Nguy cơ tấ.n côn.g mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic

Theo dõi VGT trên

Theo Cục An toàn thông tin, Bộ TT&TT, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng Follina trong Microsoft Support Diagnostic Tool. Trong khi đó, mã khai thác của lỗ hổng này đã được công bố trên Internet.

Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft để hãng chẩn đoán.

Cục An toàn thông tin, Bộ TT&TT vừa chính thức có cảnh báo đến đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng thương mại, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách an toàn thông tin về hỗ hổng bảo mật CVE-2022-30190 (còn gọi là lỗ hổng Follina) trong Microsoft Support Diagnostic Tool.

Nguy cơ tấ.n côn.g mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic - Hình 1

Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina.

Video đang HOT

Theo Cục An toàn thông tin, ngày 30/5, Microsoft đã chính thức công bố về lỗ hổng bảo mật Follina trong Microsoft Support Diagnostic Tool, ảnh hưởng đến Microsoft Office phiên bản Office 2013/2016/2019/2021 và các phiên bản Professional Plus. Lỗ hổng này cho phép đối tượng tấ.n côn.g thực thi mã tùy ý, từ đó có quyền xem, thay đổi hoặc xóa dữ liệu…

Lỗ hổng Follina được phát hiện với những dấu hiệu khai thác đầu tiên từ ngày 12/4 khi sử dụng tài liệu Word độc hại để thực thi mã PowerShell. “Thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng này trong khi mã khai thác của Follina đã được công bố rộng rãi trên Internet; cho thấy mức độ ảnh hưởng của lỗ hổng này rất lớn”, Cục An toàn thông tin cho hay.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina.

Một lần nữa lưu ý rằng hiện Microsoft chưa phát hành bản vá cho lỗ hổng bảo mật Follina, chuyên gia Cục An toàn thông tin chỉ rõ các đơn vị cần thực hiện các bước khắc phục thay thế để giảm thiểu nguy cơ tấ.n côn.g và chờ đến khi bản vá được Microsoft công bố. Cụ thể:

Nguy cơ tấ.n côn.g mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic - Hình 2

Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấ.n côn.g mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấ.n côn.g mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4

Microsoft phải xử lý các lỗ hổng zero-day nghiêm trọng trong số hơn 100 lỗi được tìm thấy trên các phần mềm phổ biến như Windows, Office, Edge...

Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4 - Hình 1

Trong bản cập nhật bảo mật Patch Tuesday tháng 4, Microsoft đã vá hơn 100 lỗ hổng, bao gồm nhiều lỗ hổng thực thi mã từ xa (RCE), vấn đề leo thang đặc quyền (EoP), từ chối dịch vụ, rò rỉ thông tin, lừ.a đả.o bằng cách mạo danh (spoofing). Tổng cộng, 10 lỗ hổng được xếp loại nghiêm trọng.

Các sản phẩm được vá lỗi tháng này là hệ điều hành Windows, Microsoft Office, Dynamics, Edge, Hyper-V, File Server, Skype for Business, Windows SMB. Hai lỗ hổng zero-day trong danh sách là CVE-2022-26904, ảnh hưởng đến Windows User Profile Service và CVE-2022-24521, tìm thấy trong Windows Common Log File System Driver. Microsoft đã phát hiện lỗ hổng CVE-2022-24521 bị khai thác ngoài đời.

Hai lỗ hổng khác, CVE-2022-26809 và CVE-2022-24491 cũng đáng lưu ý. Chúng tác động đến Remote Procedure Call Runtime và Windows Network File, có thể bị triển khai thông qua RCE.

Tháng trước, trong Patch Tuesday tháng 3, Microsoft vá 71 lỗ hổng, trong đó có hai lỗi nghiêm trọng là CVE-2022-22006 và CVE-2022-24501. Vào tháng 2, số lỗ hổng được vá là 48, gồm một lỗ hổng zero-day.

Microsoft đang chuẩn bị một thay đổi có thể dẫn đến dấu chấm hết của Patch Tuesday. Mang tên Windows Autopatch, dịch vụ cập nhật phần mềm Windows và Office tự động sẽ được tung ra cho các khách hàng doanh nghiệp để đảm bảo họ tiếp cận các bản vá bảo mật nhanh hơn, thay vì chờ cập nhật hàng tháng, ngoại trừ các bản vá khẩn cấp. Windows Autopatch dự kiến ra mắt tháng 7/2022.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thông tin chính thức việc Phương Lan - Phan Đạt đã l.y hô.n sau loạt drama đấu tố 3 sao Vbiz
22:15:04 03/10/2024
Vụ cụ bà 82 tuổ.i kiện con gái ruột đòi lại nhà: Mệt mỏi kéo dài
22:02:15 03/10/2024
Gia Bảo lên tiếng về tin đồn bị Minh Dự 'chơi xấu'
22:38:44 03/10/2024
Một nữ NSƯT "lừa" đàn em đi hát, giờ đàn em trở thành NSND nổi tiếng, quyền lực
22:19:58 03/10/2024
Clip: Jennie "xịt keo" cứng ngắc khi bị nữ diễn viên đình đám bình phẩm 1 câu kém duyên, phân biệt chủng tộc ở Fashion Week?
22:10:32 03/10/2024
Một mỹ nhân 74 tuổ.i vẫn đán.h võ, chặt gạch: "Tôi sợ chế.t lắm, biết thời gian không còn nhiều"
22:23:22 03/10/2024
Giọng hát của siêu sao hết thời "chìm nghỉm" giữa 100 nghìn người?
23:33:52 03/10/2024
Quốc Thiên bị 'quay lưng' vì mất hình tượng trong show âm nhạc?
22:41:03 03/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Khách quý tới nhà chơi, lời khen của bố chồng khiến con dâu sốc nặng chỉ muốn l.y hô.n

