Cảnh báo loạt lỗ hổng an toàn thông tin nghiêm trọng mới trong các sản phẩm Microsoft
Đỗ Phong
20/10/2023, 20:35
Microsoft Exchange Server luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống, các đơn vị doanh nghiệp cần rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, giảm thiểu nguy cơ bị tấn công...
Ảnh minh họa
Ngày 19/10, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo tới các đơn vị chuyên trách công nghệ thông tin các Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; Các Tập đoàn, Tổng công ty nhà nước; các Ngân hàng; các tổ chức tài chính…. về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.
Cục An toàn thông tin, cho biết Microsoft vừa phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình, trong đó đặc biệt chú ý vào các lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.
Cụ thể như lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Cảnh báo loạt lỗ hổng an toàn thông tin mới
Vì vậy, để bảo đảman toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Cùng với đó là lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.
Riêng 2 lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Để bảo đảm an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. Theo các chuyên gia, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng trên theo hướng dẫn của hãng
Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong tuần, các tổ chức quốc tế đã công bố và cập nhật ít nhất 711 lỗ hổng, trong đó có 310 lỗ hổng mức Cao, 153 lỗ hổng mức Trung bình, 01 lỗ hổng mức Thấp và 247 lỗ hổng chưa đánh giá. Trong đó có ít nhất 161 lỗ hổng cho phép chèn và thực thi mã lệnh.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam như Linux: CVE-2023-39189, CVE-2023-39192,…Microsoft: CVE-2023-36561, CVE-2023-36419,…Google: CVE-2023-35646, CVE-2023-35647,…Wordpress: CVE-2023-25480, CVE-2023-27615,…Adobe: CVE-2023-38218, CVE-2023-38219,…Oracle: CVE-2023-42663, CVE-2023-42780,…IBM: CVE-2023-43058, CVE-2023-33160,…
Theo thống kê, trong tuần có 54.132 (tăng so với tuần trước 52.492) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Có 955 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 939 trường hợp tấn công lừa đảo (Phishing), 16 trường hợp tấn công cài cắm mã độc.
Apple khẩn trương ra bản vá lỗ hổng an ninh cho iPhone
09:50, 05/10/2023
Nhóm lỗ hổng trong Microsoft, Linux, Google, Cisco... có thể ảnh hưởng lớn đến người dùng Việt Nam
15:31, 22/08/2023
Gần 4 triệu máy tính Việt Nam có nguy cơ bị tấn công do chưa vá lỗ hổng Microsoft Office
17:25, 14/07/2023
Đọc thêm
Nhân lực công nghệ số chất lượng cao là nhóm có thu nhập gấp ít nhất 10 lần so với thu nhập bình quân
Chỉ cần đáp ứng một trong các tiêu chí theo quy định, chuyên gia, nhà sáng lập, kỹ sư, nhà khoa học hoặc cá nhân có đóng góp nổi bật trong lĩnh vực công nghệ số sẽ được xác định là nhân lực công nghệ số chất lượng cao...
Hai đồng tiền số có giá trị lớn nhất ngược dòng quy luật “tháng 9 u ám”
Dữ liệu giao dịch quyền chọn đối với Bitcoin (BTC) và Ethereum (ETH) cho thấy tâm lý lạc quan đang chiếm ưu thế, khi nhà đầu tư đặt cược giá sẽ tiếp tục đi lên vào cuối năm, theo dữ liệu từ CoinMarketCap…
FPT ký kết hợp tác AI mở ra cơ hội lên đến 30 triệu USD với tập đoàn hàng đầu Đông Nam Á
Tập đoàn FPT, công ty toàn cầu trong lĩnh vực chuyển đổi số, đã chính thức ký thỏa thuận chiến lược với một trong những tập đoàn công nghiệp có quy mô hàng đầu Đông Nam Á.
Đề xuất ba nhóm sản phẩm công nghệ chiến lược ưu tiên triển khai trong 2025
Ba nhóm sản phẩm công nghệ chiến lược cần ưu tiên triển khai ngay trong 2025: Mô hình ngôn ngữ lớn và trợ lý ảo tiếng Việt, AI Camera xử lý tại biên, Robot di động tự hành; Hệ thống và thiết bị mạng di động 5G; Nền tảng Blockchain và các lớp ứng dụng…
Smartphone gập ba, "chiến trường mới" của ngành điện thoại di động
Samsung chuẩn bị tung ra mẫu điện thoại gập ba đầu tiên của mình để cạnh tranh với đối thủ tiên phong Huawei…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: