Nguy cơ tấn công mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic
Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10,ơtấncôngmạngqualỗhổngFollinatrongcôngcụlịch thi đấu la liga hôm nay có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft để hãng chẩn đoán.
Cục An toàn thông tin, Bộ TT&TT vừa chính thức có cảnh báo đến đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng thương mại, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách an toàn thông tin về hỗ hổng bảo mật CVE-2022-30190 (còn gọi là lỗ hổng Follina) trong Microsoft Support Diagnostic Tool.
![]() |
Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina. (Ảnh minh họa: Internet) |
Theo Cục An toàn thông tin, ngày 30/5, Microsoft đã chính thức công bố về lỗ hổng bảo mật Follina trong Microsoft Support Diagnostic Tool, ảnh hưởng đến Microsoft Office phiên bản Office 2013/2016/2019/2021 và các phiên bản Professional Plus. Lỗ hổng này cho phép đối tượng tấn công thực thi mã tùy ý, từ đó có quyền xem, thay đổi hoặc xóa dữ liệu…
Lỗ hổng Follina được phát hiện với những dấu hiệu khai thác đầu tiên từ ngày 12/4 khi sử dụng tài liệu Word độc hại để thực thi mã PowerShell. “Thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng này trong khi mã khai thác của Follina đã được công bố rộng rãi trên Internet; cho thấy mức độ ảnh hưởng của lỗ hổng này rất lớn”, Cục An toàn thông tin cho hay.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng Follina.
Một lần nữa lưu ý rằng hiện Microsoft chưa phát hành bản vá cho lỗ hổng bảo mật Follina, chuyên gia Cục An toàn thông tin chỉ rõ các đơn vị cần thực hiện các bước khắc phục thay thế để giảm thiểu nguy cơ tấn công và chờ đến khi bản vá được Microsoft công bố. Cụ thể:
Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.
Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn
Vân Anh

Cảnh báo 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft
Cục An toàn thông tin vừa khuyến nghị các cơ quan, đơn vị, doanh nghiệp rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 7 lỗ hổng bảo mật mức cao và nghiêm trọng được Microsoft công bố tháng 4.
(责任编辑:Nhận định)
- Nhận định, soi kèo Tajikistan vs Timor Leste, 18h00 ngày 25/3: Không có bất ngờ
- Hoàng Đức chính thức chia tay Viettel, mở đường xuống giải hạng Nhất
- SVĐ khổng lồ, nơi CĐV Việt Nam từng "đổ máu", sụp đổ trong khoảnh khắc
- Herbalife Việt Nam thúc đẩy lối sống lành mạnh qua giải chạy VnExpress Marathon Quy Nhơn 2024
- Nhận định, soi kèo U19 Anh vs U19 Bồ Đào Nha, 02h00 ngày 26/3: Bất phân thắng bại
- Tay đua Việt Nam vượt qua nhiều ngoại binh tại giải xe đạp toàn quốc 2024
- Ten Hag lâm nguy, Man Utd chốt xong người thay thế
- Chỉ đánh bằng một tay, võ sĩ khiến đối thủ phải ngồi xe lăn
- Nhận định, soi kèo Liverpool Montevideo vs Nacional, 02h30 ngày 27/3: Cửa dưới ‘ghi điểm’
- CLB Thanh Hóa cầm hòa Terengganu ở Cúp CLB Đông Nam Á 2024
- Các VĐV tại trung tâm huấn luyện thể thao Quốc gia TPHCM nhận tin vui
- U20 Việt Nam thắng "3 sao" trước U20 Guam
- Nhận định, soi kèo Cerro Largo vs Torque, 06h00 ngày 26/3: Tin vào chủ nhà
- HLV Polking: "Đình Bắc là tương lai của đội tuyển Việt Nam"
- Nhận định, soi kèo SC Sagamihara vs Shimizu S
- Tay đua Việt Nam vượt qua nhiều ngoại binh tại giải xe đạp toàn quốc 2024
- Man City thắng kiện Premier League, bóng đá Anh chịu ảnh hưởng lớn
- VPBank Can Tho Music Night Run 2024: Khai mở tiềm năng du lịch thể thao Cần Thơ
- Nhận định, soi kèo Opatija vs Rudes, 21h30 ngày 26/3: Đối thủ yêu thích
- Huỳnh Như hồi phục, quyết tâm cùng CLB nữ TPHCM đi tiếp ở cúp châu Á