SO HUU TRI TUE
Chủ nhật, 28/04/2024
  • Click để copy

Phát hiện 9 lỗ hổng bảo mật gây ảnh hưởng nghiêm trọng tới thiết bị Microsoft

16:41, 28/02/2024
(SHTT) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) mới đây đã có cảnh báo về 9 lỗ hổng có nguy cơ gây ảnh hưởng nghiêm trọng tới an toàn thông tin của các thiết bị Microsoft.

Theo thông tin từ Cục An toàn thông tin (Bộ thông tin và Truyền thông), Microsoft mới đây đã công bố bản vá lỗ hổng của hãng công nghệ đã xuất hiện 9 lỗ hổng bảo mật có khả năng gây ảnh hưởng ở mức cao và nghiêm trọng đối với các sản phẩm công nghệ.

Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá mức độ nguy hiểm của các lỗ hổng.

Theo đó, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần đặc biệt lưu ý đến 9 lỗ hổng có mức độ cao và nghiêm trọng. Điển hình trong số đó là lỗ hổng CVE-2024-21410 trong Microsoft Exchange Server có thể cho phép tin tặc thực hiện tấn công leo thang đặc quyền mà không cần xác thực.

Ngoài ra, 2 lỗ hổng an toàn thông tin khác bao gồm: CVE-2024-21413, CVE-2024-21378 trong phần mềm hỗ trợ quản lý thông tin Microsoft Outlook và 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing cũng được đánh giá có tính chất ảnh hưởng nghiêm trọng khi cho phép tin tặc thực hiện tấn công thực thi mã độc từ xa.

Những lỗ hổng này được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm nguy hiểm chiếu theo Hệ thống chấm điểm lỗ hổng phổ biến (CVSS-Common Vulnerability Scoring System) là 9,8.

Untitled

 

Ngoài ra, 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft cũng có thể bị tin tặc lợi dụng, khai thác, thực hiện tấn công vào các hệ thống thông tin tại Việt Nam.

5 lỗ hổng còn lại (gồm: CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen) đều có mức độ nguy hiểm cao, với điểm CVSS từ 7,8 đến 8,8.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và góp phần bảo vệ không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp khẩn trương kiểm tra, rà soát để xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên.

Trường hợp hệ thống máy tính bị ảnh hưởng, các đơn vị cần kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Đồng thời, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Tấn công mạng vào hệ thống thông qua khai thác lỗ hổng bảo mật được chuyên gia nhận định là một trong những xu hướng mà tổ chức, doanh nghiệp cần đặc biệt lưu ý.

Dự kiến, trong năm 2024, nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin sẽ được Cục An toàn thông tin thiết lập, cho phép tự động thông báo tới các đơn vị về nguy cơ, lỗ hổng, điểm yếu trên hệ thống của họ ngay khi Cục phát cảnh báo. 

Quỳnh Trang

Tin khác

Tài sản trí tuệ 15 giờ trước
Liên tục sai phạm trong lĩnh vực y tế, Công ty Cổ phần Đầu tư Quốc tế - Mega Gangnam bị Thanh tra Sở Y tế TP.HCM xử phạt 53 triệu đồng.
Tài sản trí tuệ 15 giờ trước
Cục Sở hữu trí tuệ và Sở Khoa học và Công nghệ tỉnh Thừa Thiên Huế phối hợp UBND huyện Phong Điền tổ chức công bố và trao văn bằng bảo hộ Nhãn hiệu chứng nhận Hương xưa làng cổ Phước Tích và Đệm bàng Phò Trạch.
Tài sản trí tuệ 21 giờ trước
(SHTT) - Tại sự kiện hưởng ứng Ngày Sở hữu trí tuệ thế giới (IPDAY 2024), sáng 26/4 tại Hà Nội, PGS.TS Lê Hoài Đức chia sẻ rằng người Việt chưa quen biến tài sản trí tuệ thành tiền.
Tài sản trí tuệ 21 giờ trước
(SHTT) - Theo thông tin từ cơ quan chức năng tỉnh Vĩnh Long, từ ngày 04/4/2024 đến ngày 15/4/2024, lực lượng QLTT Vĩnh Long kiểm tra phát hiện 5 doanh nghiệp kinh doanh vàng trang sức vi phạm về giả mạo nhãn hiệu, vi phạm về nhãn và không niêm yết giá. Tổng số tiền xử phạt vi phạm hành chính 117.000.000 đồng.
Tài sản trí tuệ 1 ngày trước
(SHTT) - Cấp quyền hình ảnh nhân vật (Character Licensing) là chiến lược kinh doanh được nhiều tập đoàn sáng tạo trên thế giới áp dụng thành công và đem về những nguồn lợi nhuận khổng lồ. Vậy Character Licensing là gì và cơ hội nào cho các doanh nghiệp Việt Nam?