Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin
Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
Bộ TT&TT cảnh báo 9 lỗ hổng mới nguy cơ cao và nghiêm trọng về an toàn thông tin
Từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin (ATTT) trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục ATTT đã đánh giá và lưu ý các đơn vị chuyên trách về CNTT, ATTT về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.
Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.
Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục ATTT) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Để đảm bảo ATTT cho hệ thống của các cơ quan, tổ chức, Cục ATTT đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.
Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.
Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.
Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.
Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong tháng 6 vừa qua, NCSC đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.723 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng gần 2,5 lần so với tháng 5, tăng 46,3% so với tháng 6/2022. Lũy kế trong nửa đầu năm nay, tổng số cuộc tấn công mạng gây sự cố vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý là 6.362 cuộc, giảm 4,2% so với 6 tháng đầu năm ngoái. |
Theo baochinhphu.vn
-
Kịp thời tháo gỡ những khó khăn, vướng mắc, nâng cao hiệu quả công tác quản lý, thi hành tạm giữ, tạm giam
Thứ Sáu, 10/04/2026
-
Bộ Công an ban hành Quyết định số 1171/QĐ-BCA công bố thủ tục hành chính sửa đổi, bổ sung trong lĩnh vực an ninh hàng không
Thứ Sáu, 10/04/2026
-
Tăng cường tuyên truyền, phổ biến, giáo dục pháp luật, nâng cao nhận thức và các kỹ năng bảo đảm an toàn PCCC và CNCH trong mùa nắng nóng
Thứ Năm, 09/04/2026
-
Hoàn thiện hành lang pháp lý về trưng cầu, yêu cầu giám định và đánh giá, sử dụng kết luận giám định trong giải quyết vụ việc, vụ án hình sự
Thứ Tư, 08/04/2026
-
Những điểm mới trong Nghị định 58/2026/NĐ-CP: cắt giảm tối đa thủ tục cho người dân
Thứ Tư, 08/04/2026
-
Một số điểm mới của luật số 118/2025/QH15 về hộ chiếu của công dân Việt Nam
Thứ Tư, 08/04/2026
-
Sửa đổi, bổ sung cơ chế phối hợp trong công tác Quản lý nhập cảnh, xuất cảnh, quá cảnh, cư trú của người nước ngoài tại Việt Nam
Thứ Tư, 08/04/2026
-
Văn bản quy phạm pháp luật liên quan công tác công an có hiệu lực, được ban hành và tổ chức lấy ý kiến trong tháng 3/2026
Thứ Ba, 07/04/2026
-
Đề xuất sửa đổi, bổ sung quy định nội quy cơ sở giam giữ và danh mục đồ vật đưa vào khu vực giam giữ
Thứ Ba, 07/04/2026
-
Phòng Cảnh sát giao thông Công an tỉnh phối hợp tuyên truyền pháp luật về TTATGT tại Trường THPT Lương Thế Vinh, xã Vụ Bản
Thứ Hai, 06/04/2026
Tổng số: 8483501
Trực tuyến: 164
Hôm nay: 10101