Thể thao

12 lỗ hổng có thể bị lợi dụng để tấn công mạng vào hệ thống tại Việt Nam 

字号+ 作者:NEWS 来源:Giải trí 2025-04-22 06:24:01 我要评论(0)

Cục An toàn thông tin,ỗhổngcóthểbịlợidụngđểtấncôngmạngvàohệthốngtạiViệtNam chel vs Bộ Tchel vschel vs、、

Cục An toàn thông tin,ỗhổngcóthểbịlợidụngđểtấncôngmạngvàohệthốngtạiViệtNam chel vs Bộ TT&TT vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Việc để tồn tại nhiều lỗ hổng có thể dẫn tới nguy cơ hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp có thể bị tin tặc tấn công, xâm nhập, nằm vùng. (Ảnh minh họa: Internet)

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo các chuyên gia, tấn công mạng từ khai thác lỗ hổng an toàn thông tin của các sản phẩm, giải pháp phần mềm là một trong những đe dọa lớn với nhiều cơ quan, tổ chức, doanh nghiệp trên toàn cầu cũng như tại Việt Nam.

Nghiên cứu mới của FortiGuard Labs - đơn vị trực thuộc hãng bảo mật toàn cầu Fortinet chỉ ra rằng, các loại lỗ hổng đặc biệt đang có xu hướng gia tăng. Chỉ trong nửa đầu năm 2023, FortiGuard Labs đã phát hiện hơn 10.000 lỗ hổng đặc biệt, tăng 68% so với 5 năm trước đây.

Sự gia tăng đột biến trong việc phát hiện các lỗ hổng, theo phân tích của các chuyên gia Fortinet, đã cho thấy khối lượng lớn các cuộc tấn công bằng mã độc đã được tiến hành, đòi hỏi các nhóm phụ trách bảo mật phải nắm rõ cách thức hoạt động và phương thức ngày càng đa dạng của các cuộc tấn công diễn ra trong một khoảng thời gian tương đối ngắn.

Hệ thống kỹ thuật của Viettel Cyber Security trong nửa đầu năm 2023 cũng đã ghi nhận nhiều cuộc tấn công lợi dụng các lỗ hổng nghiêm trọng trên những sản phẩm công nghệ phổ biến được sử dụng để làm làm bàn đạp cho các nhóm tin tặc bước đầu xâm phạm hệ thống và thực thi các hành vi độc hại tiếp theo.

Theo Cục An toàn thông tin, trong bối cảnh chuyển đổi số được đẩy nhanh, khi các hệ thống, ứng dụng của doanh nghiệp, tổ chức ngày càng nhiều, các lỗ hổng an toàn thông tin cùng nguy cơ tấn công mạng từ khai thác lỗ hổng cũng trở nên thường trực.

Điều quan trọng hơn trong đảm bảo an toàn thông tin, theo khuyến nghị của các chuyên gia, đó là phải phát hiện sớm để kịp thời xử lý và khắc phục các nguy cơ, mối đe dọa tấn công mạng.

Số liệu thống kê của Bộ TT&TT cho thấy, tính đến hết ngày 18/8, trong tổng số 3.094 hệ thống thông tin của các cơ quan nhà nước trên toàn quốc, có 1.949 hệ thống đã hoàn thành phê duyệt cấp độ an toàn hệ thống thông tin, không tăng so với tháng 7, tăng 107,3% so với cùng kỳ tháng 8 năm ngoái.

Cũng trong tháng 8/2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.402 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 67,6% so với tháng 7 và tăng 54,6% so với cùng kỳ tháng 8/2022.

Lũy kế 8 tháng đầu năm nay, tổng số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam đã là 8.600 sự cố. Để đảm bảo an toàn thông tin mạng, Bộ TT&TT cho biết sẽ thường xuyên gửi cảnh báo cho các bộ, ngành, địa phương và các thành viên trong Mạng lưới ứng cứu sự cố để đôn đốc việc rà soát điểm yếu lỗ hổng, dấu hiệu tấn công mạng.

Phát hiện hơn 200 lỗ hổng nghiêm trọng trong hệ thống của 8 tỉnh, thành phốSau 2 tuần diễn tập thực chiến quy mô quốc gia, các chuyên gia đã phát hiện 202 lỗ hổng bảo mật nghiêm trọng tồn tại trong 8 hệ thống đang vận hành của 8 địa phương khu vực miền Trung – Tây Nguyên.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
{keywords}Các mốc bảo dưỡng lâu nay các tài xế thường ghi nhớ và thực hiện trong sổ bảo hành.

