-
Sự thật đằng sau "câu chuyện đầy nước mắt" ở Hải Phòng: Cụ ông hơn 70 tuổi bị con riêng của vợ đuổi ra đường?
-
Đường dây mang thai hộ xuyên quốc gia: 2 bà trùm người Việt nhận lương bao nhiêu?
-
Nghịch lý shophouse ế ẩm nhưng giá "trên trời"
-
Cuộc chiến game show giữa các "ông lớn" căng thẳng chưa từng thấy
-
Xe biển xanh thản nhiên vượt đèn đỏ trên quốc lộ 13 ở TPHCM
-
Thi công tường chắn chống sạt lở ở Quảng Ngãi, 1 người bị vùi lấp tử vong
-
Hai du khách Việt tử vong ở bãi biển Hy Lạp trong ngày gió bão
-
Ô tô Mercedes bốc cháy trên đường ở Hà Nội
-
Vụ ép dân nộp 20 triệu tiền "quỹ xóm" ở Hà Nội: Thủ quỹ trả lại tiền, trưởng xóm "biến mất"
-
Dẫn du khách lên bán đảo Sơn Trà hái thức ăn của khỉ, người đàn ông lĩnh phạt
-
Cặp đôi bất ngờ bị tạt dung môi, thiêu sống ngay trước trung tâm thương mại khi đi du lịch tại Thái Lan
-
Trung tướng Mai Hoàng: Đến nay đã có 28 người trở thành nạn nhân bị "bắt cóc online"
-
Nghỉ hưu 7 năm vẫn bị con cái "hành" đủ đường, bà lão bỏ đi làm bảo mẫu: 'Có tiền mới là điểm tựa cuối đời'
-
Thú nhận từng sống thử, cô gái tan nát nghe chồng sắp cưới nói câu "sắc hơn dao"
-
Philippines dừng nhập khẩu gạo, Việt Nam ảnh hưởng thế nào?
-
Ô tô 16 chỗ cháy ngùn ngụt sau tai nạn liên hoàn ở TPHCM
-
3 cuộc tình éo le của tỷ phú Hoàng Kiều: Bị vợ, người yêu phản bội, tình địch tìm đến tận cửa
-
Hà Nội: Cháy cửa hàng trên phố, người dân livestream gây tắc đường
-
Tranh cãi không dứt về cái kết của phim Mang Mẹ Đi Bỏ: Nam chính đang hy sinh cho gia đình hay quá ích kỷ?
-
Bị lừa đảo "hỏi thăm", người đàn ông lừa ngược lại 1,8 tỷ đồng, đóng băng luôn tài khoản của kẻ lừa đảo
Công nghệ
22/05/2023 07:00Cảnh báo nguy cơ với hệ thống tại Việt Nam từ 8 lỗ hổng bảo mật mới
Tám lỗ hổng bảo mật mới được Cục An toàn thông tin, Bộ TT&TT gửi cảnh báo đến đơn vị chuyên trách về CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là các lỗ hổng có ảnh hưởng mức cao và nghiêm trọng nằm trong danh sách bản vá tháng 5/2023 của Microsoft.
Cụ thể, lỗ hổng bảo mật CVE-2023-24955 trong Microsoft SharePoint Server được các chuyên gia Cục An toàn thông tin đặc biệt lưu ý với các đơn vị. Sở dĩ như vậy, bởi đây là lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.
Hơn thế, theo phân tích của chuyên gia Cục An toàn thông tin, trong tháng 1/2023, đã có 2 lỗ hổng được công bố với mã là CVE-2023-21744, CVE-2023-21742 liên quan đến Microsoft SharePoint Server. Những lỗ hổng này cũng cho phép đối tượng tấn công thực thi mã từ xa, đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cảnh báo.
“Qua đó cho thấy, Microsoft SharePoint Server đã và đang là mục tiêu nhắm đến của nhiều đối tượng tấn công mạng nhằm thực hiện các hành động trái phép. Vì vậy, các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”, cảnh báo của Cục An toàn thông tin nêu rõ.

Cùng với lỗ hổng CVE-2023-24955 tồn tại trong Microsoft SharePoint Server, các chuyên gia Cục An toàn thông tin còn cảnh báo về 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam.
Trong đó, 2 lỗ hổng có mã CVE-2023-29336, CVE-2023-24902 trong Win32k cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Đặc biệt, lỗ hổng này đang bị khai thác trong thực tế.
Lỗ hổng CVE-2023-24932 tồn tại trong Secure Boot cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đã được công bố rộng rãi trên Internet.
Các lỗ hổng CVE-2023-29325 trong Windows OLE, CVE-2023-24941 trong Windows Network File System, CVE-2023-29344 trong Microsoft Office và CVE-2023-24953 trong Microsoft Excel đều cho phép các đối tượng tấn công thực thi mã từ xa. Trong đó, lỗ hổng CVE-2023-29325 trong Windows OLE cũng đã được công bố rộng rãi trên Internet
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công
Cùng với đó, các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Theo thống kê, tính từ ngày 10/4 đến ngày 14/5, các tổ chức quốc tế đã công bố và cập nhật gần 3.500 lỗ hổng, trong đó có ít nhất lỗ hổng cho phép chèn và thực thi mã lệnh. Các chuyên gia nhận định, lỗ hổng bảo mật trên các sản phẩm, dịch vụ của các hãng công nghệ lớn như Microsoft, Apple, Google, IBM, HP… vẫn là đích ngắm yêu thích của nhiều nhóm tội phạm mạng.
Theo Vân Anh (VietNamNet)








- VTV concert: Ấn tượng, hoành tráng và những tiếc nuối (13:44)
- Nhà Trắng "thay da đổi thịt" dưới bàn tay ông Trump (13:41)
- Tăng Duy Tân cho cả thế giới biết mình đang yêu Bích Phương! (13:36)
- Bắt giữ gã đàn ông xăm trổ hành hung phụ nữ tại chung cư ở Hà Nội (2 giờ trước)
- Hồ Hoài Anh - Lưu Hương Giang "gương vỡ lại lành"? (2 giờ trước)
- Có gì ở đoàn tàu hạng sang đi dọc Việt Nam, giá vé tới 220 triệu đồng/người: Tổng hành trình 8 ngày 7 đêm xuyên Việt, dịch vụ sang xịn như khách sạn 5 sao (2 giờ trước)
- Vụ taxi công nghệ tông nhóm thanh niên: Giám đốc Công an chỉ đạo "nóng" (3 giờ trước)
- Đỗ Mỹ Linh "lên đồ" sang hết nấc, khí chất chuẩn "dâu hào môn", ôm con đến dự sự kiện tập đoàn nhà bầu Hiển (3 giờ trước)
- MU - tiền đã chi, sức mạnh vẫn đợi (3 giờ trước)
- Phẫn nộ clip người đàn ông xăm trổ hành hung phụ nữ tại chung cư Hà Nội (4 giờ trước)




