Cảnh báo những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft

Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) vừa đưa ra cảnh báo những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
Tích hợp dịch vụ tài chính: Lo "lỗ hổng" bảo mật Tiết lộ những lỗ hổng bảo mật làm gia tăng tấn công mạng

Cục Thương mại điện tử và Kinh tế số vừa có văn bản gửi các đơn vị thuộc Bộ Công Thương cảnh báo về những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023.

Văn bản của Cục Thương mại điện tử và Kinh tế số nêu rõ, ngày 13/6/2023, Microsoft đã phát hành danh sách bản vá tháng 6 với 69 lỗ hổng bảo mật trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý các lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng: 2 lỗ hổng bảo mật CVE-2023-32031, CVE-2023-28310 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa; 2 lỗ hổng bảo mật CVE-2023-29357, CVE-2023-33142 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Cảnh báo những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft
Cảnh báo những lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft

Cục Thương mại điện tử và Kinh tế số cho biết, trong thời gian vừa qua, đơn vị này đã cảnh báo rộng rãi về các lỗ hổng ảnh hưởng đến Microsoft Exchange Server, Microsoft SharePoint Server tại văn bản số 160/TMĐT-CPS phát hành ngày 28/2/2023 và văn bản số 616/TMĐT-CPS phát hành ngày 24/5/2023. Qua đó cho thấy, Microsoft Exchange Server và Microsoft SharePoint Server vẫn luôn là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để nhằm thực hiện những hành động trái phép.

Chính vì vậy, các cơ quan, tổ chức cần đặc biệt quan tâm cũng như có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng và thực hiện tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Theo đó, 3 lỗ hổng bảo mật CVE-2023-29363, CVE-2023-32014, CVE-202332015 trong Windows Pragmatic General Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-3079 liên quan đến lỗi Type confusion trong JavaScript V8 cho phép đối tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ (lỗ hổng này đang được khai thác trong thực tế); 3 lỗ hổng bảo mật CVE-2023-32029, CVE-2023-33133, CVE-202333137 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-33146 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, Cục Thương mại điện tử và Kinh tế số đề nghị các đơn vị chỉ đạo bộ phận chuyên trách về công nghệ thông tin thực hiện: Kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hoàng Lan
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Có thể bạn quan tâm

Tin mới nhất

Jaecoo J7 PHEV: Lựa chọn xanh cho tương lai bền vững

Jaecoo J7 PHEV: Lựa chọn xanh cho tương lai bền vững

Jaecoo J7 PHEV được kỳ vọng là một mẫu xe tối ưu trong quá trình chuyển đổi công nghệ xanh thân thiện môi trường.
Subaru

Subaru 'bắt tay' Toyota sản xuất SUV Forester Hybrid

Subaru đã hợp tác cùng Toyota, một "ông lớn" trong lĩnh vực ô tô hybrid, để phát triển công nghệ sản xuất mẫu SUV Forester sắp ra mắt.
Sản lượng toàn cầu của Toyota giảm trong 10 tháng liên tiếp

Sản lượng toàn cầu của Toyota giảm trong 10 tháng liên tiếp

Vào tháng 11/2024, ghi nhận sản lượng toàn cầu của Toyota giảm lần thứ 10 liên tiếp khi xuất xưởng 869.230 xe.
Thương mại hóa 5G, ứng dụng vào ngành công nghiệp thông minh

Thương mại hóa 5G, ứng dụng vào ngành công nghiệp thông minh

Sự hội tụ của công nghệ 5G và sản xuất thông minh đang định hình lại bức tranh công nghiệp, mở ra một kỷ nguyên mới được gọi là công nghiệp 4.0.
10 sự kiện công nghệ thông tin và truyền thông tiêu biểu nhất năm 2024

10 sự kiện công nghệ thông tin và truyền thông tiêu biểu nhất năm 2024

Tắt sóng 2G đưa 18 triệu thuê bao lên 4G; chính thức thương mại hoá 5G... nằm trong 10 sự kiện công nghệ thông tin và truyền thông (ICT) tiêu biểu năm 2024.

Tin cùng chuyên mục

Thiết lập hành lang pháp lý, tạo đột phá phát triển khoa học công nghệ và đổi mới sáng tạo

Thiết lập hành lang pháp lý, tạo đột phá phát triển khoa học công nghệ và đổi mới sáng tạo

Dự án Luật Khoa học, Công nghệ và Đổi mới sáng tạo sẽ thiết lập các hành lang pháp lý đầy đủ để thúc đẩy sự phát triển của hệ thống đổi mới sáng tạo quốc gia.
Chương trình bình chọn Xe của năm 2025 chính thức

Chương trình bình chọn Xe của năm 2025 chính thức 'mở cổng'

Ngày 25/12, cộng đồng người dùng Otofun chính thức mở bình chọn chương trình Xe của năm 2025 khi các mẫu xe chia theo phân khúc về giá của từng phiên bản.
Giám sát chương trình triệu hồi gần 4.150 xe Ford Explorer lỗi ốp trụ

Giám sát chương trình triệu hồi gần 4.150 xe Ford Explorer lỗi ốp trụ

Ủy ban Cạnh tranh Quốc gia cho biết, đơn vị đang thực hiện giám sát chương trình triệu hồi gần 4.150 xe Ford Explorer do lỗi ốp bên ngoài trụ A.
Hơn 200 trường học trên cả nước áp dụng hệ thống lớp học thông minh Nexta

Hơn 200 trường học trên cả nước áp dụng hệ thống lớp học thông minh Nexta

Nexta (thuộc Masscom) khẳng định vai trò trong giáo dục số cho trẻ em qua 2 giải pháp: Hệ thống lớp học thông minh, máy tính bảng học tập cá nhân hóa eTeacher.
Honda Việt Nam triệu hồi 31 ‘xế phượt’ Africa Twin CRF1100

Honda Việt Nam triệu hồi 31 ‘xế phượt’ Africa Twin CRF1100

Honda Việt Nam vừa có thông báo về chương trình triệu hồi 31 xe mô tô Africa Twin CRF1100 do công ty nhập khẩu và phân phối bị lỗi hệ thống tay ga.
Ba

Ba 'ông lớn' trong làng ô tô Nhật Bản: Nissan, Honda, và Mitsubishi Motors để ngỏ khả năng 'về chung nhà'

Honda, Nissan và Mitsubishi Motors đã ký biên bản ghi nhớ để xem xét việc hợp nhất kinh doanh giữa ba công ty thông qua việc thành lập công ty cổ phần chung.
Embraer tham dự Triển lãm Quốc phòng Quốc tế Việt Nam 2024

Embraer tham dự Triển lãm Quốc phòng Quốc tế Việt Nam 2024

Embraer, tập đoàn hàng không vũ trụ toàn cầu, trưng bày danh mục máy bay và các giải pháp quốc phòng tại Triển lãm Quốc phòng Việt Nam từ 19/12 đến 22/12/2024.
Đại hội Honda Biker Rally 2025: Sự kiện quy tụ hơn 1.000 bikers trên khắp cả nước

Đại hội Honda Biker Rally 2025: Sự kiện quy tụ hơn 1.000 bikers trên khắp cả nước

Trong hai ngày 4 và 5/1/2025, đại hội mô tô Honda Biker Rally 2025 do Honda Việt Nam (HVN) tổ chức, sẽ chính thức diễn ra tại Công Viên Tam Giác, TP. Vũng Tàu.
Công bố 10 sự kiện khoa học và công nghệ nổi bật năm 2024

Công bố 10 sự kiện khoa học và công nghệ nổi bật năm 2024

Chiều 23/12/2024, Câu lạc bộ Nhà báo Khoa học và Công nghệ Việt Nam công bố kết quả bình chọn 10 sự kiện khoa học và công nghệ nổi bật năm 2024.
Tập đoàn ô tô đầu tư 168 triệu USD tại Việt Nam vượt mốc doanh số 3 triệu xe toàn cầu

Tập đoàn ô tô đầu tư 168 triệu USD tại Việt Nam vượt mốc doanh số 3 triệu xe toàn cầu

Tập đoàn Geely với dự án đầu tư 168 triệu USD tại Việt Nam vừa công bố đã vượt mốc doanh số 3 triệu xe ô tô toàn cầu trong năm 2024.
Doanh nghiệp ‘bắt tay’ nâng cao hiệu quả hợp tác trong lĩnh vực công nghệ dữ liệu

