Cảnh báo loạt lỗ hổng an toàn thông tin nghiêm trọng mới trong các sản phẩm Microsoft
Đỗ Phong
20/10/2023, 20:35
Microsoft Exchange Server luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống, các đơn vị doanh nghiệp cần rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, giảm thiểu nguy cơ bị tấn công...
Ảnh minh họa
Ngày 19/10, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo tới các đơn vị chuyên trách công nghệ thông tin các Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; Các Tập đoàn, Tổng công ty nhà nước; các Ngân hàng; các tổ chức tài chính…. về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.
Cục An toàn thông tin, cho biết Microsoft vừa phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình, trong đó đặc biệt chú ý vào các lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.
Cụ thể như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Cảnh báo loạt lỗ hổng an toàn thông tin mới
Vì vậy, để bảo đảman toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Cùng với đó là lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.
Riêng 2 lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Để bảo đảm an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. Theo các chuyên gia, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng trên theo hướng dẫn của hãng
Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong tuần, các tổ chức quốc tế đã công bố và cập nhật ít nhất 711 lỗ hổng, trong đó có 310 lỗ hổng mức Cao, 153 lỗ hổng mức Trung bình, 01 lỗ hổng mức Thấp và 247 lỗ hổng chưa đánh giá. Trong đó có ít nhất 161 lỗ hổng cho phép chèn và thực thi mã lệnh.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam như Linux: CVE-2023-39189, CVE-2023-39192,…Microsoft: CVE-2023-36561, CVE-2023-36419,…Google: CVE-2023-35646, CVE-2023-35647,…Wordpress: CVE-2023-25480, CVE-2023-27615,…Adobe: CVE-2023-38218, CVE-2023-38219,…Oracle: CVE-2023-42663, CVE-2023-42780,…IBM: CVE-2023-43058, CVE-2023-33160,…
Theo thống kê, trong tuần có 54.132 (tăng so với tuần trước 52.492) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Có 955 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 939 trường hợp tấn công lừa đảo (Phishing), 16 trường hợp tấn công cài cắm mã độc.
Apple khẩn trương ra bản vá lỗ hổng an ninh cho iPhone
09:50, 05/10/2023
Nhóm lỗ hổng trong Microsoft, Linux, Google, Cisco... có thể ảnh hưởng lớn đến người dùng Việt Nam
15:31, 22/08/2023
Gần 4 triệu máy tính Việt Nam có nguy cơ bị tấn công do chưa vá lỗ hổng Microsoft Office
17:25, 14/07/2023
Đọc thêm
Khát vọng dân tộc: Động lực giúp Việt Nam bứt phá
trong cuộc đua công nghệ
Khát vọng dân tộc từng nhiều lần đưa Việt Nam vượt qua thách thức. Trong kỷ nguyên công nghệ, tinh thần vươn lên và khát khao sánh vai cùng thế giới tiếp tục trở thành động lực quan trọng cho tăng trưởng và đổi mới.
Từng bước xây dựng sàn giao dịch chứng khoán chuyên biệt cho startup
Nghị quyết 86/NQ-CP là cơ sở để hình thành và vận hành sàn giao dịch chứng khoán chuyên biệt cho startup, qua đó mở rộng kênh huy động vốn ngay từ giai đoạn đầu cho doanh nghiệp...
Hơn 60 triệu thuê bao xác thực thông tin chính chủ thành công
Theo thống kê sơ bộ, hơn 60 triệu thuê bao đã được xác thực thông tin chính chủ thành công, tuy nhiên, vẫn còn khoảng 34 triệu thuê bao vẫn chưa xác nhận trạng thái sử dụng trên hệ thống VneID…
Úc tính đánh thuế 2,25% với Big Tech nếu không chia sẻ doanh thu với báo chí
Úc vừa công bố dự thảo luật mới, yêu cầu những nền tảng như Meta, Google và TikTok phải trả cho nội dung tin tức mà họ tổng hợp hoặc chia sẻ, nếu không, sẽ đánh thuế trực tiếp vào doanh thu của họ tại Úc…
Doanh thu công nghiệp công nghệ số tháng 4/2026 ước đạt 622.402 tỷ
Trong lĩnh vực công nghiệp công nghệ số, doanh thu tháng 4/2026 ước đạt 622.402 tỷ đồng, tăng 38% so với cùng kỳ năm trước. Doanh thu bưu chính tháng 4/2026 đạt 7.900 tỷ đồng; sản lượng bưu gửi đạt 480 triệu bưu gửi...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: