Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách an toàn thông tin của các bộ, ngành, địa phương thì có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế.

Ngày 23/3, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ bị tấn công.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được hãng công nghệ này đưa ra.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính, có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế.

Cụ thể, lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng bảo mật khác cũng được Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server. Cả 4 lỗ hổng đều cho phép đối tượng tấn công thực thi mã từ xa.

Cục An toàn thông tin cũng khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng; tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Người dùng được khuyến nghị nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Tính từ đầu năm 2022 cho đến hết tháng 2/2023, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, đại diện Cục An toàn thông tin cho biết có một hiện trạng đáng lưu ý là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

TTXVN

Có thể bạn quan tâm

Tin cùng chuyên mục

Ứng dụng trí tuệ nhân tạo và dữ liệu lớn: Động lực đột phá trong cảnh báo thiên tai

Ứng dụng trí tuệ nhân tạo và dữ liệu lớn: Động lực đột phá trong cảnh báo thiên tai

Thiên tai ngày càng cực đoan, khó lường đang đặt ra yêu cầu cấp bách phải đổi mới phương thức dự báo, cảnh báo. Trong bối cảnh đó, công nghệ số, đặc biệt là trí tuệ nhân tạo (AI) và dữ liệu lớn, trở thành động lực đột phá giúp nâng cao năng lực ứng phó, giảm thiểu thiệt hại.

Nơi nông sản địa phương khẳng định thương hiệu

Nơi nông sản địa phương khẳng định thương hiệu

Xuất phát từ thực tế nhiều nông sản địa phương có chất lượng tốt nhưng còn hạn chế trong tìm kiếm đầu ra và tiếp cận thị trường, mô hình “Chợ khởi nghiệp Online” do Câu lạc bộ Đầu tư và Khởi nghiệp Lào Cai khởi xướng đã ra đời, trở thành kênh kết nối hiệu quả trên nền tảng số. Không chỉ mở rộng thị trường, mô hình còn góp phần nâng cao kỹ năng kinh doanh, từng bước xây dựng hệ sinh thái hỗ trợ, đưa nông sản địa phương vươn xa.

Chuyển đổi số nâng cao chất lượng công tác kiểm sát

Chuyển đổi số nâng cao chất lượng công tác kiểm sát

Thực hiện Nghị quyết 57 của Bộ Chính trị về đẩy mạnh chuyển đổi số quốc gia và Kế hoạch 226 của Viện Kiểm sát nhân dân tối cao, Viện Kiểm sát nhân dân khu vực 4, tỉnh Lào Cai đang từng bước đưa công nghệ số vào hoạt động chuyên môn. Từ số hóa hồ sơ, quản lý dữ liệu nghiệp vụ đến ứng dụng phần mềm hỗ trợ kiểm sát hoạt động tư pháp, chuyển đổi số đã giúp cán bộ, kiểm sát viên xử lý công việc nhanh hơn, chính xác và minh bạch hơn.

Chuyển đổi số trong hoạt động của cơ quan tư pháp

Chuyển đổi số trong hoạt động của cơ quan tư pháp

Trong bối cảnh đẩy mạnh cải cách hành chính và xây dựng chính quyền số, các cơ quan tư pháp tỉnh Lào Cai đang từng bước ứng dụng công nghệ thông tin vào mọi hoạt động nghiệp vụ, từ tiếp nhận hồ sơ, giải quyết thủ tục đến quản lý dữ liệu và công khai thông tin pháp lý.

Hành động thực chất thực hiện mục tiêu chuyển đổi số

Hành động thực chất thực hiện mục tiêu chuyển đổi số

Năm 2026, tỉnh Lào Cai xác định chuyển đổi mạnh mẽ từ “nhận thức” sang “hành động thực chất” trong phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Những kết quả đạt được trong năm 2025 sẽ là nền tảng quan trọng để tỉnh phát triển đột phá trong giai đoạn 2026 - 2030. Với quyết tâm cao, hành động quyết liệt của tỉnh sẽ góp phần thúc đẩy phát triển kinh tế - xã hội, nâng cao chỉ số hài lòng cho người dân.

AI - Chìa khóa giúp doanh nghiệp tăng trưởng

AI - Chìa khóa giúp doanh nghiệp tăng trưởng

Trong bối cảnh chuyển đổi số đang diễn ra rộng khắp, trí tuệ nhân tạo (AI) đã và đang được ứng dụng mạnh mẽ trong hầu hết các khâu quan trọng của doanh nghiệp. AI được kỳ vọng là chìa khóa giúp doanh nghiệp tăng trưởng trong kỷ nguyên mới.

fb yt zl tw