Cảnh báo hàng loạt lỗ hổng an toàn thông tin mức cao và nghiêm trọng

Thứ 3, 15/10/2024 10:43
(LSVN) - Cục An toàn thông tin (Bộ Thông tin - Truyền thông) khuyến nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin; giải pháp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Mới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft. Theo đó, Microsoft đã phát hành danh sách bản vá tháng 10 vào ngày 08/10 vừa qua, với tổng 121 lỗ hổng an toàn thông tin. Trong đó, có 117 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft và 4 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft.

Trong số này có 3 lỗ hổng mức nghiêm trọng và 115 lỗ hổng mức độ cao. Các lỗ hổng này có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Ảnh minh họa.

Ảnh minh họa.

Một số lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsoft như: Windows; Microsoft Office; Azure; .NET và Visual Studio; OpenSSH cho Windows; Power BI; Windows Hyper-V; Windows Mobile Broadband,…

Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần lưu ý các lỗ hổng an toàn thông tin: CVE-2024-43468 trong Microsoft Configuration Manager; CVE-2024-43582 trong Remote Desktop Protocol Server; CVE-2024-43504 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng CVE-2024-43572 trong Microsoft Management Console hiện đang bị khai thác trong thực tế, cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng CVE-2024-43583 trong Microsoft Winlogon cho phép đối tượng tấn công thực hiện leo thang đặc quyền (thông tin chi tiết về lỗ hổng này đã được công bố công khai).

Ngoài ra, các lỗ hổng an toàn thông tin CVE-2024-43576, CVE-2024-43616 trong Microsoft Office, CVE-2024-43505 trong Microsoft Office Visio cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng CVE-2024-43573 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing), hiện đang bị khai thác trong thực tế.

Vì vậy, Cục An toàn thông tin (Bộ Thông tin - Truyền thông) đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin nêu trên, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả báo cáo rà soát về địa chỉ thư điện tử ncsc@ais.gov.vn chậm nhất trước ngày 25 hằng tháng. 

Cục cũng khuyến nghị giải pháp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Đồng thời, kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

Cùng chuyên mục

Clip: Nam thanh niên hành hung, lột áo bạn gái giữa phố

Thứ 7, 21/12/2024 12:03
Đôi nam nữ bất ngờ lao vào ẩu đả trên phố, nhiều người bàng hoàng khi chứng kiến cảnh chàng trai lột sạch đồ của cô gái.

Vụ ô tô lao vào chợ Giáng sinh ở Đức: Hé lộ bất ngờ về nghi phạm

Thứ 7, 21/12/2024 11:43
Nhà chức trách Đức đã tiết lộ danh tính của nghi phạm trong vụ ô tô lao vào chợ Giáng sinh và cập nhật số người thương vong.

HLV Thái Lan tuyên bố đanh thép sau thành tích toàn thắng tại vòng bảng

Thứ 7, 21/12/2024 11:43
HLV Masatada Ishii tự tin đội tuyển Thái Lan sẽ toàn thắng 4 trận đấu còn lại để đăng quang ngôi vô địch.

“Thần dược” được ví là “khắc tinh” của gan nhiễm mỡ, chợ quê bán vài nghìn 1 mớ

Thứ 7, 21/12/2024 10:53
Nghiên cứu từ Mỹ cho thấy có một món ăn có khả năng đặc biệt giúp đẩy lùi gan nhiễm mỡ, ngay cả khi chế độ ăn không lành mạnh.

Loại nước ép màu đỏ là “thần dược” cho người ung thư nhưng cực hại với người sỏi thận 

Thứ 7, 21/12/2024 10:25
Loại nước này được nhiều người ưa chuộng có tác dụng hỗ trợ điều trị ung thư, rất tốt cho sức khỏe tim mạch. Tuy nhiên, người bị sỏi thận cần hết sức thận trọng.
     
Nổi bật trong ngày

Ngành trang điểm thi khối nào?

Thứ 6, 20/12/2024 06:55
Học trang điểm không chỉ giúp bản thân đẹp hơn mà còn là một kỹ năng sống thiết yếu, mở ra nhiều cơ hội nghề nghiệp hấp dẫn.

Bi kịch tình - tiền: Mối tình “đũa lệch” hé lộ tội ác tày đình của gã trai trẻ

Thứ 6, 20/12/2024 09:00
Bị từ chối tình cảm, Tú sát hại người tình hơn 7 tuổi sau đó sau đó tạo hiện trường vụ tự sát nhằm đánh lạc hướng cảnh sát điều tra.

Hạ viện không thể thông qua dự luật ngân sách, chính phủ Mỹ có nguy cơ đóng cửa

Thứ 6, 20/12/2024 09:51
Chính phủ Mỹ có nguy cơ đóng cửa sau khi Hạ viện thiếu 2/3 số phiếu cần thiết để thông qua dự luật ngân sách do Chủ tịch Hạ viện Mike Johnson dẫn đầu.

Thục Cẩm Nhân Gia tập 36-38 Preview: Bạch vương dùng Anh Anh làm “mồi nhử”, Tịch Lan sập bẫy 

Thứ 6, 20/12/2024 10:44
Trong Thục Cẩm Nhân Gia tập 36-38, Bạch vương tung tin dữ liên quan đến Quý Anh Anh (Đàm Tùng Vận), khiến Dương Tịch Lan (Trịnh Nghiệp Thành) rơi vào bẫy.

Thái Nguyên: Thu giữ hơn 1000 sản phẩm, thiết bị, tinh dầu thuốc lá điện tử

Thứ 6, 20/12/2024 11:36
Công an TP. Thái Nguyên vừa phát hiện, thu giữ 1.286 sản phẩm thuốc lá điện tử cùng thiết bị, phụ kiện tinh dầu thuốc lá điện tử không rõ nguồn gốc xuất xứ.
xe.nguoiduatin.vn