Nguy cơ bị tấn công mạng qua lỗ hổng trong HTTP Protocol Stack của Windows
Mới đây,ơbịtấncôngmạngqualỗhổngtrongHTTPProtocolStackcủbảng xếp hạng bóng đá c2 vào ngày 12/1, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã có cảnh báo rộng rãi đến các đơn vị chuyên trách về CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 1/2022.
Theo NCSC, trong 96 lỗ hổng bảo mật được Microsoft phát hành bản vá vào tháng 1, các cơ quan, tổ chức, doanh nghiệp cần đặc biệt lưu ý đối với 11 lỗ hổng bảo mật có ảnh hưởng mức cao và nghiêm trọng, với 10 lỗ hổng bảo mật ảnh hưởng mức cao gồm: 3 lỗ hổng bảo mật CVE-2022-21846, CVE-2022-21969, CVE-2022-21855 trong Microsoft Exchange Server, cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-21857 trong Active Directory cho phép đối tượng nâng cao đặc quyền; Lỗ hổng CVE-2022-21840 trong Microsoft Office, cho phép đối tượng tấn công thực thi mã từ xa;
Lỗ hổng bảo mật CVE-2022-21911 trong .NET Framework, cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ; Lỗ hổng CVE-2022-21836 trong Windows Certificate, cho phép đối tượng tấn công giả mạo; Lỗ hổng CVE-2022-21841 trong Microsoft Excel, cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-21837 trong Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng CVE-2022-21842 trong Microsoft Word, cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng bảo mật nghiêm trọng CVE-2022-21907 ảnh hưởng đến Windows Server 2019 và Windows 10 phiên bản 1809, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực (Ảnh minh họa) |
Đáng chú ý hơn cả là lỗ hổng bảo mật CVE-2022-21907 có mức ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8. Ảnh hưởng đến Windows Server 2019 và Windows 10 phiên bản 1809, lỗ hổng bảo mật tồn tại trong HTTP Protocol Stack (http.sys) của Windows cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC đã khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; đồng thời cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Tuy nhiên, trong thông tin vừa chia sẻ chiều nay, ngày 18/1, Trung tâm NCSC cho biết, gần đây, đơn vị này ghi nhận mã khai thác lỗ hổng này đã được công bố trên Internet dẫn đến các hệ thống thông tin chưa cập nhật bản vá kịp thời rất dễ bị khai thác hàng loạt và làm gián đoạn dịch vụ đang cung cấp.
“Việc gián đoạn dịch vụ trong khoảng thời gian cận Tết Nguyên đán là hết sức nghiêm trọng, đặc biệt đối với các hệ thống thông tin phục vụ dịch vụ công và chuyển đổi số của các cơ quan, tổ chức và doanh nghiệp”, chuyên gia NCSC nhận định.
Vì thế, để tránh nguy cơ bị tấn công, NCSC khuyến nghị các cơ quan, tổ chức sớm cập nhật bản vá, đặc biệt ưu tiên vá các máy chủ bị ảnh hưởng. Trong trường hợp chưa cập nhập được bản vá, các đơn vị có thể thực hiện biện pháp khắc phục thay thế (áp dụng cho Windows Server 2019, Windows 10, phiên bản 1809, không áp dụng cho Windows 20H2 trở lên) bằng cách “Xóa DWORD registry value “EnableTrailerSupport” trong HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters”.
Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 và hộp thư điện tử [email protected].
Vân Anh
Khuyến nghị kiểm tra máy dùng Windows có khả năng ảnh hưởng các lỗ hổng bảo mật nghiêm trọng
Cục An toàn thông tin, Bộ TT&TT vừa khuyến nghị các cơ quan, đơn vị kiểm tra và xác định các máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, kịp thời cập nhật bản vá 10 lỗ hổng bảo mật mức cao và nghiêm trọng.