Góc tâm tình

07:37:09 04/10/2024
Lời khen của bố chồng không khác gì xát muối vào lòng khiến con dâu thất vọng, chỉ muốn rời khỏi nhà chồng. Tôi và chồng yêu nhau từ hồi còn đi học đại học.

Sao Việt 4/10: Thanh Hằng lộ ảnh 20 năm trước, Việt Trinh nhắc tới bệnh trầm cảm

Sao việt

07:24:23 04/10/2024
Thanh Hằng trẻ trung trong những bức ảnh chụp từ 20 năm trước, Việt Trinh có dòng tâm sự về căn bệnh trầm cảm từng mắc phải.

Hé lộ thêm tình tiết về cáo buộc ông Trump lật ngược bầu cử

Thế giới

07:19:05 04/10/2024
Hồ sơ vừa được tòa án công bố do công tố viên đặc biệt Jack Smith đệ trình cho rằng cựu Tổng thống Donald Trump không nên được hưởng quyền miễn truy tố.

Tử vi ngày mới 12 cung hoàng đạo thứ 6 ngày 4/10: Cự Giải nên lạc quan lên, Xử Nữ lộ điểm yếu

Trắc nghiệm

07:08:11 04/10/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 4/10 về tài lộc, tình yêu, công việc. Hôm nay, Xử Nữ rất sợ nói ra những yếu điểm của mình trong ngày này.

Công an Hà Nội nói về vụ thanh niên vỗ mông cô gái trong thang máy chung cư

Tin nổi bật

07:06:22 04/10/2024
Theo Thiếu tướng Nguyễn Thanh Tùng, Phó giám đốc Công an TP Hà Nội, nam thanh niên vỗ mông cô gái trong thang máy chung cư IEC Residences khai nhận, thời điểm xảy ra sự việc anh này say rượu.

Đi giữa trời rực rỡ - Tập 47: Tưởng Pu có bầu, Chải suy sụp

Phim việt

07:05:56 04/10/2024
Cầm cuốn sổ khám thai ghi tên Pu, Chải bị sốc nặng. Không chỉ Chải, Tả cũng há hốc miệng không khép lại được. Sự thật này khiến cậu còn hơn cả choáng váng.

Hot: Lee Min Ho lộ cả tá "hint" hẹn hò ái nữ tài phiệt

Sao châu á

06:58:28 04/10/2024
Vào ngày 3/10, trên mạng xã hội lan truyền hàng loạt bằng chứng hẹn hò của Lee Min Ho và Joanna Chun - con gái chủ tịch tập đoàn Paradise.

Diva Mỹ Linh tiết lộ 53 tuổ.i sẽ làm điều bất ngờ: "Biết đâu tôi nổi hơn cả anh Thành Lộc"

Tv show

06:38:33 04/10/2024
Tôi thấy ai cũng có duyên, ăn nói duyên dáng, làm tôi áp lực lắm. Cả ngày hôm qua tôi phải ngồi nhà tập nói năng. Tôi cứ ngồi nghĩ xem phải nói gì cho hết một ngày.

Không thèm hút má.u, game hay nhất năm 2024 vẫn bị người chơi than phiền, trách móc vì quá "nghèo"

Mọt game

06:16:19 04/10/2024
Helldivers 2 đã thành công ngoài mong đợi với doanh số bán ra cao kỷ lục cũng như lượng người chơi đông đảo. Tất cả nhờ vào một cơ chế gameplay tương đối mới lạ

Màn ảnh Hàn có một cô dâu đẹp như tranh vẽ gây sốt MXH, diễn quá đỉnh khiến ai cũng thương

Phim châu á

06:08:25 04/10/2024
Nhiều bình luận cũng khen ngợi diễn xuất quá đỉnh của Lee Se Young khi khắc họa thành công sự tiếc nuối, dằn vặt của nhân vật cũng như sự đối lập cảm xúc giữa hai giai đoạn của Choi Hong.

50 triệu người sốc nặng khi chứng kiến sao nam hạng A gặp ta.i nạ.n trên phim trường

Hậu trường phim

06:07:24 04/10/2024
Ngày 3/10, Sina đưa tin một video từ phim trường Phó Sơn Hải tiết lộ việc Thành Nghị bị rơi mạnh xuống đất khi đang trong cảnh quay võ thuật.