Cục An toàn thông tin cảnh báo lỗ hổng an toàn thông tin nghiêm trọng

(PLO)- Theo Cục An toàn thông tin, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng. 

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

Cục An toàn thông tin Bộ TT&TT cho biết ngày 10-10, Microsoft đã phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm.

Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như: Lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Cục An toàn thông tin cảnh báo lỗ hổng an toàn thông tin nghiêm trọng
Theo Cục An toàn thông tin, Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Ảnh minh hoạ.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Cụ thể:

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện:

- Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công (tham khảo thông tin tại Phụ lục kèm theo).

- Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

- Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.

Đừng bỏ lỡ

Tự hào 50 năm Thành phố mang tên Bác - Kỳ 3: TP.HCM kiến tạo hệ sinh thái chăm lo toàn diện cho người dân

Tự hào 50 năm Thành phố mang tên Bác - Kỳ 3: TP.HCM kiến tạo hệ sinh thái chăm lo toàn diện cho người dân

(PLO)- Sau 50 năm mang tên Bác, TP.HCM không chỉ ghi dấu bằng tốc độ đô thị hóa và tăng trưởng kinh tế, mà còn từng bước hoàn thiện hệ thống chăm lo người dân. Từ giáo dục, y tế đến an sinh xã hội, thành phố đang mở rộng các chính sách và mô hình phục vụ, hướng tới nâng cao chất lượng sống và mức độ thụ hưởng của nhân dân.

Đọc thêm

36 năm Pháp Luật TP.HCM: Hãy giữ mãi chất 'người Pháp Luật'

36 năm Pháp Luật TP.HCM: Hãy giữ mãi chất 'người Pháp Luật'LENS

(PLO)- Giữa báo Pháp Luật TP.HCM và tôi có sự đồng điệu về tư duy pháp lý - dân sinh. Tờ báo mang tính chất chính trị - pháp lý này là diễn đàn thân thuộc để tôi nêu quan điểm, góc nhìn của mình về lập pháp, giám sát tối cao bằng ngôn từ rất bình dân, gần gũi với đại chúng.

Thành lập Ban Nghiên cứu phát triển TP.HCM

Thành lập Ban Nghiên cứu phát triển TP.HCM

(PLO)- Ban Thường vụ Thành ủy TP.HCM quyết định thành lập Ban Nghiên cứu phát triển. Ông Trần Lưu Quang, Ủy viên Bộ Chính trị, Bí thư Thành ủy TP.HCM làm Trưởng Ban.

Tổng Bí thư, Chủ tịch nước: Không để nhà đầu tư phải đi qua quá nhiều cửa, mất nhiều chi phí

Tổng Bí thư, Chủ tịch nước: Không để nhà đầu tư phải đi qua quá nhiều cửa, mất nhiều chi phí

(PLO)- Tổng Bí thư, Chủ tịch nước Tô Lâm yêu cầu phải kiên quyết xử lý tình trạng chồng chéo, mâu thuẫn, thủ tục rườm rà và cách hiểu không thống nhất giữa các cơ quan, địa phương. Đặc biệt, không để nhà đầu tư phải đi qua quá nhiều cửa, mất quá nhiều thời gian và chi phí để triển khai một dự án hợp pháp.

36 năm Pháp Luật TP.HCM: Những ngày đầu giữ lửa

36 năm Pháp Luật TP.HCM: Những ngày đầu giữ lửa

(PLO)- Theo TS.LS Phan Trung Hoài, TS.LS Phan Đăng Thanh, nhà báo Lê Thọ Bình, luật sư Nguyễn Minh Tâm và những người góp sức xây dựng báo Pháp Luật TP.HCM qua nhiều thời kỳ thì các bài viết chính luận, ký sự pháp đình, phân tích pháp lý của báo đã để lại nhiều dấu ấn trong lòng bạn đọc.

Logistics thông minh và FTZ: Dư địa tăng trưởng mới cho TP.HCM

Logistics thông minh và FTZ: Dư địa tăng trưởng mới cho TP.HCM

(PLO)- Việc xây dựng hệ sinh thái logistics thông minh gắn với Khu thương mại tự do và áp dụng cơ chế thử nghiệm chính là những hạ tầng kích hoạt năng suất mới, hứa hẹn kéo giảm chi phí, thu hút FDI chất lượng cao và mở ra dư địa phát triển khổng lồ cho TP.HCM.