(责任编辑:Giải trí)
- Nhận định, soi kèo Jeddah vs Al
- Nhận định, soi kèo Birmingham với Sunderland, 22h00 ngày 17/2: Không hề ngon ăn
- Nhận định, soi kèo Zhejiang với Shanghai Port, 18h35 ngày 9/3: Kỳ phùng địch thủ
- Nhận định, soi kèo F.C. Ashdod vs Maccabi Bnei Reineh, 00h00 ngày 31/1
- Nhận định, soi kèo AS Roma vs Frankfurt, 03h00 ngày 31/1: Cửa dưới ‘tạch’
- Nhận định, soi kèo Getafe vs Sevilla, 20h00 ngày 1/2: Khó tin cửa trên
- Nhận định, soi kèo Newroz SC với Al Talaba, 22h59 ngày 15/02: Cân bằng
- Nhận định, soi kèo Hong Kong Rangers FC vs Southern District, 14h00 ngày 3/2
- Nhận định, soi kèo Malavan với Gol Gohar FC, 21h00 ngày 7/3: Lịch sử gọi tên
- Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- Nhận định, soi kèo Port FC với Muangthong United, 19h00 ngày 14/2: Chủ nhà đáng tin
- Nhận định, soi kèo Independiente La Chorrera với New England, 8h00 ngày 22/2: Chờ đợi bất ngờ
- Nhận định, soi kèo Qabala vs Zira FK, 20h30 ngày 04/02
-
Nhận định, soi kèo Man City vs Club Brugge, 3h00 ngày 30/1: Không còn đường lùi
Phạm Xuân Hải - 29/01/2025 05:25 Cúp C1 Châu ...[详细] -
Nhận định, soi kèo Jamshedpur vs Northeast Utd, 21h00 ngày 31/1
...[详细] -
Nhận định, soi kèo Havadar SC với Zob Ahan, 20h50 ngày 7/3: Lịch sử gọi tên Havadar SC
...[详细] -
Nhận định, soi kèo Ankaragucu với Fenerbahce, 00h45 ngày 28/02: Khác biệt đẳng cấp
...[详细] -
Nhận định, soi kèo St. Pauli vs Augsburg, 21h30 ngày 1/2: Đứt mạch toàn thắng
Pha lê - 31/01/2025 16:44 Đức ...[详细] -
Nhận định, soi kèo Macarthur FC vs Central Coast Mariners FC, 15h00 ngày 22/2: Vững phong độ
...[详细] -
Nhận định, soi kèo Samut Prakan City với Suphanburi, 18h30 ngày 7/2: Khách yếu bóng vía
...[详细] -
Nhận định, soi kèo Sumqayit vs Neftchi Baku, 18h00 ngày 4/2
...[详细] -
Nhận định, soi kèo Prachuap vs Buriram United, 18h00 ngày 29/1: Cửa trên ‘ghi điểm’
Hư Vân - 29/01/2025 04:30 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Panathinaikos với PAOK Saloniki, 00h00 ngày 22/02: Không cần vội vàng
...[详细]
Nhận định, soi kèo Ferencvaros vs AZ Alkmaar, 3h00 ngày 31/1: Khó cho chủ nhà
Nhận định, soi kèo nữ Argentina với nữ Mỹ, 10h15 ngày 24/2: Cờ hoa rợp trời
- Nhận định, soi kèo Leganes vs Rayo Vallecano, 3h00 ngày 1/2: Sức mạnh tân binh
- Nhận định, soi kèo Al Qasim Sport Club với Al
- Nhận định, soi kèo Sunderland với Leicester, 02h45 ngày 06/03: Lấy lại sự tự tin
- Nhận định, soi kèo Chennaiyin với Kerala Blasters, 21h00 ngày 16/2: Khó phân thắng bại
- Nhận định, soi kèo Dempo SC vs Delhi, 17h00 ngày 29/1: Khách ‘tạch’
- Nhận định, soi kèo Dinamo Batumi với Samgurali, 0h00 ngày 12/3: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Dinamo City với Vllaznia, 23h00 ngày 26/2: Kịch bản quen thuộc