Cảnh báo 10 lỗ hổng bảo mật trong những sản phẩm của Microsoft
10 lỗ hổng bảo mật mới được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là những lỗ hổng nằm trong danh sách bản vá tháng 4/2023 mới được Microsoft phát hành.
Cụ thể, lỗ hổng CVE-2023-21554 trong Microsoft Message Queuing; 3 lỗ hổng CVE-2023-23384, CVE-2023-23375, CVE-2023- 28304 trong Microsoft SQL Server; và 2 lỗ hổng CVE-2023-28287, CVE-2023-28295 trong Microsoft Publisher đều cho phép đối tượng tấn công thực thi mã từ xa.
Hai lỗ hổng CVE-2023-28309 và CVE-2023-28314 trong Microsoft 2 Dynamics 365 cho phép đối tượng tấn công thực hiện tấn công XSS. Đây là kỹ thuật dựa trên khai thác lỗ hổng website để chạy mã tấn công trên máy người dùng, nhằm đánh cắp dữ liệu người dùng.
Với lỗ hổng CVE-2023-28252 trong Windows Common Log File System Driver, theo các chuyên gia, lỗ hổng bảo mật này cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền và hiện đang bị khai thác trong thực tế.
Đáng chú ý, lỗ hổng CVE-2013-3900 xác thực chữ ký WinVerifyTrust, cho phép đối tượng tấn công có thể thêm nội dung vào phần chữ ký mã xác thực trong tệp thực thi đã ký mà không làm mất hiệu lực chữ ký. Lỗ hổng này mới đây đã được sử dụng trong các cuộc tấn công chuỗi cung ứng vào phần mềm của hãng 3CX.
Microsoft đã đưa ra bản vá về việc kiểm tra tính xác thực của chữ ký dưới dạng tùy chọn bật hoặc tắt, nếu không được cấu hình sẽ mặc định là tắt. Trong bản cập nhật này, Microsoft đã bổ sung thêm các phiên bản hệ điều hành bị ảnh hưởng. Để nâng cao bảo mật an toàn thông tin cho các thiết bị sử dụng hệ điều hành Windows, người dùng có thể xem xét việc bật tùy chọn kiểm tra này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. “Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật kể trên theo hướng dẫn của Microsoft”, Cục An toàn thông tin lưu ý thêm.
Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Hà Trần (t/h)
Tin mới
Mưa lũ, ngập lụt gây ảnh hưởng đến việc cấp điện tại Thanh Hóa
Tính đến 15h ngày 23/9/2024, tình hình mưa lũ đã làm ảnh hưởng, gián đoạn cung cấp điện đến 4.262 khách hàng trên địa bàn tỉnh Thanh Hóa.
Hà Tĩnh: Mua pháo từ Lào đưa về Việt Nam lĩnh 24 tháng tù giam
Lái xe vận chuyển hàng từ Việt Nam sang lào, khi về mua pháo mang về thì bị lực lượng chức năng bắt giữ. Với hành vi trên, Nguyễn Đức Tâm (trú tại TP Vinh, Nghệ An) bị Tòa án nhân dân Hương Sơn (Hà Tĩnh) tuyên phạt 24 tháng tù giam.
TP. Thanh Hóa có trên 2.000 hộ bị ngập lụt do mưa lũ
Sáng 23/9, Chủ tịch UBND TP. Thanh Hóa, tỉnh Thanh Hóa đã có công điện chỉ đạo các phường, xã có đê và các phòng, ban, đơn vị của thành phố chủ động triển khai các phương sẵn sàng ứng phó với mực nước lũ đạt báo động II và vượt báo động II trên sông Mã.
Lào Cai vẫn còn 3 trường học chưa thể đón học sinh trở lại
Từ ngày 16/9/2024, các trường học trên địa bàn tỉnh Lào Cai tổ chức hoạt động dạy học trở lại. Tuy nhiên, đến thời điểm hiện tại, địa phương vẫn còn 3 trường chưa thể đón học sinh trở lại học tập.
Thanh Hóa tăng cường công tác tuần tra, canh gác, đảm bảo an toàn đê điều
Chiều 23/9, Cục Quản lý đê điều và Phòng chống thiên tai, Bộ Nông nghiệp và Phát triển nông thôn có công văn gửi Ủy ban nhân dân tỉnh Thanh Hóa về công tác tuần tra, canh gác, đảm bảo an toàn đê điều.
Lào Cai cần hỗ trợ 120 tấn lúa giống để khôi phục sản xuất bị thiệt hại do cơn bão số 3
UBND tỉnh Lào Cai có Tờ trình đề nghị Bộ Nông nghiệp và Phát triển nông thôn xem xét, hỗ trợ các loại giống cây trồng để tỉnh kịp thời hỗ trợ nông dân triển khai vụ đông, khôi phục sản xuất sau bão,lũ.
Câu chuyện thương hiệu
Vĩnh Hoàn (VHC): Doanh thu tháng 8 đạt 1.172 tỷ đồng, tăng 5% so với tháng trước
MobiFone Esports Unitour chính thức khởi động với tổng giải thưởng lên tới 70 triệu đồng
Dệt may Thành Công (TCM) đạt gần 8,1 triệu USD lợi nhuận sau thuế, vượt 18% kế hoạch năm
DIC Corp (DIG) hoàn tất giải thể Công ty TNHH MTV Vũng Tàu Centre Point
LPBank muốn chi gần 10.000 tỷ đồng mua tối đa 5% vốn FPT
Doanh nghiệp nội địa bứt phá vì sự phát triển bền vững