Sự kiện & Bình luận

Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft

PV 08:08 21/02/2023

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố trong tháng 2/2023.

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các Tập đoàn, Tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 của 75 lỗ hổng bảo mật trong các sản phẩm của hãng. Cục An toàn thông tin, lưu ý các đơn vị về 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng. Đặc biệt có 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý, có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Hai lỗ hổng bảo mật: CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Hai lỗ hổng này đang bị khai thác trong thực tế.

Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bên cạnh đó, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin - Bộ Thông tin và Truyền thông.

Bài liên quan
(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
  • Tôn vinh di sản sử học của Lê Quý Đôn qua ấn bản bìa cứng đặc biệt "Đại Việt thông sử"
    Kỷ niệm 300 năm ngày sinh nhà bác học, danh nhân văn hóa thế giới, Lê Quý Đôn (1726-2026), Nhà xuất bản Trẻ vừa ra mắt ấn bản bìa cứng đặc biệt tác phẩm "Đại Việt thông sử", thuộc bộ sách “Cảo thơm”.
  • Bí thư Thành ủy Nguyễn Duy Ngọc: Đặt quyền bầu cử của công dân ở vị trí trung tâm
    Sáng 10/3, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội Nguyễn Duy Ngọc, Trưởng đoàn kiểm tra số 01 của Ban Thường vụ Thành ủy đã chủ trì hội nghị công bố quyết định kiểm tra của Ban Thường vụ Thành ủy đối với Ban Thường vụ Đảng ủy và đồng chí Bí thư Đảng ủy, Chủ tịch UBND xã Thường Tín.
  • Chiếu miễn phí 3 bộ phim dịp kỷ niệm 73 năm ngành Điện ảnh Việt Nam
    Kỷ niệm 73 năm ngành Điện ảnh Việt Nam, từ ngày 11 - 13/3, 3 bộ phim truyện: "Vùng trời", "Hy vọng cuối cùng" và "Gánh xiếc rong" sẽ được chiếu miễn phí phục vụ khán giả tại rạp Ngọc Khánh, số 523 Kim Mã, Hà Nội.
  • Bài 4: Hành trình “bứt tốc” từ truyền thống đến chuyển đổi số (tiếp theo và hết)
    Nhân dịp kỷ niệm 60 năm truyền thống Trường Cao đẳng Y tế Hà Nội (18/3/1966-18/3/2026), phóng viên Tạp chí Người Hà Nội đã có cuộc trao đổi với TS.BS Phạm Văn Tân, Hiệu trưởng Nhà trường về hành trình đổi mới toàn diện trong công tác đào tạo nguồn nhân lực y tế có chất lượng cao; việc ứng dụng chuyển đổi số, đa dạng hóa ngành nghề và nâng cao năng lực cạnh tranh cho người học trong bối cảnh thực tiễn. Đồng thời, khẳng định sức sống bền bỉ, tầm nhìn chiến lược của một cơ sở đào tạo giàu truyền thống, đang từng bước “bứt tốc” trên hành trình đổi mới, hội nhập và phát triển bền vững.
  • Thủ đô Hà Nội đã sẵn sàng cho ngày hội bầu cử
    Cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 đang đến rất gần. Tại Thủ đô Hà Nội, công tác chuẩn bị không chỉ ghi dấu ấn bởi sự chủ động, bài bản từ sớm mà còn nổi bật với bước tiến mạnh mẽ trong công cuộc chuyển đổi số.
Đừng bỏ lỡ
  • Sắp diễn ra Festival Dân tộc - Tôn giáo Thủ đô lần thứ nhất
    UBND TP Hà Nội vừa ban hành Kế hoạch số 90/KH-UBND ngày 07/3/2026 tổ chức Festival Dân tộc - Tôn giáo Thủ đô lần thứ nhất với chủ đề "Hội tụ niềm tin - Lan tỏa bản sắc - Đồng hành cùng Thủ đô vươn mình". Sự kiện hứa hẹn có nhiều hoạt động văn hóa đặc sắc, nhằm khẳng định vị thế của Thủ đô là trung tâm hội tụ và kết tinh văn hóa của cả nước.
  • NXB Kim Đồng “bội thu” với 8 ấn phẩm được trao Giải thưởng Sách Quốc gia lần thứ VIII