Doanh nghiệp ‘bắt tay’ nâng cao hiệu quả hợp tác trong lĩnh vực công nghệ dữ liệu

Sự hợp tác giữa DataStreams và Vietnam Post được kỳ vọng sẽ giúp khai thác sức mạnh dữ liệu để mang lại giá trị gia tăng cho khách hàng.
Đấu tranh quyết liệt ngăn chặn tin giả, thông tin xấu độc trên mạng xã hội

Đấu tranh quyết liệt ngăn chặn tin giả, thông tin xấu độc trên mạng xã hội

Trong thời gian qua, công tác đấu tranh, ngăn chặn tin giả, thông tin xấu độc trên mạng xã hội đã được thực hiện quyết liệt, cứng rắn, linh hoạt.
Trường Đại học Công nghiệp Dệt may Hà Nội: Giải quyết các vấn đề thực tiễn qua nghiên cứu khoa học

Trường Đại học Công nghiệp Dệt may Hà Nội: Giải quyết các vấn đề thực tiễn qua nghiên cứu khoa học

Để giải quyết vấn đề thực tiễn của doanh nghiệp, những năm qua Trường Đại học Công nghiệp Dệt may Hà Nội đã đẩy mạnh công tác nghiên cứu khoa học.
30 chiếc Suzuki Jimny tham gia cuộc đua địa hình từ TP. Hồ Chí Minh đến Đồng Nai

30 chiếc Suzuki Jimny tham gia cuộc đua địa hình từ TP. Hồ Chí Minh đến Đồng Nai

Ngày 14 - 15/12/2024, gần 30 chiếc Suzuki Jimny đã hội tụ tại sự kiện “Jimny Festival: Phiêu chất chơi, khơi trải nghiệm” do Việt Nam Suzuki tổ chức.
Các xu hướng đe dọa mạng mới cần theo dõi trong năm 2025 và sau đó

Các xu hướng đe dọa mạng mới cần theo dõi trong năm 2025 và sau đó

Theo Fortinet, năm 2025, hoạt động tội phạm mạng liên tục phát triển và từ năm 2025, xuất hiện một số xu hướng đặc biệt.
HPT D-DAY 2024: Chia sẻ công nghệ tiên tiến và chuyển đổi số cho doanh nghiệp

HPT D-DAY 2024: Chia sẻ công nghệ tiên tiến và chuyển đổi số cho doanh nghiệp

Sự kiện HPT D-Day góp phần thúc đẩy áp dụng công nghệ tiên tiến và chuyển đổi số, đem lại hiệu quả thiết thực cho các tổ chức, doanh nghiệp.
Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang bước sang giai đoạn mở rộng quy mô, chiều sâu

Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang bước sang giai đoạn mở rộng quy mô, chiều sâu

Tại Techfest Vĩnh Phúc 2024, Thứ trưởng Hoàng Minh cho hay, hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang bước sang giai đoạn mở rộng về quy mô và chiều sâu.
Triển lãm Quốc phòng: Bắt gặp mẫu siêu xe điện Jaguar I-Pace thuộc sở hữu của Đại sứ quán Anh

Triển lãm Quốc phòng: Bắt gặp mẫu siêu xe điện Jaguar I-Pace thuộc sở hữu của Đại sứ quán Anh

Mẫu siêu xe điện Jaguar I-PACE thuộc sở hữu của Đại sứ quán Anh đã xuất hiện, gây chú ý tại Triển lãm Quốc phòng quốc tế Việt Nam 2024.
Lý do tỷ phú Phạm Nhật Vượng dừng VinFast VF 8 với dịch vụ taxi Xanh SM Luxury

Lý do tỷ phú Phạm Nhật Vượng dừng VinFast VF 8 với dịch vụ taxi Xanh SM Luxury

Quyết định được đưa ra nhằm đảm bảo chuẩn định vị VinFast VF 8 là dòng xe cao cấp, sang trọng dành cho khách hàng cá nhân và doanh nghiệp.
Hai hãng ô tô Honda và Nissan sắp về chung một nhà?

Hai hãng ô tô Honda và Nissan sắp về chung một nhà?

Honda và Nissan đang bàn bạc về việc thành lập một công ty mẹ chung nhằm tận dụng tài nguyên trong bối cảnh cạnh tranh ngày càng khốc liệt.
Xem thêm
Mobile VerionPhiên bản di động