Sự kiện & Bình luận

Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft

PV 08:08 21/02/2023

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023.

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bên cạnh đó, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông.

Bài liên quan
(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
  • Live Concert “Hà Nội bình yên”: Chạm tới chiều sâu cảm xúc
    Tối 28/3, tại Nhà Bát Giác bên Hồ Hoàn Kiếm, Live Concert “Hà Nội bình yên” đã mang đến một không gian nghệ thuật cộng đồng giàu cảm xúc, nơi âm nhạc trở thành nhịp cầu kết nối hàng nghìn khán giả.
  • [Podcast] Truyện ngắn: Hy vọng (Kỳ 2)
    Ngày tôi được sinh ra đã định sẵn cuộc sống sẽ gắn liền với một khu vườn ươm chật hẹp. Mỗi ngày, tôi đều nhìn thấy các bạn xung quanh rời đi. Đúng vậy, họ thường nói với nhau rằng: “Nó chẳng nở hoa được, mang về làm gì cho chật nhà!”...
  • Dự án Luật Thủ đô 2024 (sửa đổi): “Chắp cánh” để văn hóa Hà Nội thành một trụ cột trong nền kinh tế
    Trong nền kinh tế thị trường, câu hỏi: “Làm thế nào để vừa bảo tồn bản sắc, vừa biến các giá trị văn hóa thành nguồn lực nội sinh phát triển kinh tế?” đang là một bài toán không dễ hóa giải. Đối với Hà Nội, Dự thảo Luật Thủ đô 2024 (sửa đổi) đang có các điều khoản tạo hành lang pháp lý, cơ chế đặc thù, vượt trội để văn hóa trở thành một trụ cột của nền kinh tế.
  • Nâng cao đời sống người cao tuổi qua các hoạt động có ý nghĩa tại phường Tây Hồ
    Chiều ngày 28/3, tại khu vực tượng đài Anh hùng Lý Tự Trọng (số 2 phố Thụy Khuê), Hội Người Cao tuổi phường Tây Hồ đã long trọng tổ chức Lễ ra mắt Câu lạc bộ Văn nghệ - Dân vũ, CLB Thơ và Chương trình văn nghệ chào mừng thành công cuộc bầu cử ĐBQH khóa XVI và ĐB HĐND các cấp, nhiệm kỳ 2026 – 2031.
  • Hội thảo “Nghiên cứu các giải pháp ưu tiên nguồn lực phát triển thể dục thể thao thành phố Hà Nội trong giai đoạn mới”
    Chiều 28/3/2026 tại Bảo tàng Hà Nội đã diễn ra Hội thảo “Nghiên cứu các giải pháp ưu tiên nguồn lực phát triển thể dục thể thao thành phố Hà Nội trong giai đoạn mới”. Hội thảo được tổ chức nhằm đánh giá toàn diện thực trạng phát triển thể dục thể thao Thủ đô Hà Nội; phân tích những kết quả đạt được, những tồn tại, hạn chế; đồng thời đề xuất các giải pháp trọng tâm, mang tính chiến lược nhằm ưu tiên nguồn lực phát triển thể dục thể thao trong bối cảnh đẩy mạnh công nghiệp hóa, hiện đại hóa, chuyển đổi số và hội nhập quốc tế.
Đừng bỏ lỡ
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO