Khuyến cáo cảnh giác 4 lỗ hổng bảo mật mới trong Microsoft Exchange

Khuyến cáo cảnh giác 4 lỗ hổng bảo mật mới trong Microsoft Exchange

Thứ 7, 18/02/2023 16:25
Cục An toàn thông tin vừa có cảnh báo đến các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, các chuyên gia đặc biệt lưu ý 4 lỗ hổng mới được phát hiện trong Microsoft Exchange.

Trong số hơn 70 lỗ hổng bảo mật trong các sản phẩm của Microsoft, Cục An toàn thông tin đặc biệt lưu ý 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng. Bao gồm:

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8 (điểm hệ thống chấm điểm bảo mật), lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng CVE-2023-21715 tồn tại trong Microsoft Publisher có mức ảnh hưởng cao, cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đang bị khai thác trên thực tế.

2 lỗ hổng bảo mật khác là CVE-2023-23376 và CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Cả 2 lỗ hổng này cũng đều đang bị khai thác.

3 lỗ hổng tiếp theo gồm CVE-2023-21705, CVE-2023-21713, CVE-2023-21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

lo hong bao mat microsoft
Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức, doanh nghiệp Việt Nam cảnh giác với 4 lỗ hổng mới trong Microsoft Exchange.

Các chuyên gia Cục An toàn thông tin đặc biệt lưu ý 4 lỗ hổng CVE-2023-21529, CVE-2023-21710, CVE-2023-21707 và CVE-2023-21706 trong Microsoft Exchange Server (phần mềm máy chủ thử điện tử được nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam sử dụng) bởi các lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Theo đó, biện pháp tốt nhất để khắc phục, tránh nguy cơ bị tấn công là cập nhật kịp thời bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng”, chuyên gia Cục An toàn thông tin hướng dẫn.

Thành Đô (tổng hợp)

Nguy cơ từ 12 lỗ hổng bảo mật trong các sản phẩm Microsoft tại Việt Nam

Thứ 3, 20/12/2022 13:10
Cục An toàn thông tin, Bộ TT&TT cảnh báo trong danh sách 12 lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft, có những lỗ hổng đang bị khai thác trong thực tế như CVE-2022-44698, CVE-2022-44710.

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO chuẩn bị mang “át chủ bài” Find X9 Ultra về Việt Nam

Thứ 5, 23/04/2026 09:00
Ngày 5/5 tới đây, OPPO Việt Nam sẽ trình làng bộ đôi Find X9 Ultra và Find X9s với loạt nâng cấp mạnh về nhiếp ảnh di động, nổi bật là hệ camera 200MP và zoom quang học 10x, hứa hẹn tạo cú hích ở phân khúc cao cấp.

VinaPhone đảm bảo công nghệ và kết nối phục vụ xác thực thông tin thuê bao

Thứ 2, 13/04/2026 09:50
VinaPhone đã chủ động triển khai nhiều giải pháp từ nâng cấp hệ thống kỹ thuật, đến tăng cường truyền thông và hỗ trợ trực tiếp khách hàng trên toàn quốc, giúp khách hàng thực hiện nhanh chóng và thuận tiện xác thực thông tin thuê bao theo quy định mới từ 15/4/2026.

REDMI A7 Pro: “Tân binh” phổ thông vừa ra mắt thị trường Việt có thực "chuẩn pro"?

Thứ 7, 11/04/2026 07:00
Sau khi chính thức lên kệ tại Việt Nam, REDMI A7 Pro nhanh chóng thu hút sự chú ý ở phân khúc dưới 5 triệu đồng. Với màn hình lớn 6,9 inch, pin 6.000mAh cùng loạt tính năng AI mới, thiết bị này đang được định vị như một “chuẩn Pro” mới cho dòng phổ thông – nhưng trải nghiệm thực tế liệu có đúng như kỳ vọng?

Xiaomi chính thức khởi động Xiaomi Fan Festival 2026 - “Sống thông minh, chuẩn phong cách”

Thứ 2, 06/04/2026 19:00
Diễn ra từ ngày 6/4 đến ngày 30/4/2026, Xiaomi Fan Festival 2026 mang đến loạt ưu đãi trên nhiều danh mục sản phẩm, từ smartphone, thiết bị đeo đến TV và giải pháp gia dụng thông minh, đồng thời kết hợp các hoạt động tri ân người dùng.

Xiaomi đưa loạt TV công nghệ QD Mini LED 2026 về Việt Nam, giá từ 11,99 triệu đồng

Thứ 4, 25/03/2026 11:01
Xiaomi chính thức mở bán loạt TV và màn hình Mini LED 2026 tại Việt Nam, nổi bật với công nghệ QD Mini LED, độ sáng tới 1200 nits và tần số quét cao, đi kèm mức giá dễ tiếp cận cùng hệ sinh thái thiết bị thông minh ngày càng hoàn thiện.
     
xe.nguoiduatin.vn