Công nghệ

Cảnh báo 5 lỗ hổng bảo mật trong các sản phẩm Microsoft

字号+ 作者:NEWS 来源:Giải trí 2025-04-07 06:54:08 我要评论(0)

Ngày 16/7,ảnhbáolỗhổngbảomậttrongcácsảnphẩtrực tiếp bóng đá v-league hôm nay Bộ TT&TT đã có văn trực tiếp bóng đá v-league hôm naytrực tiếp bóng đá v-league hôm nay、、

Ngày 16/7,ảnhbáolỗhổngbảomậttrongcácsảnphẩtrực tiếp bóng đá v-league hôm nay Bộ TT&TT đã có văn bản gửi các bộ, ngành, địa phương; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để cảnh báo về 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.

Theo Bộ TT&TT, ngày 13/7, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của hãng mình.

Trong 117 lỗ hổng bảo mật này, đáng chú ý là 5 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492. Những lỗ hổng có mức nguy hiểm cao và nghiêm trọng này tồn tại trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server, Windows Certificate.

{ keywords}
Trong 5 lỗ hổng trong các sản phẩm Microsoft vừa được Bộ TT&TT cảnh báo, có 3 lỗ hổng mới được hãng công bố ngày 13/7. ( Ảnh minh họa: iStockPhoto)

Cụ thể, tồn tại trong Microsoft Exchange Server, 2 lỗ hổng CVE-2021-34473 và CVE-2021-34523 cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử.

Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3, nổi bật với 4 lỗ hổng Zero-days hay còn được gọi với tên “ProxyLogon” đã được khai thác trong chiến dịch APT diện rộng. Bốn lỗ hổng này từng được Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin cảnh báo vào ngày 3/3.

Vì thế, việc khắc phục các lỗ hổng trong Microsoft Exchange Server là hết sức cấp thiết, nhất là khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm vào mục tiêu này.

Với lỗ hổng CVE-2021-34527, đây là lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có liên quan đến lỗ hổng CVE-2021-1675 trước đó và cùng được gọi với tên “PrinterNightmare”. Bộ TT&TT ngày 22/6 có dự báo sớm nguy cơ tấn công mạng diện rộng khi các lỗ hổng này bị khai thác, đồng thời đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức qua nhiều phương thức khác nhau.

Cùng với lỗ hổng CVE-2021-34523 trong Exchange Server, 2 lỗ hổng CVE-2021-33781 và CVE-2021-34492 mới được Microsoft công bố ngày 13/7 vừa qua.

Trong đó, CVE-2021-33781 là lỗ hổng bảo mật cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

Còn CVE-2021-34492 là lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

Theo đánh giá của các chuyên gia Cục An toàn thông tin (Bộ TT&TT), các sản phẩm Windows Print Spooler, Microsoft Exchange Server là Windows Certificate đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và công ty lớn.

Đặc biệt, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được những nhóm tấn công có chủ đích APT sử dụng để khai thác diện rộng trong thời gian sắp tới.

Do đó, để đảm bảo an toàn thông tin cho hệ thống của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ TT&TT yêu cầu các cơ quan, đơn vị, doanh nghiệp chỉ đạo kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Trong trong trường hợp cần hỗ trợ, các đơn vị liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin theo số điện thoại 02432091616 hoặc thư điện tử ais@mic.gov.vn

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Al Hilal được cho sẽ xác nhận ký Messi vào thứ Ba, 6/6

Chính xác thì Al Hilal đã đặt ngày 6/6 là hạn chót để Messi đưa ra câu trả lời cuối cùng, sau đó CLB sẽ nổ siêu hợp đồng đã được chuẩn bị sẵn.

Messi hiện là đại sứ du lịch của Saudi Arabia, với chuyến đi gây tranh cãi hồi tháng trước khiến bị PSG phạt treo giò.

Nguồn tin hậu trường cho biết, cha của Messi sớm đã thông báo với đội bóng Paris hồi tháng 4, con trai ông sẽ không gia hạn hợp đồng (sẽ hết vào 30/6).

