Cảnh báo 03 lỗ hổng bảo mật ảnh hưởng mức nghiêm trọng trong sản phẩm Microsoft
Cục An toàn thông tin cảnh báo với đơn vị chuyên trách về công nghệ thông tin, các bộ, ngành, địa phương, các tập đoàn, tổng công ty Nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật mức cao và nghiêm trọng trong những sản phẩm Microsoft công bố tháng 04/2022.
Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, ngày 12/04, hãng công nghệ Microsoft đã phát hành danh sách bản vá tháng Tư với 128 lỗ hổng bảo mật trong các sản phẩm của mình. Trong bản phát hành lần này, đặc biệt đáng chú ý có 03 lỗ hổng bảo mật mức nghiêm trọng và 04 lỗ hổng mức cao.
Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497. Trong đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy dùng hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.
Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.
Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet;
Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, đồng thời cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ.
Trường hợp cần thiết, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử [email protected].
Hà Trần
Tin mới
Đại tướng Phan Văn Giang gặp Thượng nghị sĩ Chris Van Hollen nhân chuyến thăm chính thức Hoa Kỳ
Thượng nghị sĩ Chris Van Hollen cảm ơn Đại tướng Phan Văn Giang đã dành thời gian tới thăm; nhấn mạnh, trên cương vị của mình sẽ tiếp tục thúc đẩy quan hệ hợp tác với Việt Nam; trong đó đặc biệt quan tâm về lĩnh vực khắc phục hậu quả chiến tranh, trên cơ sở kế thừa những di sản mà các thượng nghị sĩ trước đây của Hoa Kỳ để lại.
MTTQVN tỉnh Quảng Bình kêu gọi ủng hộ nhân dân các tỉnh phía Bắc khắc phục hậu quả thiên tai
Ngày 10/9, Ủy ban MTTQVN tỉnh Quảng Bình đã có thư kêu gọi các tổ chức, cá nhân cùng chung tay hỗ trợ nhân dân các tỉnh phía Bắc khắc phục hậu quả thiên tai nặng nề do bão lũ gây ra.
Hà Nội họp khẩn để ứng phó với lũ lớn trên các tuyến sông
Sáng 10/9, Phó Chủ tịch UBND TP. Hà Nội Nguyễn Mạnh Quyền chủ trì cuộc họp với các sở ngành, UBND các quận, huyện, thị xã về công tác ứng phó với lũ lớn trên các tuyến sông.
Hải Dương: Thông tin “vỡ đê” là sai sự thật
Ban Chỉ huy Phòng, chống thiên tai và Tìm kiếm cứu nạn tỉnh Hải Dương khẳng định các thông tin lan truyền trên mạng xã hội về việc vỡ đê, phá đê là sai sự thật.
Nhiều tuyến xe khách Hà Nội đi các tỉnh tạm dừng hoạt động
Do ảnh hưởng của bão số 3, nhiều địa phương xảy ra ngập lụt diện rộng, ảnh hưởng đến hoạt động vận tải nên doanh nghiệp vận tải hành khách liên tỉnh đã thông báo tạm dừng hoặc hoạt động.
Yên Bái: Lở núi làm 9 người chết và mất tích
Khoảng 2 giờ sáng ngày 10/9, một vụ sạt lở đất xảy ra ở thôn Át Thượng, xã Minh Xuân, huyện Lục Yên (Yên Bái) làm sập đổ hoàn toàn 5 ngôi nhà. Vào thời điểm này, trong 5 ngôi nhà có tất cả 12 người thì 3 người đã được người dân cứu thoát ngay lúc đó.
Câu chuyện thương hiệu
Cảng Chu Lai hợp tác với hãng tàu RCL, mở thêm các tuyến hàng hải mới
Bình Điền xuất khẩu phân bón NPK Đầu Trâu và chuyển giao tiến bộ khoa học - kỹ thuật cho nông dân Lào
Thuơng hiệu Than Hà Lầm với công tác bảo vệ môi trường
Hành trình phát triển thương hiệu của Công ty TNHH Dược phẩm và Trang thiết bị Y tế Hoàng Đức
Thế giới số sẽ chia cổ tức 5% bằng tiền mặt và 30% bằng cổ phiếu
Vietsovpetro góp phần quan trọng vào sự phát triển của ngành Dầu khí Việt Nam