Thứ ba, 26/09/2023, 11:45 AM

Bộ TT&TT cảnh báo về 12 lỗ hổng bảo mật thông tin có trong các sản phẩm của Microsoft

(CL&CS) - Mới đây, Cục An toàn thông tin (Bộ TT-TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 12 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft.

Danh sách bản vá tháng 9-2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Bộ TT&TT cảnh báo về 12 lỗ hổng bảo mật thông tin có trong các sản phẩm của Microsoft.

Bộ TT&TT cảnh báo về 12 lỗ hổng bảo mật thông tin có trong các sản phẩm của Microsoft.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Theo Cục An toàn thông tin, trong bối cảnh chuyển đổi số được đẩy nhanh, khi các hệ thống, ứng dụng của doanh nghiệp, tổ chức ngày càng nhiều, các lỗ hổng an toàn thông tin cùng nguy cơ tấn công mạng từ khai thác lỗ hổng cũng trở nên thường trực.

Theo các chuyên gia, tấn công mạng từ khai thác lỗ hổng an toàn thông tin của các sản phẩm, giải pháp phần mềm là một trong những đe dọa lớn với nhiều cơ quan, tổ chức, doanh nghiệp trên toàn cầu cũng như tại Việt Nam. 

Trúc Thi

Bình luận

Nổi bật

Quảng Ninh: Diễn đàn đầu tư số Quốc tế tại Việt Nam năm 2024

Quảng Ninh: Diễn đàn đầu tư số Quốc tế tại Việt Nam năm 2024

sự kiện🞄Thứ năm, 21/11/2024, 15:43

(CL&CS) - Trong khuôn khổ Tuần lễ số Quốc tế Việt Nam được tổ chức tại thành phố Hạ Long, tỉnh Quảng Ninh, ngày 20/11, Bộ Thông tin và Truyền thông phối hợp với Ủy ban Nhân dân tỉnh tổ chức Diễn đàn đầu tư số quốc tế tại Việt Nam năm 2024.

Năm 2025, Hà Nội phấn đấu tiết kiệm tối thiểu 2,2% tổng điện năng tiêu thụ

Năm 2025, Hà Nội phấn đấu tiết kiệm tối thiểu 2,2% tổng điện năng tiêu thụ

sự kiện🞄Thứ năm, 21/11/2024, 15:43

(CL&CS) - Phó chủ tịch UBND TP. Hà Nội Nguyễn Mạnh Quyền vừa ký ban hành Kế hoạch số 330/KH-UBND ngày 18/11/2024 về việc thực hiện Chương trình quốc gia về Quản lý nhu cầu điện trên địa bàn TP. Hà Nội năm 2025.

10 giải pháp công nghệ vào chung kết Cuộc thi Dữ liệu với cuộc sống 2024

10 giải pháp công nghệ vào chung kết Cuộc thi Dữ liệu với cuộc sống 2024

sự kiện🞄Thứ năm, 21/11/2024, 15:43

(CL&CS) - Vừa qua, Cục Cảnh sát quản lý hành chính về trật tự xã hội (Bộ Công an) cho biết, Cuộc thi Dữ liệu với cuộc sống 2024 (Data for life 2024) do Bộ Công an phát động, đã chọn được 10 đội xuất sắc vào chung kết, diễn ra trong 2 ngày 26 và 27/11 tới.