Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft

Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft


Đây là cảnh báo về lỗ hổng trong các sản phẩm Microsoft được Cục An toàn thông tin (Bộ TT-TT) gửi ngày 28.3, tới tất cả các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft- Ảnh 1.

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa

Theo Cục An toàn thông tin, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft lần này, bao gồm: lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); CVE-2024-26198 trong Microsoft Exchange Server; CVE-2024-21407 trong Windows Hyper-V; CVE-2024-21334 trong Open Management Infrastructure (OMI); CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer.

Đáng chú ý, trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên.

Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

“Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. 

Đồng thời, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng”, Cục An toàn thông tin khuyến cáo.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích – APT.

Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.



Source link

Cùng chủ đề

VNDirect khôi phục hệ thống: Nhà đầu tư lo lắng thời điểm giao dịch trở lại

Chiều 27/3, Chứng khoán VNDirect thông báo đã khôi phục được hệ thống và đang tiến hành rà soát, đánh giá lại để đảm bảo tuyệt đối an toàn, an ninh cho khách hàng giao dịch tại công ty. VNDirect cũng cung cấp địa chỉ để khách hàng tra cứu số dư trên hệ thống My Account tại: https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san và khuyến nghị khách hàng đổi mật khẩu ngay sau khi đăng nhập hệ thống. Đây là giai đoạn 1 trong...

VNDirect khôi phục hệ thống: Nhà đầu tư than không đổi được mật khẩu, load chậm

Chiều 27/3, Chứng khoán VNDirect thông báo đã khôi phục được hệ thống và đang tiến hành rà soát, đánh giá lại để đảm bảo tuyệt đối an toàn, an ninh cho khách hàng giao dịch tại công ty. VNDirect cũng cung cấp địa chỉ để khách hàng tra cứu số dư trên hệ thống My Account tại: https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san và khuyến nghị khách hàng đổi mật khẩu ngay sau khi đăng nhập hệ thống. Đây là giai đoạn 1 trong...

Cảnh báo rủi ro hệ thống giao dịch nhìn từ vụ việc của VNDirect

Sự cố nền tảng giao dịch của Công ty cổ phần Chứng khoán VNDirect (VNDirect) bị tạm thời không truy cập được trong cả phiên hôm nay (25/3)khiến các sở Giao dịch Chứng khoán Hà Nội (HNX) và Sở Giao dịch Chứng khoán Tp. Hồ Chí Minh (HOSE) đã phải ra thông báo tạm ngừng kết nối giao dịch của công ty chứng khoán này tới các sở. Vụ việc của VNDirect không những làm gián đoạn việc...

Microsoft trả hơn nửa tỷ USD chiêu mộ nhân tài AI

Tuần này, Microsoft khiến giới công nghệ choáng váng khi tuyên bố đã tuyển dụng hầu hết trong số 70 nhân viên của startup Inflection AI, bao gồm cả hai nhà đồng sáng lập Mustafa Suleyman và Karen Simonyan. Thương vụ bất thường này giống như “mua để tuyển dụng” nhưng không có vụ mua bán nào xảy ra cả. Một số chuyên gia pháp lý và ngành cho rằng thỏa thuận vẫn có thể làm dấy lên...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Lấy link Zalo cá nhân, nhóm chat nhanh chóng, dễ thực hiện

Biết cách lấy link Zalo giúp bạn tiết kiệm thời gian và dễ dàng kết nối với nhiều người hơn. Nếu bạn vẫn còn đang lúng túng chưa biết cách làm thì hãy tham khảo ngay cách lấy link Zalo cá nhân, nhóm chat đơn giản dưới đây.

Cùng chuyên mục

Mới nhất

Hơn 8.000 đoàn viên, thanh niên ra quân tuyên truyền, vận động người dân tham gia BHXH, BHYT

(Mic.gov.vn) - Ngày 16/03/2024, hưởng ứng Tháng Thanh niên năm 2024, Đoàn Thanh niên Cộng sản (TNCS) Hồ Chí Minh Tổng Công ty BĐVN tổ chức lễ phát động ra quân chương trình “Tuổi trẻ Bưu điện Việt Nam xung kích, tiên phong trong công tác tuyên truyền, vận động người dân tham gia Bảo hiểm xã hội, Bảo...

Thứ trưởng Nguyễn Thị Bích Ngọc làm việc với Thứ trưởng Thường trực Bộ Ngoại giao Vương quốc Anh

(MPI) - Tại buổi làm việc diễn ra ngày 25/3/2024, Thứ trưởng Bộ Kế hoạch và Đầu tư Nguyễn Thị Bích Ngọc và Thứ trưởng Thường trực Bộ Ngoại giao Anh Phillip Barton đã tập trung trao đổi, thảo luận về các vấn đề nhằm tăng cường hơn nữa hợp tác, thương mại, đầu tư Việt Nam -...

Bộ trưởng Nguyễn Chí Dũng làm việc với thành phố Hồ Chí Minh

(MPI) - Chiều ngày 20/3/2024, Bộ trưởng Bộ Kế hoạch và Đầu tư Nguyễn Chí Dũng đã có buổi làm việc với thành phố Hồ Chí Minh về đề xuất, kiến nghị trong việc triển khai một số nhiệm vụ cụ thể của Thành phố trong thời gian tới. Đồng chủ trì buổi làm việc có Chủ tịch...

Đẩy nhanh tiến độ giải ngân vốn thực hiện các chương trình mục tiêu quốc gia

(MPI) - Công văn số 555/TTg-QHĐP của Thủ tướng Chính phủ về thúc đẩy triển khai thực hiện ba Chương trình mục tiêu quốc gia nêu rõ, trong thời gian qua, Chính phủ, các Bộ, cơ quan Trung ương và các tỉnh, thành phố trực thuộc Trung ương đã tích cực hoàn thiện hệ thống khung chính sách,...

8,6 nghìn doanh nghiệp thành lập mới trong tháng 02 năm 2024

(MPI) - Theo Báo cáo số 37/BC-TCTK ngày 29/02/2024 của Tổng cục Thống kê, Bộ Kế hoạch và Đầu tư, tháng 02 năm nay, cả nước có gần 8,6 nghìn doanh nghiệp thành lập mới với số vốn đăng ký là 67,3 nghìn tỷ đồng và số lao động đăng ký gần 50,9 nghìn lao động, giảm 36,5%...

Mới nhất