Cảnh báo lỗ hổng an toàn thông tin nghiêm trọng trong các sản phẩm Microsoft

Khoa học - Công nghệ 07:03 22/10/2023 Theo nhandan.vn
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa gửi thông báo về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.

Theo đó, ngày 10/10, Microsoft đã phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

- Lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để bảo đảman toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin trân trọng đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- 2 lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

TIN MỚI CẬP NHẬT

Thông báo kết quả làm việc cuộc họp lãnh đạo chủ chốt

Xây dựng Đảng - Chính quyền  |  18:27 18/05/2024

10 giờ, thứ Bảy, ngày 18/5/2024, tại Văn phòng Trung ương Đảng, đồng chí Tổng Bí thư Nguyễn Phú Trọng đã làm việc cùng các đồng chí lãnh đạo chủ chốt.

Liên hoan Tuyên truyền lưu động tỉnh Hà Nam năm 2024

Văn hóa  |  14:28 18/05/2024

Sáng 18/5, tại Nhà Văn hóa trung tâm thị xã Duy Tiên, Sở Văn hóa, Thể thao và Du lịch (VH,TT&DL) phối hợp với UBND thị xã Duy Tiên tổ chức Liên hoan Tuyên truyền lưu động tỉnh Hà Nam năm 2024 với chủ đề “Xây dựng nông thôn mới, đô thị văn minh”. Tham gia Liên hoan có gần 200 tuyên truyền viên đến từ 6 đội tuyên truyền lưu động các huyện, thị xã, thành phố.

Khởi động Chiến dịch Thanh niên tình nguyện hè 2024

Sức trẻ Hà Nam  |  13:49 18/05/2024

Sáng 18/5, tại Trường THCS An Lão (huyện Bình Lục), Đoàn Thanh niên Cộng sản Hồ Chí Minh – Hội Liên hiệp Thanh niên Việt Nam tỉnh phối hợp với Huyện ủy, UBND huyện Bình Lục tổ chức Chương trình Khởi động Chiến dịch Thanh niên tình nguyện (TNTN) hè 2024.

BÁO HÀ NAM ĐIỆN TỬ

Giấy phép xuất bản số 68/GP-BTTTT do Bộ Thông tin - Truyền thông cấp ngày 16/2/2017

Địa chỉ: Đình Tràng, phường Lam Hạ, thành phố Phủ Lý, tỉnh Hà Nam

Tổng Biên tập: Lê Hồng Kỳ

Điện thoại: (0226) 3852.773 - 3853.342 | Fax: (0226)3853.342

Email: baohanam.dientu@gmail.com

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.

DANH MỤC