Tham khảo một người bạn đang dùng xe Kia Cerato đã bảo dưỡng mốc 40.000 km, tôi được cho biết số tiền mà anh ấy phải chi trả chỉ khoảng 5,7 triệu đồng, trong đó đắt nhất là thay 6 lít dầu hộp số tự động hết 1.219.000 đồng.

Đối với báo giá xe Mitsubishi Xpander của tôi, so sánh thấy tốn nhất cũng là thay dầu hộp số, nhưng lên tới 10 lít với giá 3,8 triệu đồng. Còn lại là một số phụ tùng, vật tư khá đắt như dây cua-roa máy phát giá 1,2 triệu đồng, dụng dịch vệ sinh thân động cơ 1,5 triệu đồng cho 1 lít, dung dịch vệ sinh nhiên liệu 450.000 đồng, lọc gió 508.000 đồng, công thợ 1,2 triệu đồng...

Có người quen rỉ tai tôi nói rằng mốc 40.000 km theo thông lệ các hãng xe đều coi là bảo dưỡng cấp 4, tức là ở mức phải thay thế nhiều hạng mục, nhưng có thể bỏ qua một số chi phí tốn kém như nhớt hộp số có thể để 60.000 hoặc 80.000 km mới nên thay, dây cua-roa trục cam có thể dùng thêm 10.000-20.000 km mới cần thay. Thậm chí họ khẳng định dân chạy xe dịch vụ đa số đến ngưỡng 80.000 km mới làm bảo dưỡng lớn (cấp 4), còn lại chỉ duy trì thay nhớt, lọc xăng, lọc gió định kỳ. 

Tuy nhiên, khi tôi nói ý định chỉ làm 1 nửa trong tổng số 17 hạng mục, người tư vấn bên phía đại lý cảnh báo tôi sẽ không được bảo hành vì không làm bảo dưỡng định kỳ hoặc thiếu hạng mục bảo dưỡng.

Theo các bạn, tôi có nên thực hiện đúng theo hướng dẫn ở sổ bảo hành hay làm theo một số người đã khuyên bỏ qua thay thế tốn kém ở mốc 40.000 km và dùng thêm một thời gian nữa mới thay?

Độc giả Phạm Thành Vinh(Tam Dương, Vĩnh Phúc)

Bạn có góc nhìn (hoặc có trải nghiệm) nào về vấn đề trên? Hãy chia sẻ bài viết về Ban Ô tô xe máy theo email: otoxemay@vietnamnet.vn. Các nội dung phù hợp sẽ được đăng tải. Xin cảm ơn!

Thay nhớt định kỳ 5.000 km là ném tiền cho ngành dịch vụ

Thay nhớt định kỳ 5.000 km là ném tiền cho ngành dịch vụ

Các nhà sản xuất xe hơi hiện đại thường khuyến nghị người sử dụng nên thay dầu nhớt sau mỗi 11.200 - 16.000 km, thay vì con số hơn 4.800 km như nhiều hội nhóm vẫn thông tin.  

" alt="Có nên tốn 13 triệu đồng bảo dưỡng Mitsubishi Xpander đã đi 40.000 km?" width="90" height="59"/>

Có nên tốn 13 triệu đồng bảo dưỡng Mitsubishi Xpander đã đi 40.000 km?

{keywords}Đề xuất 11 hạng giấy phép lái xe. 

Dự luật Bảo đảm Trật tự an toàn giao thông đường bộ được đưa ra thảo luận tại kỳ họp thứ 10 Quốc hội khóa XIV.

Trong Dự thảo luật, Bộ Công an đề xuất đảm nhiệm việc quản lý, sát hạch, cấp đổi giấy phép lái xe thay cho đơn vị đang đảm nhận hiện nay là Bộ Giao thông Vận tải.

Dự thảo Luật quy định 11 hạng giấy phép lái xe, ít hơn 2 hạng so với Luật GTĐB cũ (năm 2008). Theo đó, ở Dự thảo luật mới sẽ bỏ hạng A4 (cấp cho người điều khiển máy kéo có trọng tải dưới 1.000kg. Hạng B1 và B2 (gộp thành hạng B) cấp cho cả người hành nghề và không hành nghề lái xe ô tô chở người đến 9 chỗ, xe ô tô tải có khối lượng hàng chuyên chở theo thiết kế không vượt quá 3.500kg.

Các hạng giấy phép lái xe X A1, D, E, FB2, FC, FD, FE cũng được đề xuất đổi tên thành A01, D2, D, BE, CE, D2E, DE.

