Hotline: 0969 332 828 Email: [email protected]
Thứ hai, 23/10/2023 08:56 (GMT+7)

Cảnh giác nhiều lỗ hổng nghiêm trọng trong các sản phẩm Microsoft

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông báo đến các đơn vị chuyên trách công nghệ thông tin của các bộ, cơ quan ngang bộ, sở thông tin và truyền thông, các tập đoàn, tổng công ty, ngân hàng, các tổ chức tài chính,... về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.

Cảnh giác nhiều lỗ hổng nghiêm trọng trong các sản phẩm MicrosoftẢnh minh họa.

Đây là những lỗ hổng được Tập đoàn công nghệ Microsoft phát hành trong danh sách bản vá tháng 10/2023 đối với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình.

Đặc biệt, trong báo cáo mới nhất của Microsoft có thông tin về lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server cho phép tin tặc thực hiện tấn công từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Hệ điều hành này của hãng Microsoft vẫn là mục tiêu hàng đầu mà các đối tượng tấn công có chủ đích nhắm đến.

Vì vậy, để bảo đảm an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát các hoạt động an ninh mạng nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Một số lỗ hổng khác cũng đang bị tin tặc khai thác như: Lỗ CVE-2023-36563 trong Microsoft WordPad-cho phép đối tượng tấn công thực hiện thu thập thông tin mật khẩu (dạng mã băm NTLM) của người dùng; lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business-cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, các đơn vị bảo đảm an toàn thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cùng chuyên mục

Cảnh giác lừa đảo khi chuyển đổi mã số bảo hiểm xã hội
Khi nhận được cuộc gọi, tin nhắn hoặc thông tin yêu cầu cung cấp dữ liệu với lý do đồng bộ số định danh cá nhân/căn cước công dân, chuyển đổi mã số bảo hiểm xã hội, người dân cần kiểm tra kỹ, không vội vàng thực hiện theo hướng dẫn.
Cảnh giác thủ đoạn giả mạo Bưu điện Việt Nam yêu cầu cập nhật địa chỉ giao hàng để lừa đảo
Bưu điện Việt Nam cảnh báo thủ đoạn giả mạo Bưu điện Việt Nam, gửi tin nhắn thông báo bưu kiện sắp được phát nhưng địa chỉ nhận hàng chưa đầy đủ, yêu cầu người nhận bấm vào đường link lạ để cập nhật địa chỉ. Đây là thủ đoạn có nguy cơ dẫn dụ người dùng truy cập website giả mạo, cung cấp thông tin cá nhân hoặc thực hiện các thao tác không an toàn.
Công an Hà Nội cảnh báo vi phạm quyền tác giả, quyền sở hữu trí tuệ trên không gian mạng
Để góp phần xây dựng môi trường số an toàn, văn minh và thượng tôn pháp luật, Công an TP. Hà Nội khuyến nghị các cơ quan, doanh nghiệp và người dân nâng cao nhận thức, tôn trọng và bảo vệ quyền tác giả, quyền sở hữu trí tuệ; không sao chép, phát tán, chia sẻ hoặc sử dụng trái phép tác phẩm, phần mềm, phim ảnh, âm nhạc, sách điện tử, chương trình truyền hình và các nội dung số khi chưa được chủ thể quyền cho phép.

Tin mới

Nước hoa không chỉ là mùi hương: Cách chọn “chữ ký” riêng phù hợp với phong cách mỗi người
Một mùi hương phù hợp có thể trở thành dấu ấn khó quên trong giao tiếp, công việc và những cuộc gặp gỡ thường ngày. Tuy nhiên, chọn nước hoa không đơn giản là tìm một chai có mùi thơm dễ chịu. Nồng độ, nhóm hương, thời tiết, môi trường sử dụng và cá tính của người dùng đều là những yếu tố cần cân nhắc.
Khởi nghiệp kinh doanh sữa đậu sạch vốn ít với dòng máy xay đậu nành mini hiệu năng cao
Với vốn đầu tư vừa phải và nhu cầu thị trường ổn định, kinh doanh sữa đậu sạch đang trở thành hướng khởi nghiệp phù hợp với nhiều hộ gia đình, tiểu thương và người mới bắt đầu. Sự xuất hiện của máy xay đậu nành mini hiệu năng cao giúp quá trình sản xuất trở nên gọn hơn, dễ vận hành, tiết kiệm diện tích nhưng vẫn đáp ứng tốt nhu cầu xay liên tục theo từng mẻ nhỏ.
“Cần Thơ - Vươn tầm cao mới”
Kỷ niệm 81 năm Cách mạng tháng Tám thành công (19/8/1945 - 19/8/2026) và Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945 - 2/9/2026), TP Cần Thơ tạo dấu ấn với chương trình nghệ thuật “Cần Thơ - Vươn tầm cao mới”.
Cục CSGT khuyến cáo tài xế giữ khoảng cách với xe liền trước để hình thành thói quen an toàn
Cục Cảnh sát giao thông (CSGT), Bộ Công an khuyến cáo người điều khiển phương tiện cần coi việc giữ khoảng cách an toàn với xe liền trước cũng như thắt dây đai an toàn là những thói quen cần thiết khi tham gia giao thông. Tuân thủ quy định về khoảng cách góp phần phòng ngừa nguy cơ xảy ra tai nạn và hạn chế thiệt hại khi tai nạn xảy ra.
Hà Nội tổ chức nhiều hoạt động phục vụ người dân dịp Quốc khánh 2/9
Sáng 28/8, tại Hội nghị thông tin chuyên đề và triển khai nhiệm vụ tuyên truyền trên báo chí tháng 9/2026, đại diện Sở Văn hóa, Thể thao và Du lịch Hà Nội cho biết, dịp nghỉ lễ Quốc Khánh 2/9 năm nay sẽ có các chương trình biểu diễn nghệ thuật được tổ chức tại khu vực trung tâm thành phố và nhiều xã, phường nhằm đưa không khí ngày hội đến gần hơn với nhân dân.