Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Thứ 7, 17/09/2022 15:17
Cục An toàn thông tin (Bộ TT&TT) vừa gửi thông tin cảnh báo liên quan tới loạt lỗ hổng bảo mật được phát hiện trong các sản phẩm Microsoft.

Cụ thể, sau khi nhận được thông báo về lỗ hổng bảo mật ảnh hưởng cao, nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông tin cảnh báo đến đơn vị chuyên trách công nghệ thông tin nhiều bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin.

microsoft
11 lỗ hổng bảo mật vừa được phát hiện trên các sản phẩm của Microsoft.

Theo đó, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng 9/2022 đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Trong số đó, đáng chú ý là lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; đang được khai thác rộng rãi trên Internet. Tiếp đó là lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ; lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã độc từ xa. Mã khai thác của các lỗ hổng này được công bố rộng trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cùng với đó, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã độc từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng Quốc gia theo số điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn.

Nguyên Đỗ (tổng hợp)

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Microsoft và Nissan hợp tác 'biến' xe hơi thành máy tính

Thứ 3, 27/09/2016 12:39
Những chiếc xe tương lai của Nissan sẽ kết nối với nền tảng đám mây Azure của Microsoft để tối ưu hóa khả năng làm việc cho chủ nhân những chiếc xe.

Mercedes - Microsoft hợp tác phát triển ‘Văn phòng trên xe’

Thứ 2, 26/09/2016 23:28
Mercedes-Benz đã công bố 1 dự án mới của mình mang tên 'In Car Office' (Văn phòng trên xe) cách đây không lâu tại IFA 2016, hứa hẹn sẽ là tính năng thông minh giúp người dùng làm việc trên xe.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
    Xem thêm
Cùng chuyên mục

Mỹ sẽ công bố mức thuế bán dẫn vào tuần tới

Thứ 2, 14/04/2025 11:06
Tổng thống Mỹ Donald Trump mới đây đã cho biết ông sẽ công bố mức thuế quan đối với chất bán dẫn nhập khẩu trong tuần tới, đồng thời nói thêm rằng sẽ có sự linh hoạt đối với một số công ty trong lĩnh vực này.

Trẻ em dưới 16 tuổi sẽ không còn được phép phát trực tiếp trên Instagram cha mẹ không đồng ý

Thứ 5, 10/04/2025 16:07
Meta Platform cho biết, người dùng Instagram dưới 16 tuổi sẽ không thể phát trực tiếp hoặc làm mờ ảnh khoả thân trong tin nhắn trực tiếp mà họ nhận được nếu không có sự chấp thuận của cha mẹ.

Giá iPhone có thể sẽ tăng gấp 3 lần nếu chúng được sản xuất tại Mỹ?

Thứ 5, 10/04/2025 12:00
CNN trích dẫn ý kiến của một số nhà phân tích công nghệ nổi tiếng, cho rằng giá của một chiếc Apple iPhone có thể tăng vọt lên khoảng 3.500 USD nếu chúng được sản xuất tại Mỹ.

OpenAI kiện ngược Elon Musk, cáo buộc quấy rối

Thứ 5, 10/04/2025 11:02
OpenAI đã phản kiện Elon Musk, nêu ra hành vi quấy rối của Musk và yêu cầu một thẩm phán liên bang ngăn chặn ông này khỏi bất kỳ "hành động bất hợp pháp và bất công nào nữa" đối với OpenAI. Một phiên tòa giữa hai bên sẽ diễn ra trong thời gian tới về việc chuyển đổi cơ cấu của công ty tạo ra chatGPT.

OPPO ra mắt smartphone gập mỏng nhất Find N5, giá từ 44.99 triệu đồng

Chủ nhật, 06/04/2025 17:44
OPPO vừa chính thức ra mắt sản phẩm flagship gập cao cấp nhất – Find N5 tại thị trường Việt Nam. Sản phẩm sở hữu thiết kế siêu mỏng nhẹ, màn hình trong lớn nhất trong phân khúc, thời lượng pin vượt trội và hiệu năng mạnh mẽ với AI hỗ trợ tiếng Việt.
    Xem thêm
Nổi bật trong ngày

Mỹ sẽ công bố mức thuế bán dẫn vào tuần tới

Thứ 2, 14/04/2025 11:06
Tổng thống Mỹ Donald Trump mới đây đã cho biết ông sẽ công bố mức thuế quan đối với chất bán dẫn nhập khẩu trong tuần tới, đồng thời nói thêm rằng sẽ có sự linh hoạt đối với một số công ty trong lĩnh vực này.
xe.nguoiduatin.vn