Sự kiện & Bình luận

Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft

PV 08:08 21/02/2023

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023.

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bên cạnh đó, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông.

Bài liên quan
(0) Bình luận
  • Tiến lên! Toàn thắng ắt về ta!
    Tạp chí Người Hà Nội trân trọng giới thiệu bài viết của Đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, với tiêu đề: "Tiến lên! Toàn thắng ắt về ta!".
  • Điện, thư chúc mừng Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV Tô Lâm
    Nhân dịp đồng chí Tô Lâm được Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV bầu lại làm Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV, Tổng Bí thư Ban Chấp hành Trung ương Đảng Nhân dân cách mạng Lào, Chủ tịch nước Cộng hòa Dân chủ Nhân dân Lào Thongloun Sisoulith, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc, Chủ tịch nước Cộng hòa Nhân dân Trung Hoa Tập Cận Bình, Quốc vương Campuchia Norodom Sihamoni, Chủ tịch Đảng Nhân dân Campuchia Hun Sen đã gửi các điện, thư mừng chúc mừng đồng chí Tổng Bí thư Tô Lâm.
  • Nghị quyết Đại hội XIV của Đảng: 5 nhiệm vụ trọng tâm, 3 đột phá chiến lược trong nhiệm kỳ
    Đại hội đại biểu toàn quốc lần thứ XIV của Đảng đã thành công rất tốt đẹp, trong đó tại phiên bế mạc, 100% đại biểu đồng ý thông qua Nghị quyết Đại hội. Theo đó, Nghị quyết Đại hội XIV đặt ra 5 nhiệm vụ trọng tâm, 3 đột phá chiến lược trong nhiệm kỳ để thực hiện thắng lợi các mục tiêu, chỉ tiêu đặt ra, trước hết đến năm 2030 kỷ niệm 100 năm thành lập Đảng (1930 - 2030) trở thành nước đang phát triển có công nghiệp hiện đại, thu nhập trung bình cao...
  • Việt Nam kiên định con đường mở cửa và hội nhập
    Tổng Bí thư Tô Lâm khẳng định, Đại hội XIV của Đảng xác định đẩy mạnh đối ngoại và hội nhập quốc tế, đồng thời nâng cấp vai trò, vị thế của công tác đối ngoại và hội nhập quốc tế lên một mức cao mới. Dù thế giới có nhiều biến động và phân mảnh, Việt Nam vẫn kiên định con đường mở cửa và hội nhập. Đây là điều mà Việt Nam đã rút ra trong thực tế, Việt Nam xác định, Hội nhập quốc tế không chỉ là động lực phát triển quan trọng mà còn là phương thức hàng đầu để thực hiện các mục tiêu chiến lược của đất nước.
  • Chương trình nghệ thuật “Dưới lá cờ vẻ vang của Đảng” chào mừng thành công Đại hội XIV của Đảng
    20 giờ tối 23/1, tại Sân vận động Quốc gia Mỹ Đình đã diễn ra Chương trình nghệ thuật đặc biệt “Dưới lá cờ vẻ vang của Đảng” chào mừng thành công Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam, đồng thời kỷ niệm 96 năm Ngày thành lập Đảng (3/2/1930-3/2/2026).
  • Mãn nhãn màn pháo hoa trên bầu trời Hà Nội mừng Đại hội XIV của Đảng thành công
    Chào mừng thành công Đại hội đại biểu toàn quốc lần thứ XIV của Đảng và kỷ niệm 96 năm Ngày thành lập Đảng Cộng sản Việt Nam (3/2/1930), tối ngày 23/1, Hà Nội tổ chức chương trình nghệ thuật đặc biệt "Dưới lá cờ vẻ vang của Đảng", trong đó có màn bắn pháo hoa nghệ thuật tầm cao được đánh giá là lớn nhất từ trước đến nay tại Thủ đô.
Nổi bật Tạp chí Người Hà Nội
  • Tiến lên! Toàn thắng ắt về ta!
    Tạp chí Người Hà Nội trân trọng giới thiệu bài viết của Đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, với tiêu đề: "Tiến lên! Toàn thắng ắt về ta!".
  • [Podcast] Âm nhạc cuối tuần - Số 2
    “Âm nhạc cuối tuần” không chỉ là một chương trình âm nhạc, mà là một không gian văn hóa mới của Thành phố Hà Nội diễn ra mỗi chiều Chủ nhật hàng tuần tại Nhà Bát Giác – Vườn hoa Lý Thái Tổ, bên bờ hồ Hoàn Kiếm cổ kính.
  • Việt Nam kiên định con đường mở cửa và hội nhập
    Tổng Bí thư Tô Lâm khẳng định, Đại hội XIV của Đảng xác định đẩy mạnh đối ngoại và hội nhập quốc tế, đồng thời nâng cấp vai trò, vị thế của công tác đối ngoại và hội nhập quốc tế lên một mức cao mới. Dù thế giới có nhiều biến động và phân mảnh, Việt Nam vẫn kiên định con đường mở cửa và hội nhập. Đây là điều mà Việt Nam đã rút ra trong thực tế, Việt Nam xác định, Hội nhập quốc tế không chỉ là động lực phát triển quan trọng mà còn là phương thức hàng đầu để thực hiện các mục tiêu chiến lược của đất nước.
  • Rộn ràng “vị Tết” gắn kết tại sự kiện cộng đồng Chung vị Tết Việt
    Những làn điệu ví giặm mộc mạc vang lên giữa không gian ngày xuân, những phong tục Tết quen thuộc được tái hiện trong tiếng cười rộn ràng của người dân xứ Nghệ. Tại Nghệ An, chuỗi sự kiện cộng đồng “Chung vị Tết Việt - Gắn kết muôn miền” do Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam phối hợp cùng Tổng Công ty Cổ phần Bia - Rượu - Nước giải khát Sài Gòn (SABECO) tổ chức đã mang đến một mùa Tết đậm đà bản sắc, nơi tinh thần sẻ chia và gắn kết cộng đồng được thể hiện rõ nét.
  • Phường Sơn Tây tập huấn nghiệp vụ công tác bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp
    Ban Thường trực Ủy ban MTTQ Việt Nam phường Sơn Tây (TP. Hà Nội) vừa phối hợp với Trung tâm Chính trị phường tổ chức Hội nghị tập huấn nghiệp vụ công tác bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng Nhân dân các cấp nhiệm kỳ 2026 – 2031 cho các đồng chí Bí thư Chi bộ; Trưởng, Phó ban Công tác Mặt trận Tổ dân phố; các thành viên Ban Thanh tra nhân dân phường.
Đừng bỏ lỡ
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO