Sự kiện & Bình luận

Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft

PV 08:08 21/02/2023

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023.

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bên cạnh đó, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông.

Bài liên quan
(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
Đừng bỏ lỡ
  • Việt Nam lọt top 5 quốc gia lý tưởng nhất cho du lịch một mình
    Đứng ở vị trí thứ 5, Việt Nam được đánh giá là điểm đến giàu tính phiêu lưu, đa dạng trải nghiệm nhờ sự kết hợp giữa cảnh quan kỳ vĩ, văn hóa bản địa cuốn hút và mức độ an toàn cao cho người thích đi một mình.
  • “Âm hưởng Slavic” - đêm nhạc của những tâm hồn đồng điệu
    Buổi hòa nhạc “Âm hưởng Slavic - Giao cảm những tâm hồn” diễn ra tối 28/11 tại không gian phòng hòa nhạc lớn, Học viện Âm nhạc Quốc gia Việt Nam đánh dấu bước khởi đầu cho sự ra đời của Hội Nhạc cổ điển Việt Nam - mở ra một sân chơi mới cho các nghệ sĩ Việt Nam và quốc tế cùng hội tụ, lan tỏa, đồng thời giúp khán giả trong nước tiếp cận sâu hơn với âm nhạc cổ điển thế giới.
  • Nhiếp ảnh quốc tế Photo Hanoi’25: Thu hút đông đảo giới trẻ Thủ đô yêu thích nghệ thuật nhiếp ảnh
    Sau một tháng tổ chức từ 1/11, Liên hoan nhiếp ảnh Photo Hanoi ‘25 đã chính thức khép lại vào ngày 30/11. Sự kiện đã thu hút hơn 200.000 lượt người quan tâm và tham gia, cả trực tiếp và trực tuyến, trong đó đặc biệt là đông đảo giới trẻ Thủ đô yêu thích nghệ thuật nhiếp ảnh...
  • Hà Nội ban hành Quy chế xét tặng “Công dân Thủ đô ưu tú” 2025
    UBND Thành phố Hà Nội đã ban hành Quyết định số 71/QĐ-UBND ngày 26/11/2025 về việc ban hành Quy chế xét tặng danh hiệu năm 2025 “Công dân Thủ đô ưu tú”.
  • Khẩn trương phục hồi di sản bị hư hại sau mưa lũ
    Để khẩn trương khắc phục hậu quả thiên tai, bảo vệ di sản văn hoá trên địa bàn 04 tỉnh, Bộ Văn hoá, Thể thao và Du lịch đề nghị Ủy ban nhân dân các tỉnh Gia Lai, Đắk Lắk, Khánh Hoà, Lâm Đồng tổ chức kiểm tra, rà soát hiện trạng kỹ thuật, đánh giá mức độ hư hại của các công trình di tích, bảo tàng trên địa bàn tỉnh.
  • Khai mạc Festival quốc tế Âm nhạc mới năm 2025 tại Hà Nội
    Diễn ra từ ngày 27/11 đến 1/12/2025 tại Hà Nội, Festival Quốc tế Âm nhạc mới lần thứ IV quy tụ sự tham gia của gần 30 nhạc sĩ, nghệ sĩ quốc tế đến từ: Liên bang Nga, Tatarstan, Kazakhstan, Kyrgyzstan, Cộng hòa Adygea, Đan Mạch, Bỉ, Đức, Thụy Sĩ, Tây Ban Nha, Nhật Bản, Trung Quốc, Australia, Lào.
  • “Lửa cháy Phiên Ngung” và “Chìm trong vòng xoáy” đoạt Huy chương vàng tại Liên hoan Tuồng và Dân ca kịch toàn quốc 2025
    Ban tổ chức trao 2 huy chương vàng cho vở diễn "Lửa cháy Phiên Ngung" của Nhà hát Sân khấu truyền thống Quốc gia Việt Nam và kịch hát dân ca "Chìm trong vòng xoáy" của Trung tâm Nghệ thuật truyền thống Nghệ An.
  • Nhà thơ Hữu Loan và nhà văn Tô Hoài qua bút ký của Lê Xuân Sơn
    Ngày 9/10/2025, nhà báo Lê Xuân Sơn (từng là biên tập viên Báo Người Hà Nội, Tổng Biên tập Báo Tiền Phong) ra mắt ba tập sách mới, gồm hai tập bút ký và một tập thơ. Đọc tập bút ký “Mây trắng còn bay” (Nxb Hội Nhà văn, 2025), có thể nhận ra ở anh tình yêu văn chương mê đắm, phong cách riêng và bản lĩnh của một cây bút ký giàu trải nghiệm. Là một nhà báo kỳ cựu, chăm đi, chăm viết, đồng thời cũng là người có nền tảng văn chương vững vàng, Lê Xuân Sơn đã có điều kiện tiếp xúc với nhiều văn nghệ sĩ đương đại.
  • Càng sống đời càng đầy đặn yêu thương
    “Trước hoàng hôn” (Nxb Hội Nhà văn, 2025) là tập thơ thứ 19 của Quang Hoài. Tập thơ ra đời vào thời điểm đặc biệt: nhà thơ - đại tá của chúng ta vừa bước sang tuổi 80 và đang chiến đấu với trọng bệnh. Nhưng như chưa hề biết đến tuổi già và như để quên đi sự thách đố nghiệt ngã của số phận, nhà thơ Quang Hoài vẫn bình thản yêu và sống, bình thản yêu và làm thơ một cách bản lĩnh, đầy nhân bản.
  • Triển lãm “Con đường Cách mạng - Đồng chí Hồ Chí Minh tại Trung Quốc”
    Tiếp nhận tư liệu, hiện vật và triển lãm “Con đường Cách mạng - Đồng chí Hồ Chí Minh tại Trung Quốc” nhân kỷ niệm 45 năm thành lập Bảo tàng Hồ Chí Minh Thành phố Huế.
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO