2 lỗ hổng an toàn thông tin trong sản phẩm Microsoft đang bị hacker khai thác
Lỗ hổng an toàn thông tin trong các sản phẩm công nghệ phổ biến như Microsoft luôn là mục tiêu các tin tặc nhắm tới để khai thác,ỗhổngantoànthôngtintrongsảnphẩmMicrosoftđangbịhackerkhaithátrận đấu cúp liên đoàn anh làm ‘bàn đạp’ thâm nhập, leo thang tấn công vào hệ thống thông tin của các cơ quan, tổ chức và doanh nghiệp.
Ngày 12/7, Cục An toàn thông tin (Bộ TT&TT) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố bản vá tháng 7/2024.
Cảnh báo lần này tiếp tục được Cục An toàn thông tin gửi tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành và địa phương; các tập đoàn, tổng công ty nhà nước; các Ngân hàng thương mại cổ phần, các tổ chức tài chính.
Theo cảnh báo, từ 139 lỗ hổng an toàn thông tin tồn tại trong các sản phẩm Microsoft mới được hãng công nghệ này cập nhật bản vá, các chuyên gia Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp trong cả nước đặc biệt lưu ý 10 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.
Trong số 10 lỗ hổng an toàn thông tin mới được cảnh báo, có 8 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: Ba lỗ hổng CVE-2024-38074, CVE-2024-38076 và CVE-2024-38077 tồn tại trong Windows Remote Desktop Licensing Service; lỗ hổng CVE-2024-38060 trong Windows Imaging Component; ba lỗ hổng CVE-2024-38023, CVE-2024-38024, CVE-2024-38094 trong Microsoft SharePoint Server; lỗ hổng CVE-2024-38021 trong Microsoft Office.
Đáng chú ý, có 2 lỗ hổng an toàn thông tin hiện đang bị hacker khai thác trong thực tế, đó là lỗ hổng có mã CVE-2024-38080 tồn tại trong Windows Hyper-V cho phép đối tượng tấn công thực hiện leo thang đặc quyền; lỗ hổng CVE-2024-38112 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo – Spoofing.
Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp trên toàn quốc tiến hành kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng kể trên.
Trong trường hợp xác định bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá để kịp thời tránh nguy cơ bị tấn công mạng từ khai thác các lỗ hổng an toàn thông tin.
“Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng”,chuyên gia Cục An toàn thông tin nhấn mạnh.
Bên cạnh đó, các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Khi cần hỗ trợ, các đơn vị có thể liên hệ đầu mối của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo điện thoại: 02432091616 và thư điện tử ‘[email protected]’.
Trong 5 tháng đầu năm 2024, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận hơn 425.000 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong thời gian này, hệ thống giám sát, rà quét từ xa của NCSC còn phát hiện trung bình mỗi tháng hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Bên cạnh việc chủ động cập nhật các thông tin về các rủi ro an toàn thông tin mạng tại trang alert.khonggianmang.vn, các đơn vị cũng được yêu cầu thường xuyên theo dõi và cập nhật cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng. |
Nguy cơ hệ thống Việt Nam bị tấn công từ xa qua khai thác 7 lỗ hổng mới
Cả 7 lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo các cơ quan, đơn vị tại Việt Nam, đều cho phép đối tượng tấn công thực thi mã từ xa khi khai thác thành công.下一篇:Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
相关文章:
- Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầu
- Danh ca Lệ Thu trong ký ức Quang Thành, Mỹ Hạnh, Phương Thanh
- Diễn viên 'Người phán xử' trở lại với vai ông trùm
- Nhận định, soi kèo Bragantino với Rionegro Aguilas, 7h30 ngày 28/2: Chủ nhà thắng khó
- Nhận định, soi kèo Petrolul vs Botosani, 22h00 ngày 27/1: Khó tin cửa dưới
- Nhận định, soi kèo Araz Saatli với Qaradag Lokbatan, 18h00 ngày 29/2: Tiếp tục bét bảng
- Nhận định, soi kèo Bali United FC với Persis Solo FC, 19h00 ngày 29/2: Xa nhà là trái đắng
- Osad mang Táo quân, thịt gà, lá chanh vào ca khúc ra mắt đúng 30 Tết
- Nhận định, soi kèo Rajasthan United vs Inter Kashi, 17h00 ngày 28/1: Xa nhà là thất vọng
- Ca sĩ Tân Nhàn kết hôn lần 2
相关推荐:
- Nhận định, soi kèo Banfield vs Newell's Old Boys, 6h00 ngày 28/1: Phong độ đang lên
- Nhận định, soi kèo Paykan với Sanat Naft, 18h30 ngày 28/2: Kịch bản quen thuộc
- Lần cuối cùng Khánh Ly gặp danh ca Lệ Thu
- Ca sĩ Jack giành cúp Truyền hình châu Á 2021 cho MV 'Hoa hải đường'
- Nhận định, soi kèo Al Hazem vs Al Batin, 19h45 ngày 27/1: Khách thất thế
- Nhận định, soi kèo Luton với Man City, 3h00 ngày 28/2: Nhọc nhằn vượt ải
- Đêm nhạc Phó Đức Phương được vinh danh
- Nguyễn Hồng Nhung: 'Sau 2 lần đổ vỡ, tôi cần người nương tựa'
- Nhận định, soi kèo U20 Bologna vs U20 Fiorentina, 22h00 ngày 27/1: Học tập đàn anh
- NSND Trung Kiên
- Nhận định, soi kèo Al Nasr vs Dhofar, 23h15 ngày 28/1: Khách tự tin
- Nhận định, soi kèo Tivoli Gardens vs Mount Pleasant, 5h00 ngày 27/1: Khách quá sung
- Nhận định, soi kèo Al Zawraa vs Naft Misan, 21h00 ngày 28/1: Bảo toàn ngôi đầu
- Soi kèo phạt góc Western Sydney vs Auckland FC, 13h00 ngày 26/1: Chủ nhà lép vế
- Soi kèo góc Tottenham vs Leicester, 21h00 ngày 26/1
- Kèo vàng bóng đá Venezia vs Hellas Verona, 00h30 ngày 28/1: Đối thủ kỵ giơ
- Nhận định, soi kèo Damac vs Al Ittihad, 21h05 ngày 27/1: Niềm tin cửa trên
- Nhận định, soi kèo Namdhari vs Sreenidi Deccan, 14h30 ngày 28/1: Cửa trên thất thế
- Nhận định, soi kèo Strasbourg vs Lille, 01h00 ngày 26/01: Ca khúc khải hoàn
- Nhận định, soi kèo Fulham vs MU, 2h00 ngày 27/1: Chìm trong khủng hoảng