Sự kiện & Bình luận

Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft

PV 08:08 21/02/2023

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023.

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bên cạnh đó, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông.

Bài liên quan
(0) Bình luận
  • Phường Phú Thượng phát huy dân chủ trước ngày bầu cử
    Hướng tới Ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 – 2031, các tổ dân phố trên địa bàn phường Phú Thượng đã đồng loạt tổ chức hội nghị tọa đàm, mạn đàm về cơ cấu, tiêu chuẩn đại biểu, danh sách và tiểu sử người ứng cử.
  • Giải thưởng Sách Quốc gia lần thứ VIII với nhiều điểm mới về tiêu chí và phương thức xét chọn
    Qua bảy kỳ tổ chức, Giải thưởng Sách Quốc gia lần thứ VIII tiếp tục được tổ chức với tinh thần đổi mới, hoàn thiện thể chế và nâng cao chất lượng, trong đó trọng tâm là điều chỉnh cơ cấu, tiêu chí và phương thức xét chọn nhằm mở rộng khả năng phát hiện, tôn vinh nhiều hơn các bộ sách, tác phẩm có giá trị thực tiễn và sức lan tỏa xã hội.
  • Văn hóa là "trụ cột" cho phát triển nhanh và bền vững đất nước
    Sáng 25/2, Hội nghị toàn quốc nghiên cứu, học tập, quán triệt và triển khai thực hiện Nghị quyết số 79-NQ/TW về phát triển kinh tế Nhà nước và Nghị quyết số 80-NQ/TW về phát triển văn hóa Việt Nam của Bộ Chính trị diễn ra tại Hội trường Diên Hồng.
  • Phát biểu của Tổng Bí thư Tô Lâm tại Hội nghị toàn quốc triển khai thực hiện Nghị quyết 79-NQ/TW và Nghị quyết 80-NQ/TW
    Sáng 25/2/2026, tại Hội trường Diên Hồng, Nhà Quốc hội, Bộ Chính trị, Ban Bí thư tổ chức Hội nghị toàn quốc nghiên cứu, học tập, quán triệt và triển khai thực hiện Nghị quyết số 79-NQ/TW về phát triển kinh tế Nhà nước và Nghị quyết số 80-NQ/TW về phát triển văn hóa Việt Nam của Bộ Chính trị. Tổng Bí thư Tô Lâm đã dự và phát biểu chỉ đạo tại Hội nghị. Tạp chí Người Hà Nội trân trọng giới thiệu toàn văn phát biểu của đồng chí Tổng Bí thư.
  • Hội nghị toàn quốc nghiên cứu, học tập, quán triệt và triển khai thực hiện Nghị quyết số 79-NQ/TW và Nghị quyết số 80-NQ/TW
    Sáng 25/2 tại Hà Nội, Ban Bí thư Trung ương Đảng tổ chức Hội nghị toàn quốc nghiên cứu, học tập, quán triệt và triển khai thực hiện Nghị quyết số 79-NQ/TƯ, ngày 6/1/2026 của Bộ Chính trị về "Phát triển kinh tế nhà nước" và Nghị quyết số 80-NQ/TƯ, ngày 7/1/2026 của Bộ Chính trị về "Phát triển văn hóa Việt Nam" theo hình thức trực tiếp kết hợp trực tuyến.
  • Đồng chí Vũ Văn Tiến ứng cử đại biểu Quốc hội tại Đơn vị bầu cử số 6, thành phố Hải Phòng
    Theo Nghị quyết số 151 của Hội đồng Bầu cử Quốc gia công bố danh sách chính thức những người ứng cử đại biểu Quốc hội khóa XVI theo từng đơn vị bầu cử trong cả nước, đồng chí Vũ Văn Tiến, Ủy viên Đoàn Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Ủy viên Ban Chấp hành Đảng bộ, Trưởng ban Tuyên giáo và Dân vận Đảng ủy Cơ quan Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Bí thư Chi bộ, Trưởng ban Tuyên giáo Cơ quan Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Phó Chủ nhiệm Hội đồng tư vấn về Khoa học
Nổi bật Tạp chí Người Hà Nội
  • [Podcast] Tản văn: Những mùa xuân nối tiếp
    Mùa xuân vẫn về qua cây cầu vắt ngang sông. Một khúc sông rộng đủ để những chuyến đò ngang bối rối, chênh chao. Khi không còn chở đò nữa, bóng người lái đò cứ thế xa dần, mờ dần phía cuối con đê. Bến đỗ, nẻo về ngoằn ngoèo, xa tít tắp. Ai đó còn gọi với: thầy ơi, u ơi. Chiếc lá rơi vào chiều lỗi hẹn. Quê và những mùa xuân nối tiếp làm xao động tấm chân tình.
  • “Thi dĩ ngôn chí”, tôn vinh di sản thi ca của các Hoàng đế triều Nguyễn
    Chương trình nghệ thuật “Thi dĩ ngôn chí” được dàn dựng như một câu chuyện sử thi giàu cảm xúc, tái hiện đời sống xã hội Việt Nam thế kỷ XIX dưới thời Triều Nguyễn và tôn vinh di sản thi ca của các Hoàng đế.
  • Ba tập thơ thiếu nhi mới chào mừng Ngày thơ Việt Nam 2026
    Chào mừng Ngày thơ Việt Nam lần thứ 24 năm 2026, Nhà xuất bản Kim Đồng giới thiệu tới bạn đọc ba tập thơ thiếu nhi mới: “Chuyện Mây nhỏ đi tìm Bài Thơ” của Hoa Cúc, “Có một Trái Đất phẳng trong mắt em” của Lý Thăng Long và “Thế giới đảo ngược” của Nguyễn Quỳnh Mai. Những ấn phẩm mới mang đến những vần thơ trong trẻo, giàu nhạc tính và vần điệu, mở ra một thế giới giàu tưởng tượng, đa thanh, hòa cùng nhịp sống hiện đại của trẻ.
  • Ba Na Hills mời chuyên gia Hà Lan hỗ trợ chuẩn hóa quy trình trồng tulip, đạt mục tiêu “cán đích” 2 triệu bông cho 2027
    Khu du lịch Sun World Ba Na Hills (Đà Nẵng) vừa mời chuyên gia tulip kỳ cựu từ Hà Lan Leon Van Kooten đến hỗ trợ chuẩn hóa quy trình tự ươm trồng tulip theo tiêu chuẩn quốc tế, từ đó phấn đấu đạt mục tiêu 2 triệu bông tulip cho Lễ hội Hoa Tulip năm 2027.
  • Xe máy điện VinFast: “Chiến mã” bền bỉ giúp tài xế công nghệ tiết kiệm gấp 7 lần xe xăng
    Với kinh nghiệm chạy thực tế hàng chục nghìn km, anh Phan Việt Huy Hoàng (43 tuổi, tài xế dịch vụ tại TP.HCM) khẳng định xe máy điện VinFast là khoản đầu tư đáng từng xu nhờ đặc tính bền bỉ và chi phí sử dụng chỉ bằng khoảng 15% so với xe xăng.
Đừng bỏ lỡ
  • [Infographic] Đồng chí Phạm Tuấn Long ứng cử đại biểu HĐND TP Hà Nội khóa XVII tại đơn vị bầu cử số 1
    Theo Quyết định số 50/QĐ-UBBC của Ủy ban Bầu cử Thành phố Hà Nội, đồng chí Phạm Tuấn Long - Thành ủy viên, Bí thư Đảng ủy, Giám đốc Sở Văn hóa và Thể thao Thành phố Hà Nội là 1 trong 5 ứng cử viên ứng cử Đại biểu HĐND Thành phố Hà Nội khóa XVII, nhiệm kỳ 2026 - 2031 tại đơn vị bầu cử số 1, gồm các phường: Hoàn Kiếm, Cửa Nam. Ngày 15/3/2026 (Chủ nhật), cử tri cả nước sẽ đi bầu ĐBQH khóa khóa XVI và đại biểu HĐND các cấp, nhiệm kỳ 2026-2031.
  • Hà Nội vào top 50 thành phố đẹp nhất thế giới
    Condé Nast Traveler cho rằng, dù Hà Nội đang trải qua quá trình đô thị hóa nhanh chóng, thành phố vẫn giữ được “tâm hồn lãng mạn” và chiều sâu văn hóa – yếu tố làm nên bản sắc riêng, khác biệt so với nhiều đô thị lớn trong khu vực.
  • “Cẩm nang Bầu cử” hỗ trợ cử tri phường Ba Đình tiếp cận thông tin dễ dàng
    Hướng tới Ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 – 2031, Đoàn TNCS Hồ Chí Minh phường Ba Đình đã ra mắt sản phẩm truyền thông số mang tên “Cẩm nang Bầu cử” cùng các video AI hướng dẫn quy định bỏ phiếu và tiêu chuẩn đại biểu.
  • Phường Phú Thượng phát huy dân chủ trước ngày bầu cử
    Hướng tới Ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 – 2031, các tổ dân phố trên địa bàn phường Phú Thượng đã đồng loạt tổ chức hội nghị tọa đàm, mạn đàm về cơ cấu, tiêu chuẩn đại biểu, danh sách và tiểu sử người ứng cử.
  • Trưng bày giới thiệu những di sản tư liệu quý trong không gian “Thưởng lãm Châu phê - Lưu dấu Mộc bản”
    Chuyên đề diễn ra trong 3 ngày (từ 3-5/3), mang đến cơ hội hiếm có để công chúng tận mắt chiêm ngưỡng những nét châu phê cùng lời chúc hanh thông, dấu triện cát tường của các vị Hoàng đế triều Nguyễn còn được bảo tồn nguyên vẹn trên Châu bản và Mộc bản triều Nguyễn – những tài liệu gốc có giá trị đặc biệt về lịch sử, pháp lý và văn hóa.
  • [Infographic] Đồng chí Phùng Thị Hồng Hà ứng cử ĐBQH khóa XVI và đại biểu HĐND TP Hà Nội nhiệm kỳ 2026-2031
    Cuộc bầu cử Đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031 sẽ diễn ra ngày 15/3/2026. Đồng chí Phùng Thị Hồng Hà, Phó Bí thư Thành ủy Hà Nội - Phó Bí thư Đảng ủy các cơ quan Thành phố Hà Nội, Bí thư Đảng ủy HĐND Thành phố Hà Nội, Chủ tịch HĐND Thành phố Hà Nội ứng cử Đại biểu Quốc hội khóa XVI (đơn vị bầu cử số 4) và đại biểu HĐND Thành phố Hà Nội khóa XVII (đơn vị bầu cử số 13), nhiệm kỳ 2026 - 2031.
  • Ra mắt tiểu thuyết “Thành thị - Ký ức di truyền”
    Tri Thức Trẻ Books phối hợp cùng NXB Văn học vừa ra mắt bạn đọc tiểu thuyết “Thành thị - Ký ức di truyền” của tác giả Tử Ảnh. Tác phẩm mang màu sắc hiện thực huyền ảo, đan xen yếu tố kinh dị, đặt thành phố vào vị trí một “cơ thể sống” - nơi lưu giữ ký ức, thương tích và những bí mật chưa từng được gọi tên.
  • Lễ hội đền Và xuân Bính Ngọ: Gìn giữ di sản văn hóa, gắn kết Nhân dân đôi bờ sông Hồng
    Sáng 3/3 (tức 15 tháng Giêng năm Bính Ngọ) nghi lễ quan trọng nhất trong kỳ chính hội Đền Và (phường Sơn Tây, TP. Hà Nội) - lễ rước long ngai bài vị Tam vị Đức Thánh Tản sang Đền Ngự Dội (xã Vĩnh Phú, tỉnh Phú Thọ) được tổ chức long trọng với sự tham gia của nhân dân các làng: Vân Gia, Nghĩa Phủ, Mai Trai, Thanh Trì, Ái Mỗ, Phú Nhi, Phù Sa trước đây (nay là 7 tổ dân phố của phường Sơn Tây) cùng thôn Duy Bình, xã Vĩnh Phú, tỉnh Phú Thọ.
  • Hà Nội xếp hạng 37 di tích lịch sử - văn hóa và danh lam thắng cảnh
    Phó Chủ tịch UBND Thành phố Vũ Thu Hà đã ký ban hành Quyết định số 882/QĐ-UBND ngày 27/02/2026 về việc xếp hạng di tích lịch sử - văn hóa và danh lam thắng cảnh trên địa bàn Thành phố Hà Nội.
  • Trưng bày nghệ thuật sắp đặt tại Bảo tàng Hà Nội
    Tâm điểm của chương trình là không gian sắp đặt “Chiến tranh và Hòa bình” do hai nghệ sĩ Thu Trần và Tây Phong thực hiện. Tác phẩm được kiến tạo từ những mảnh xác máy bay và vỏ bom do bảo tàng sưu tầm, lưu giữ.
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO