ảnh
Tóm dính hint hẹn hò của Diệp Lâm Anh và trai trẻ kém 11 tuổi

Tóm dính hint hẹn hò của Diệp Lâm Anh và trai trẻ kém 11 tuổi

Sao việt

20:44:39 20/01/2025
Sau khi xác nhận đã có bạn trai mới, mọi động thái của Diệp Lâm Anh đều nhận được sự quan tâm của công chúng. Tuy nhiên cô không công khai danh tính hay diện mạo của nửa kia.
Nhân viên người Việt vừa rửa bát vừa xem điện thoại, ông chủ Hàn Quốc chỉ trích rồi khóc nghẹn sau khi nhìn vào màn hình

Nhân viên người Việt vừa rửa bát vừa xem điện thoại, ông chủ Hàn Quốc chỉ trích rồi khóc nghẹn sau khi nhìn vào màn hình

Netizen

20:40:58 20/01/2025
Vào ngày 8/1, một bài viết có tiêu đề Nhân viên nhìn điện thoại di động khi rửa bát trong bếp đã được đăng trên một cộng đồng mạng Hàn Quốc và thu hút sự chú ý của nhiều người.
Tặng mẹ chồng chiếc khăn gần chục triệu, tôi nhói lòng khi phát hiện chị dâu lấy trộm dùng vào một việc không ngờ

Tặng mẹ chồng chiếc khăn gần chục triệu, tôi nhói lòng khi phát hiện chị dâu lấy trộm dùng vào một việc không ngờ

Góc tâm tình

20:38:16 20/01/2025
Tết năm nay có lẽ vợ chồng tôi sẽ bớt được mấy bao lì xì nhờ sự ích kỷ xấu tính của chị dâu.Mẹ tôi xách giỏ rau sang cho con dâu dưỡng thai nhưng bà thông gia ném hết đi chỉ vì một củ nghệ
Hyun Bin hớt hải tới tiệc của Son Ye Jin, nhưng tương tác với tình cũ Song Hye Kyo mới khiến MXH bùng nổ

Hyun Bin hớt hải tới tiệc của Son Ye Jin, nhưng tương tác với tình cũ Song Hye Kyo mới khiến MXH bùng nổ

Sao châu á

20:33:36 20/01/2025
Son Ye Jin - Hyun Bin ngồi chung bàn tiệc với Lee Byung Hun. Và màn tương tác giữa 2 tài tử hạng A Kbiz đã trở thành chủ đề nóng gây bàn tán trên mạng xã hội
Cựu Bộ trưởng Mai Tiến Dũng bị tuyên phạt 30 tháng tù treo, thử thách 5 năm

Cựu Bộ trưởng Mai Tiến Dũng bị tuyên phạt 30 tháng tù treo, thử thách 5 năm

Pháp luật

20:18:59 20/01/2025
Theo Hội đồng xét xử, quá trình điều tra và xét hỏi công khai tại phiên tòa, có đủ cơ sở xác định, Dự án Đại Ninh của Công ty Sài Gòn Đại Ninh có nhiều sai phạm, từng bị kiến nghị thu hồi theo Kết luận số 929 của Thanh tra Chính phủ.
Bậc thầy phong thủy dự báo năm 2025 tuổi Thân: Khổ tận cam lai phúc lộc đầy, vượt qua chông gai đón thái hòa

Bậc thầy phong thủy dự báo năm 2025 tuổi Thân: Khổ tận cam lai phúc lộc đầy, vượt qua chông gai đón thái hòa

Trắc nghiệm

20:16:08 20/01/2025
Cuộc sống của người tuổi Thân trong năm Ất Tỵ 2025 có gì đặc biệt?Top 5 con giáp được quý nhân phù trợ nhiều nhất trong tháng Giêng Thần tài gọi tên: 3 con giáp may mắn đếm tiền mỏi tay tuần tới 4 con giáp vận đỏ như son, phúc
Bắt gặp Mạc Hồng Quân và vợ siêu mẫu tình tứ trên sân pickleball, nàng WAG được tổ chức sinh nhật đặc biệt

Bắt gặp Mạc Hồng Quân và vợ siêu mẫu tình tứ trên sân pickleball, nàng WAG được tổ chức sinh nhật đặc biệt

Sao thể thao

19:59:19 20/01/2025
Cứ có thời gian rảnh tiền đạo sinh năm 1992 và vợ lại lên đồ xuống sân pickleball phẩy vợt . Cặp đôi còn không ngần ngại thể hiện tình cảm với nhau trên sân. Vợ chồng chàng cầu thủ cũng tạo thành một cặp đôi kết hợp ăn ý trên sân khi th...
Mệnh danh là "vàng của thế giới thực vật", dùng nấu món ăn cực ngon lại giúp nuôi dưỡng gan, củng cố hệ miễn dịch và đẹp da

Mệnh danh là "vàng của thế giới thực vật", dùng nấu món ăn cực ngon lại giúp nuôi dưỡng gan, củng cố hệ miễn dịch và đẹp da

Ẩm thực

19:48:17 20/01/2025
Món ăn hoàn thành với màu cam, vàng và xanh đan xen, hương vị hòa quyện. Kết cấu của món ăn giòn, ngon, ngọt, đậm đà ăn cùng cơm rất đưa vị.
Minh Tuyết, Đông Nhi "cháy đỉnh nóc kịch trần" tại Tuổi Hồng 29

Minh Tuyết, Đông Nhi "cháy đỉnh nóc kịch trần" tại Tuổi Hồng 29

Nhạc việt

18:27:26 20/01/2025
Đêm nhạc hội Tuổi Hồng Minh Khai 29 có sự góp mặt của loạt nghệ sĩ nổi tiếng, thu hút hơn 4.000 khán giả tham gia, mang đến một đêm khó quên cho tất cả.
Thêm đằm thắm với các trang phục yếm xinh ngày tết

Thêm đằm thắm với các trang phục yếm xinh ngày tết

Thời trang

18:25:03 20/01/2025
Trong không khí xuân rộn ràng, những mẫu áo váy yếm xinh xắn đang trở lại mạnh mẽ, hứa hẹn sẽ là lựa chọn hoàn hảo để các cô gái diện trong dịp tết năm nay.