Và việc số 10 huyền thoại chia tay PSGđược HLV Galtier chính thức xác nhận trước trận đấu hạ màn Ligue 1, gặp Clerment (thua 2-3), kết thúc lương duyên 2 năm không hạnh phúc ở Paris.

Ngay trong trận đấu chia tay PSG rạng sáng 4/6, Messi cũng phải chịu những tiếng la ó từ khán đài sân Parc des Princes ngay khi tên anh được xướng lên trong đội hình xuất phát.

Messi, Ronaldo từ đấu nhau ở châu Âu sẽ chuyển sang chạm trán nhau ở Saudi Arabia, đánh dấu triều đại của họ đang đi đến hồi kết

Foot Mercato cho biết thêm, trong thâm tâm Messi vẫn muốn trở lại Barca nhưng để điều này xảy ra là không dễ dàng, trong khi Al Hilal đặt ra thời hạn để anh quyết định. Do vậy, số 10 không thể đợi đội bóng xứ Catalan.

Gật đầu đến chơi bóng ở Saudi Pro League cho Al Hilal, Messi sẽ hưởng lương cao gấp đôi đang nhận tại Al Nassr, 400 triệu euro/năm so với 200 triệu euro/năm.

Người bạn thân Sergio Busquets vừa có lễ chia tay Barca, cũng chờ Messi chốt bến đỗ mới xong, mới quyết định tương lai của mình. Có thông tin, Busquets cũng tới Saudi Arabia.

Khi được hỏi về viễn cảnh Messi và cả một số tên tuổi khác có thể đổ bộ giải đấu của Saudi Arabia, Ronaldo bày tỏ: “Nếu họ đến sẽ rất được chào đón ở đây, sẽ làm tăng thêm giá trị giải đấu Saudi Pro League”.

" alt="Al Hilal chốt thông báo ký siêu bom tấn Messi" width="90" height="59"/>

Al Hilal chốt thông báo ký siêu bom tấn Messi

Theo Luật Xây dựng sửa đổi 2020 có hiệu lực thi hành từ ngày 01/01/2021, kể từ ngày nhận đủ hồ sơ hợp lệ, cơ quan có thẩm quyền cấp giấy phép xây dựng phải xem xét hồ sơ để cấp giấy phép trong thời gian 20 ngày đối với trường hợp cấp giấy phép xây dựng công trình, bao gồm cả giấy phép xây dựng có thời hạn, giấy phép xây dựng điều chỉnh, giấy phép di dời và trong thời gian 15 ngày đối với nhà ở riêng lẻ.

Như vậy, thời gian cấp giấy phép xây dựng được rút ngắn từ 30 ngày như hiện nay xuống còn 20 ngày. Quy định này mang lại tín hiệu tích cực, tiết kiệm thời gian, tiền bạc đối với nhiều đơn vị thi công, xây dựng.

{keywords}
Ảnh minh họa

Trường hợp đến thời hạn cấp giấy phép nhưng cần phải xem xét thêm thì cơ quan cấp giấy phép xây dựng phải thông báo bằng văn bản cho chủ đầu tư biết lý do, đồng thời báo cáo cấp có thẩm quyền quản lý trực tiếp xem xét và chỉ đạo thực hiện, nhưng không được quá 10 ngày kể từ ngày hết hạn theo quy định tại khoản 1 Điều 102 Luật Xây dựng 2014.

Ngoài ra, Luật mới cũng bổ sung quy định: "Thời gian cấp giấy phép xây dựng đối với công trình quảng cáo được thực hiện theo quy định của pháp luật về quảng cáo".

PV

Thắc mắc về thay đổi giấy phép xây dựng

Thắc mắc về thay đổi giấy phép xây dựng

Nhà tôi xin giấy phép xây dựng cho 1 lô đất là 1 nhà tấm (1 lầu 1 trệt) và 1 nhà tôn.

" alt="Rút ngắn thời gian cấp giấy phép xây dựng xuống còn 20 ngày" width="90" height="59"/>

Rút ngắn thời gian cấp giấy phép xây dựng xuống còn 20 ngày