Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Thứ 7, 17/09/2022 15:17
Cục An toàn thông tin (Bộ TT&TT) vừa gửi thông tin cảnh báo liên quan tới loạt lỗ hổng bảo mật được phát hiện trong các sản phẩm Microsoft.

Cụ thể, sau khi nhận được thông báo về lỗ hổng bảo mật ảnh hưởng cao, nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông tin cảnh báo đến đơn vị chuyên trách công nghệ thông tin nhiều bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin.

microsoft
11 lỗ hổng bảo mật vừa được phát hiện trên các sản phẩm của Microsoft.

Theo đó, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng 9/2022 đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Trong số đó, đáng chú ý là lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; đang được khai thác rộng rãi trên Internet. Tiếp đó là lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ; lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã độc từ xa. Mã khai thác của các lỗ hổng này được công bố rộng trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cùng với đó, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã độc từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng Quốc gia theo số điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn.

Nguyên Đỗ (tổng hợp)

Microsoft và Nissan hợp tác 'biến' xe hơi thành máy tính

Thứ 3, 27/09/2016 12:39
Những chiếc xe tương lai của Nissan sẽ kết nối với nền tảng đám mây Azure của Microsoft để tối ưu hóa khả năng làm việc cho chủ nhân những chiếc xe.

Mercedes - Microsoft hợp tác phát triển ‘Văn phòng trên xe’

Thứ 2, 26/09/2016 23:28
Mercedes-Benz đã công bố 1 dự án mới của mình mang tên 'In Car Office' (Văn phòng trên xe) cách đây không lâu tại IFA 2016, hứa hẹn sẽ là tính năng thông minh giúp người dùng làm việc trên xe.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
Nổi bật trong ngày

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn