-
Yamaha chính thức ra mắt "vua xe ga" 155cc mới giá 54 triệu đồng: "Chơi tất tay" với Honda Air Blade -
Mua ô tô nào trong khoảng 500 triệu đồng chơi Tết? -
Hiền Hồ gây bão khi công khai "tỏ tình" với thủ môn cao 1m91 của U23 Việt Nam -
Rosé lên tiếng về nghi vấn BLACKPINK tan rã, fan "đứng ngồi không yên" -
Ưng Hoàng Phúc, Thanh Thảo bị chê "lỗi thời" khi trở lại đường đua nhạc Tết -
iPhone 17 Pro Max đang đắt thì chiếc iPhone Pro Max này rẻ bằng 1/3, có đủ màn 120Hz camera zoom 3x -
Quên Honda Vision đi, "xe ga quốc dân" 125cc mới 'nét' hơn SH Mode và LEAD ra mắt, giá 32 triệu đồng -
NSƯT Cát Tường: "Tôi hào hoa hơn cả đàn ông, thích ai là 'rải tiền' mua quà" -
Touliver xuất hiện với nụ cười sau thông báo ly hôn Tóc Tiên, tiết lộ tín hiệu cân bằng trở lại -
Buộc thôi việc giảng viên Đại học Sư phạm Hà Nội 2 dùng bằng tiến sĩ giả, xóa tên khỏi bia đá tiến sĩ
Công nghệ
24/08/2024 20:536 lỗ hổng bảo mật mới trong sản phẩm Microsoft đang bị hacker khai thác
Các sản phẩm, giải pháp của Microsoft hiện đang được nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam sử dụng nhiều. Cũng vì thế, mỗi khi hãng công nghệ toàn cầu này phát hành danh sách bản vá các lỗ hổng bảo mật, Cục An toàn thông tin (Bộ TT&TT) đều đánh giá và có khuyến nghị tới các đơn vị tại Việt Nam.
Với lần cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 8/2024, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp tại Việt Nam lưu ý 17 lỗ hổng có thể bị hacker lợi dụng, khai thác để thâm nhập và tấn công vào hệ thống thông tin do đơn vị quản lý, bao gồm 7 lỗ hổng ảnh hưởng mức cao, nghiêm trọng và 10 lỗ hổng khác có mức ảnh hưởng thấp hơn.
Cụ thể, 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mới mà các cơ quan, đơn vị sử dụng hệ điều hành Windows cần đặc biệt quan tâm rà soát, xác định và cập nhật bản vá cho máy tính bị ảnh hưởng gồm có: Các lỗ hổng CVE-2024-38063 trong Windows TCP/IP, CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service, CVE-2024-38189 trong Microsoft Project, CVE-2024-38218 và CVE-2024-38219 trong Microsoft Edge đều cho phép kẻ tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock và CVE-2024-38107 trong Windows Power Dependency Coordinator cùng cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Mười lỗ hổng an toàn thông tin mới khác trong sản phẩm Microsoft cũng có thể bị hacker lợi dụng để tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam là: CVE-2024-38170 và CVE-2024-38172 trong Microsoft Excel; CVE-2024-38171 trong Microsoft PowerPoint; CVE-2024-38178 trong Scripting Engine; CVE-2024-38202 trong Windows Update Stack; CVE-2024-38106 trong Windows Kernel; CVE-2024-21302 trong Windows Secure Kernel Mode; CVE-2024-38173 trong Microsoft Outlook; CVE-2024-38200 trong Microsoft Office; CVE-2024-38213 trong Windows Mark of the Web Security.
Đáng chú ý, trong 17 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo, có 6 lỗ hổng đang bị hacker khai thác trong thực tế, đó là: CVE-2024-38189 trong Microsoft Project; CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock; CVE-2024-38107 trong Windows Power Dependency Coordinator; CVE-2024-38178 rong Scripting Engine; CVE-2024-38106 trong Windows Kernel; và CVE-2024-38213 trong Windows Mark of the Web Security.
Cùng với việc kiểm tra, rà soát để xác định các máy tính sử dụng hệ điều hành Windows của đơn vị mình có có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin kể trên, Cục An toàn thông tin nhấn mạnh: Để tránh nguy cơ bị tấn công mạng từ khai thác lỗ hổng, biện pháp khắc phục tốt nhất là kịp thời cập nhật bản vá các lỗ hổng.
Các cơ quan, tổ chức và doanh nghiệp tại Việt Nam cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Khi cần hỗ trợ, các cơ quan, đơn vị có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, theo số điện thoại ‘02432091616’ và địa chỉ thư điện tử ‘ncsc@ais.gov.vn’.
Theo Vân Anh (VietNamNet)
- Mỹ gặp khó tại Trung Đông khi các đồng minh vùng Vịnh từ chối hỗ trợ tấn công Iran (15 phút trước)
- Vụ cô giáo ném thước kẻ vào mặt học sinh, dặn nói dối bố mẹ: Phát ngôn mới nhất phía nhà trường (36 phút trước)
- Triệt phá đường dây lừa đảo xuyên quốc gia: Thủ đoạn chiếm đoạt 300 tỷ đồng của "ông trùm" Lê Đình Hùng (1 giờ trước)
- Hiện trường tang thương vụ xe tải "tự trôi" trên đường liên xã khiến một cháu bé tử vong thương tâm (1 giờ trước)
- Tuyển Futsal Việt Nam sớm giành vé vào Tứ kết giải châu Á 2026 (2 giờ trước)
- Bộ Quốc phòng Trung Quốc lên tiếng về vụ "ngã ngựa" của hai tướng Trương Hựu Hiệp và Lưu Chấn Lập (2 giờ trước)
- Á hậu Vũ Thúy Quỳnh lên tiếng trước tin đồn chuẩn bị lên xe hoa cùng Đức Phạm (2 giờ trước)
- TP.HCM: Đình chỉ khẩn cấp bữa ăn bán trú tại các trường sử dụng thực phẩm Sago Food (2 giờ trước)
- Thực hư thông tin học sinh 15 tuổi để lại thư tuyệt mệnh, nhảy cầu tự tử vì áp lực học tập (3 giờ trước)
- Rapper Phúc Du bí mật tổ chức lễ cưới với bạn gái cùng tuổi sau 14 năm gắn bó (3 giờ trước)