Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Thứ 7, 17/09/2022 15:17
Cục An toàn thông tin (Bộ TT&TT) vừa gửi thông tin cảnh báo liên quan tới loạt lỗ hổng bảo mật được phát hiện trong các sản phẩm Microsoft.

Cụ thể, sau khi nhận được thông báo về lỗ hổng bảo mật ảnh hưởng cao, nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông tin cảnh báo đến đơn vị chuyên trách công nghệ thông tin nhiều bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin.

microsoft
11 lỗ hổng bảo mật vừa được phát hiện trên các sản phẩm của Microsoft.

Theo đó, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng 9/2022 đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Trong số đó, đáng chú ý là lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; đang được khai thác rộng rãi trên Internet. Tiếp đó là lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ; lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã độc từ xa. Mã khai thác của các lỗ hổng này được công bố rộng trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cùng với đó, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã độc từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng Quốc gia theo số điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn.

Nguyên Đỗ (tổng hợp)

Microsoft và Nissan hợp tác 'biến' xe hơi thành máy tính

Thứ 3, 27/09/2016 12:39
Những chiếc xe tương lai của Nissan sẽ kết nối với nền tảng đám mây Azure của Microsoft để tối ưu hóa khả năng làm việc cho chủ nhân những chiếc xe.

Mercedes - Microsoft hợp tác phát triển ‘Văn phòng trên xe’

Thứ 2, 26/09/2016 23:28
Mercedes-Benz đã công bố 1 dự án mới của mình mang tên 'In Car Office' (Văn phòng trên xe) cách đây không lâu tại IFA 2016, hứa hẹn sẽ là tính năng thông minh giúp người dùng làm việc trên xe.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Cách khoá trang Facebook cá nhân với người lạ đơn giản nhất

Thứ 6, 19/04/2024 09:01
Dưới đây là các bước hướng dẫn bạn cách khóa trang Facebook cá nhân không cho người lạ xem thông tin, bài đăng của mình để đảm bảo an toàn trên mạng xã hội.

Quảng cáo cá độ bóng đá trực tuyến, FPT Telecom bị xử phạt gần 100 triệu đồng

Thứ 5, 18/04/2024 12:46
FPT Telecom vừa bị Thanh tra Bộ TT&TT xử phạt vi phạm hành chính với số tiền 85 triệu đồng vì hành vi phát sóng trực tiếp trận đấu có hình ảnh quảng bá, quảng cáo website cá độ.

Livestream đấu giá ngược: Khi công nghệ trở thành điểm kết nối nhân văn

Thứ 5, 18/04/2024 09:26
Thông qua những phiên livestream đấu giá ngược, các bệnh viện không những kết nối trực tiếp được người bệnh với các bác sĩ, chuyên gia đầu ngành, truyền thông rộng rãi về các vấn đề bệnh lý thường gặp mà còn đem đến những cơ hội được hỗ trợ, điều trị, chăm sóc sức khỏe với chi phí “không tưởng”.

Tiktok Lite bị EC yêu cầu đánh giá rủi ro với sức khoẻ tâm thần

Thứ 5, 18/04/2024 08:50
Ngày 17/4, Ủy ban châu Âu (EC) đã đặt hạn chót 24 giờ, yêu cầu công ty truyền thông xã hội TikTok đánh giá rủi ro trên ứng dụng mới TikTok Lite liên quan đến những lo ngại về tác động tiềm ẩn đối với sức khỏe tâm thần của trẻ em và người dùng.

Cách phản ánh tin nhắn rác, cuộc gọi rác khi bị làm phiền

Thứ 4, 17/04/2024 08:22
Thời gian qua tình trạng cuộc gọi rác trên mạng viễn thông diễn ra phức tạp, có chiều hướng tăng lên, đặc biệt xuất hiện nhiều cuộc gọi có dấu hiệu lừa đảo. Dưới đây là cách xử lý khi liên tục nhận được tin nhắn rác, cuộc gọi rác làm phiền.
     
Nổi bật trong ngày

Cách khoá trang Facebook cá nhân với người lạ đơn giản nhất

Thứ 6, 19/04/2024 09:01
Dưới đây là các bước hướng dẫn bạn cách khóa trang Facebook cá nhân không cho người lạ xem thông tin, bài đăng của mình để đảm bảo an toàn trên mạng xã hội.
xe.nguoiduatin.vn