Công cụ MSDT của Microsoft vẫn là ‘đích ngắm’ của nhiều đối tượng tấn công mạng
Cục An toàn thông tin,ôngcụMSDTcủaMicrosoftvẫnlàđíchngắmcủanhiềuđốitượngtấncôngmạlịch bong đá Bộ TT&TT vừa có cảnh báo đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022.
![]() |
Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, xác định máy dùng Windows có khả năng bị ảnh hưởng. (Ảnh minh họa: openaccessgovernment.org) |
Theo Cục An toàn thông tin, Microsoft mới đây đã phát hành danh sách bản vá tháng 8 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng mình. Trong số các lỗ hổng mới được Microsoft phát hành bản vá, các chuyên gia Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.
Theo đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện leo thang đặc quyền.
Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11. Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.
Đặc biệt lưu ý các đơn vị về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT), chuyên gia Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên Internet.
Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft để hãng chẩn đoán.
Chuyên gia Trung tâm NCSC thông tin thêm, hồi tháng 6, lỗ hổng bảo mật CVE-2022-30190 có tên gọi là “Follina” liên quan đến MSDT đã được các đối tượng tấn công khai thác rộng rãi. Khi đó, NCSC cũng có cảnh báo. “Điều này cho thấy công cụ MSDT vẫn là mục tiêu nhằm đến của nhiều đối tượng tấn công mạng. Các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”, chuyên gia Trung tâm NCSC đề nghị.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, cập nhật bản vá để tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm NCSC theo điện thoại 02432091616 và thư điện tử ais@mic.gov.vn
7 tháng đầu năm nay, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 7.624 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam. Trong đó, có 1.840 cuộc tấn công Phishing, 1.081 cuộc tấn công Deface và 4.703 cuộc Malware. Trung bình mỗi tháng có 1.089 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.Trong tháng 7, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Cục An toàn thông tin đã chỉ đạo NCSC đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
相关文章:
- Soi kèo góc Stuttgart vs Bayern Munich, 2h30 ngày 1/3
- Nhận định, soi kèo Millwall vs Oxford United, 20h00 ngày 1/1: Cửa dưới ‘tạch’
- Hoàng Dũng kết hợp cùng GDucky ra mắt Đôi mươi remix
- Đại tá, NSND Nguyễn Hải: 'Tôi từng bị bố giận, các con ghẻ lạnh'
- Nhận định, soi kèo Brisbane Roar vs Melbourne Victory, 13h00 ngày 1/3: Tiếp tục chìm sâu
- Đỗ An, Thái Sơn vào chung kết, Diệp Bảo Ngọc bị loại ở Trời sinh một cặp
- Nhận định, soi kèo Millwall vs Oxford United, 20h00 ngày 1/1: Cửa dưới ‘tạch’
- 'Dưới bóng cây hạnh phúc' tập 19: Danh bị mẹ vợ làm bẽ mặt
- Nhận định, soi kèo Medellin vs Llaneros, 8h00 ngày 28/2: Khó cản chủ nhà
- Nhan sắc trong veo của BTV Thu Hà Thời sự
相关推荐:
- Nhận định, soi kèo Dundee United vs Hibernian, 02h45 ngày 27/2: Đối thủ yêu thích
- Show truyền hình Hàn Quốc bị tẩy chay vì cổ súy ngoại tình
- Ký ức vui vẻ tập 23: NSND Lan Hương, Hồng Vân rơi nước mắt trước tiếng hát NSND Thái Bảo
- Nàng dâu trong 'Dưới bóng cây hạnh phúc' gây bức xúc
- Soi kèo góc Bournemouth vs Wolves, 22h00 ngày 1/3
- NSND Bạch Tuyết muốn ôm hôn ông xã điển trai của siêu mẫu Lê Thúy
- Hoài Linh, Minh Nhí ngồi ghế nóng Thách thức danh hài mùa 7
- Trấn Thành, Hari Won năn nỉ thí sinh nhí đòi bỏ về, xúc động cậu bé ăn cơm với nước sôi
- Siêu máy tính dự đoán Bologna vs AC Milan, 2h45 ngày 28/2
- Show truyền hình Hàn Quốc bị tẩy chay vì cổ súy ngoại tình
- Siêu máy tính dự đoán Bologna vs AC Milan, 2h45 ngày 28/2
- Nhận định, soi kèo Liverpool vs Newcastle, 3h15 ngày 27/2: Đối thủ khó nhằn
- Nhận định, soi kèo Saoura vs Olympique Akbou, 23h00 ngày 27/2: Khách khởi sắc
- Nhận định, soi kèo Al Rayyan vs Al
- Nhận định, soi kèo Al Wahda vs Al Ain, 23h15 ngày 27/2: Đổi vị
- Soi kèo phạt góc Wellington Phoenix vs Melbourne City, 13h30 ngày 28/2: Chủ nhà lép vế
- Soi kèo góc Vallecano vs Sevilla, 22h15 ngày 1/3:
- Nhận định, soi kèo Al Hussein Irbid vs Moghayer Al Sarhan, 23h45 ngày 28/2: Khó có bất ngờ
- Nhận định, soi kèo Dundee United vs Hibernian, 02h45 ngày 27/2: Đối thủ yêu thích
- Siêu máy tính dự đoán Valladolid vs Las Palmas, 03h00 ngày 1/3