Theo Cục CSGT, việc phân hạng này là nhằm luật hóa từ các quy định về phân hạng Giấy phép lái xe tại Công ước Viên năm 1968, tạo điều kiện cho việc sử dụng Giấy phép lái xe của Việt Nam ở nước ngoài và giấy phép lái xe nước ngoài tại Việt Nam. Việc cấp giấy phép lái xe theo hạng mới sẽ được thực hiện đối với người cấp lần đầu và cho những giấy phép lái xe  thuộc các trường hợp cấp đổi, cấp lại.

Theo đề xuất, Giấy phép lái xe gồm các trường thông tin bằng tiếng Việt và tiếng Anh trong đó có họ, tên, ngày sinh, số định danh cá nhân, ngày cấp, ngày hết hạn… Các thông tin này là yêu cầu bắt buộc đối với Giấy phép lái xe nội địa. Ngoài ra, Luật còn bổ sung quy định về thời hạn giấy phép lái xe, giấy phép lái xe quốc tế, các quy định về cấp, cấp lại, đổi, thu hồi giấy phép lái xe.

Dự thảo Luật cũng đề xuất tính điểm trên giấy phép lái xe và có quy định rõ việc trừ điểm và phục hồi điểm giấy phép lái xe.

Trước đó, Chính phủ đã thống nhất với đề xuất về việc tính điểm trên giấy phép lái xe của Bộ Công an là một biện pháp quản lý hành chính (không phải là một hình thức xử phạt hành chính) theo hướng giấy phép lái xe được cấp 12 điểm/năm. Theo đó, mỗi giấy phép lái xe có 12 điểm trong 12 tháng, tính từ ngày cấp mới.

Nếu trong 1 năm bị trừ hết điểm phải thi lại giấy phép lái xe. Nếu không trừ hết thì phải cấp lại 12 điểm để áp dụng cho năm kế tiếp hoặc trong 1 năm không có vi phạm sẽ được cộng điểm, tức là phải có hình thức cộng lại điểm (hoặc khôi phục điểm) cho giấy phép lái xe hàng năm. Quy định này nhằm khuyến khích người lái xe nâng cao và có ý thức hơn trong việc chấp hành pháp luật về trật tự, an toàn giao thông đường bộ.

Đề xuất này được đưa ra trên cơ sở nghiên cứu tiếp thu kinh nghiệm quốc tế. Nhiều quốc gia trên thế giới như: Singapore, Nhật Bản, Hàn Quốc, Anh, Mỹ, Trung Quốc, Campuchia... đều có quy định trừ điểm giấy phép lái xe đối với người lái xe khi có các hành vi vi phạm có nguy cơ gây mất an toàn giao thông cao, nhằm quản lý việc chấp hành pháp luật của người điều khiển phương tiện giao thông.

Bộ Công an cũng nêu rõ 28 hành vi/nhóm hành vi sẽ bị trừ điểm ở giấy phép lái xe và 11 hành vi/nhóm hành vi bị tước bằng lái ngay lập tức trong Dự thảo Luật.

Theo đó, các hành vi sử dụng điện thoại di động; đi vào khu vực cấm, đường có biển báo hiệu có nội dung cấm đi vào; dừng xe, đỗ xe tại vị trí; không nhường đường cho xe xin vượt khi có đủ điều kiện an toàn; lùi xe, quay đầu xe trong hầm đường bộ; dừng xe, đỗ xe, vượt xe trong hầm đường bộ không đúng nơi quy định; hành vi đi ngược chiều; không tuân thủ các quy định khi vào hoặc ra đường cao tốc hay xe cải tạo trái quy định, xe quá niên hạn sử dụng….cũng sẽ bị trừ điểm trên giấy phép lái xe mới.

Hoàng Nam

Đại lý Rolls-Royce chính hãng tại Việt Nam dừng hoạt động

Đại lý Rolls-Royce chính hãng tại Việt Nam dừng hoạt động

Rolls-Royce Motor Cars Hanoi chính thức dừng hoạt động, kết thúc 7 năm nhập khẩu và phân phối thương hiệu xe xa xỉ Anh quốc tại Việt Nam.  

" alt="Luật Bảo đảm Trật tự an toàn giao thông đường bộ mới: Đổi tên nhiều hạng giấy phép lái xe" width="90" height="59"/>

Luật Bảo đảm Trật tự an toàn giao thông đường bộ mới: Đổi tên nhiều hạng giấy phép lái xe