    Lễ trao Giải thưởng Sách Quốc gia lần thứ VIII diễn ra tối 8/3 tại Hà Nội tôn vinh 50 cuốn sách và bộ sách tiêu biểu có giá trị nổi bật về tư tưởng, học thuật, khoa học và thẩm mỹ. Trong mùa giải năm nay, NXB Kim Đồng ghi dấu ấn nổi bật khi có 8 ấn phẩm được vinh danh ở nhiều hạng mục khác nhau. Kết quả này tiếp tục khẳng định vị thế của NXB Kim Đồng trong lĩnh vực xuất bản dành cho thiếu nhi và độc giả trẻ, đồng thời cho thấy sự đầu tư ngày càng bài bản về nội dung và mỹ thuật của đơn vị.
  • Các ứng cử viên đại biểu HĐND Thành phố Hà Nội tiếp xúc cử tri tại Đơn vị bầu cử số 6
    Các ứng cử viên đại biểu HĐND Thành phố Hà Nội khóa XVII, nhiệm kỳ 2026-2031, Đơn vị bầu cử số 6 đã tiếp xúc cử tri, báo cáo chương trình hành động và vận động bầu cử tại phường Tây Hồ diễn ra chiều 9/3.
  • Giải thưởng Văn học 2025 vinh danh tác giả, dịch giả xuất sắc
    Sáng 10/3, tại Hà Nội, Hội Nhà văn Việt Nam tổ chức lễ trao Giải thưởng văn học năm 2025 nhằm tôn vinh những tác phẩm có giá trị nghệ thuật và tư tưởng, đồng thời ghi nhận những đóng góp tích cực của các tác giả, dịch giả đối với nền văn học nước nhà.
  • Xã Đại Thanh sẵn sàng cho ngày hội bầu cử
    Những ngày này, không khí chuẩn bị cho cuộc bầu cử đại biểu Quốc hội khóa XVI và bầu cử đại biểu HĐND các cấp nhiệm kỳ 2026-2031 tại xã Đại Thanh đang diễn ra khẩn trương, nghiêm túc, bảo đảm đúng quy định của pháp luật và hướng dẫn của các cấp có thẩm quyền.
  • [Infographic] Nhiều hoạt động hấp dẫn tại Lễ hội Du lịch Hà Nội 2026
    Lễ hội Du lịch Hà Nội năm 2026 với chủ đề "Hà Nội – Du lịch xanh, trải nghiệm số" là hoạt động xúc tiến du lịch thường niên, quan trọng trên địa bàn thành phố; tôn vinh giá trị di sản văn hóa, lịch sử, quảng bá điểm đến, sản phẩm, dịch vụ du lịch đặc sắc của Thủ đô; lan tỏa thông điệp điểm đến "Đến để yêu" với du khách trong nước và quốc tế.
  • Nhà hát Cải lương Hà Nội sắp công diễn vở “Vua hóa hổ”
    Ngày 21/3 tới, tại Rạp Chuông Vàng, Nhà hát Cải lương Hà Nội sẽ công diễn vở cải lương “Vua hóa hổ” – tác phẩm của cố tác giả Lưu Quang Vũ, được dàn dựng bởi NSND Kiên Triệu.
  • Bốn ấn phẩm của Nhã Nam được vinh danh tại Giải thưởng Sách Quốc gia lần thứ VIII
    Tối 8/3, Lễ trao Giải thưởng Sách Quốc gia lần thứ VIII diễn ra tại Đài Truyền hình Việt Nam với sự tham dự của đông đảo đơn vị xuất bản, tác giả, dịch giả và các nhà nghiên cứu trên cả nước. Trong tổng số 50 cuốn sách, bộ sách được trao giải năm nay, 4 ấn phẩm do Công ty CP Văn hóa và Truyền thông Nhã Nam xuất bản đã được vinh danh ở nhiều hạng mục khác nhau, trải rộng trên các lĩnh vực văn hóa, nghệ thuật, lịch sử và khoa học công nghệ.
  • Phường Giảng Võ ra mắt bản đồ số hóa thông tin bầu cử, sẵn sàng cho “Ngày hội toàn dân”
    Hướng tới cuộc bầu cử ĐBQH khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 – 2031 trên địa bàn, Ủy ban MTTQ Việt Nam phường Giảng Võ, Đoàn TNCS Hồ Chí Minh phường Giảng Võ (TP. Hà Nội) cho biết, đã cùng các ban, ngành phường phối hợp xây dựng và vừa ra mắt “Bản đồ số hóa thông tin bầu cử phường Giảng Võ”.
  • Hà Nội rực rỡ cờ hoa chào mừng "Ngày hội non sông"
    Những ngày này, từ trung tâm thành phố đến các xã, phường, thôn, tổ dân phố, không khí hướng về cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 lan tỏa sâu rộng. Cờ Tổ quốc, băng rôn, pano, khẩu hiệu được trang trí trang trọng tại khắp các phố phường Thủ đô.
Cảnh báo loạt lỗ hổng bảo mật nghiêm trọng của Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO