Microsoft vừa phát hành danh sách bản vá tháng 8 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng. Trong đó, các chuyên gia an ninh mạng đặc biệt lưu ý các đơn vị, tổ chức, doanh nghiệp 8 lỗ hổng bảo mật mức cao và nghiêm trọng gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.
Cụ thể, lỗ hổng bảo mật CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT) cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng này đang được khai thác rộng rãi trên Internet.
Hồi tháng 6/2022, một lỗ hổng bảo mật CVE-2022-30190 có tên gọi là “Follina” liên quan đến MSDT đã được các đối tượng tấn công khai thác rộng rãi. Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cũng đã cảnh báo lỗ hổng nghiêm trọng này.
Các chuyên gia nhận định, công cụ MSDT vẫn đang là mục tiêu nhằm đến của nhiều đối tượng tấn công mạng. Do đó, các cơ quan, tổ chức, doanh nghiệp cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng.
Bên cạnh đó, có 4 lỗ hổng bảo mật khác cũng được cảnh báo gồm CVE-2022-21980, CVE-2022-24477, CVE-2022-24516, CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện leo thang đặc quyền.
Lỗ hổng bảo mật CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11.
Lỗ hổng bảo mật CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.
Lỗ hổng bảo mật CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.
Để đảm bảo an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. "Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng", Cục An toàn thông tin nhấn mạnh.
Cùng với đó, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng…
Đến ngày 20/8, Bộ Khoa học và Công đã nhận được 85 ý tưởng đề xuất bài toán, nhiệm vụ công nghệ chiến lược của 15 địa phương, tập trung chủ yếu vào UAV, trí tuệ nhân tạo (AI), bản sao số, blockchain, công nghệ tế bào, y học cá thể hóa, công nghệ gen và công nghệ sinh học...
Tỷ phú Bill Gates cảnh báo trí tuệ nhân tạo (AI) có thể gây xáo trộn sâu rộng đối với việc làm, an toàn và đời sống con người, trong khi thế giới chưa có kế hoạch đầy đủ để ứng phó…
Trung tâm Phát triển Công nghệ Chiến lược TP. Hồ Chí Minh được chuẩn bị hạ tầng kỹ thuật đồng bộ, đáp ứng tiêu chuẩn khắt khe nhất của các tập đoàn công nghệ toàn cầu. Với sự cam kết mạnh mẽ từ chính quyền và sự hợp tác chặt chẽ từ cộng đồng quốc tế, nơi đây sẽ trở thành một trung tâm đổi mới sáng tạo hàng đầu khu vực...
Nghị quyết số 80-NQ/TW đặt mục tiêu các ngành công nghiệp văn hóa đóng góp khoảng 7% GDP vào năm 2030...
Cụm đổi mới sáng tạo miền Nam Trung Quốc Thâm Quyến - Hồng Kông - Quảng Châu đã vượt qua Tokyo - Yokohama và San Jose - San Francisco để vươn lên vị trí số một thế giới...
Trong khuôn khổ Diễn đàn “Hoàn thiện chính sách tạo lợi thế cạnh tranh thúc đẩy phát triển năng lượng” do Tạp chí Kinh tế Việt Nam/VnEconomy tổ chức, các chuyên gia pháp lý và kinh tế đã đưa ra những góc nhìn sâu sắc về yêu cầu cải cách thể chế, trọng tâm là dự thảo Luật Dầu khí (sửa đổi).
Sau nhiều năm ngừng hoạt động, xuống cấp và bỏ hoang, Trung tâm Hội nghị Hàm Rồng, phường Hàm Rồng, tỉnh Thanh Hóa đang có bước chuyển mới khi được UBND tỉnh Thanh Hóa chuyển giao cho Trung tâm Phát triển quỹ đất tỉnh quản lý, xử lý và khai thác...