Cảnh báo 7 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft
Cục An toàn thông tin,ảnhbáolỗhổngbảomậtảnhhưởngcaovànghiêmtrọngtrongsảnphẩbrazil vs argentina Bộ TT&TT vừa có cảnh báo các đơn vị chuyên trách về CNTT bộ/ngành, các Sở TT&TT, tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn thông tin (gọi chung là các cơ quan, đơn vị) về một số lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
![]() |
Các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát để xác định máy sử dụng hệ điều hành Windows của đơn vị mình có bị ảnh hưởng bởi các lỗ hổng mới được Microsoft công bố hay không. (Ảnh minh họa). |
Theo Cục An toàn thông tin, ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Các cơ quan, đơn vị cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209.
Theo đó, lỗ hổng bảo mật có mã CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin phân tích: Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321, kẻ tấn công cần xác thực vào hệ thống mục tiêu. Tuy vậy, Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Do đó, các cơ quan, đơn vị cần có kế hoạch cập nhập sớm những hệ thống bị ảnh hưởng.
Hai lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) cũng được NCSC lưu ý. Ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008 - 2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.
Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.
Lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.
Với CVE-2021-43208 và CVE-2021-43209 trong 3D Viewer, hai lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa.
Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, biện pháp tốt nhất là cập nhật bản vá cho các lỗ hổng bảo mật kể trên theo hướng dẫn của hãng. Microsoft đã công bố danh sách bản vá lỗ hổng bảo mật trong tháng 11 tại địa chỉ: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov
Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, cho không gian mạng Việt Nam, Cục An toàn thông tin đã và đăng tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.
Theo thống kê, trong quý III/2021, Cục An toàn thông tin đã cảnh báo hơn 10 lỗ hổng cho các đơn vị chuyên trách về CNTT, an toàn thông tin và mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia. Trong đó, có một số lỗ hổng quan trọng như Windows Print Spooler, Cisco Firepower Device cùng nhiều lỗi CVE khác.
Vân Anh

Nguy cơ người dùng Microsoft Office bị tấn công mạng qua lỗ hổng mới trên Windows
Cảnh báo về lỗ hổng bảo mật nguy hiểm mới trong Microsoft Windows, Trung tâm NCSC khuyến nghị người dùng kiểm tra và có các biện pháp khắc phục nếu phiên bản Windows đang sử dụng có trong danh sách các phiên bản tồn tại lỗ hổng này.
下一篇:Nhận định, soi kèo Ural vs Arsenal Tula, 21h00 ngày 24/3: Cửa dưới thất thế
相关文章:
- Nhận định, soi kèo Montedio Yamagata vs Tokushima Vortis, 12h00 ngày 23/3: Tiếp tục thăng hoa
- Sofia khóc nhớ mẹ ca sĩ Kim Loan
- Nhận định, soi kèo UNAM Pumas vs Queretaro, 9h05 ngày 8/9
- Phân tích kèo hiệp 1 Tijuana vs Chivas Guadalajara, 09h05 ngày 8/9
- Nhận định, soi kèo Sporting KC vs Los Angeles FC, 7h30 ngày 23/3: Khách lấn chủ
- Vì sao NS Hồng Đăng không có trong danh sách truy tặng Giải thưởng Hồ Chí Minh?
- Nhận định, soi kèo Sepahan vs Al
- Nữ thần tượng tiết lộ cuộc sống như 'ngục tù' ở showbiz Hàn
- Nhận định, soi kèo U19 Ireland vs U19 Slovenia, 17h00 ngày 22/3: Tìm lại nụ cười
- Ca sĩ Đào Tố Loan vào vai nữ chính trong vở opera 'Công nữ Anio'
相关推荐:
- Nhận định, soi kèo Flint Town vs Barry Town United, 21h30 ngày 22/3: Chủ nhà vào phom
- Soi kèo góc U23 Tây Ban Nha vs U23 Ai Cập, 20h00 ngày 30/7
- Nhận định, soi kèo Imisli FK vs Qaradag Lokbatan, 17h30 ngày 27/11: Đắng cay xa nhà
- Nhận định, soi kèo Al
- Nhận định, soi kèo Drava Ptuj vs Beltinci, 21h00 ngày 23/3:
- Thúy Hà: Cô giáo dạy tiếng Anh trở thành ca sĩ vì yêu thích bolero
- Phân tích kèo hiệp 1 UNAM Pumas vs Queretaro, 9h05 ngày 8/9
- Nhận định, soi kèo Club América vs Santos Laguna, 9h05 ngày 15/9
- Nhận định, soi kèo Trau FC vs Diamond Harbour, 16h00 ngày 24/3: Thắng tiếp lượt về
- Nhận định, soi kèo Necaxa vs Club America, 7h ngày 11/9
- Nhận định, soi kèo CH Séc vs Faroe Islands, 2h45 ngày 23/3: 'Thảm sát'
- Nhận định, soi kèo New Caledonia vs New Zealand, 13h00 ngày 24/3: Tưng bừng bắn phá
- Nhận định, soi kèo Vegalta Sendai vs Jubilo Iwata, 11h00 ngày 23/3: Điểm tựa sân nhà
- Nhận định, soi kèo Austin FC vs San Diego, 03h00 ngày 24/3: Cửa dưới đáng tin
- Nhận định, soi kèo Granada vs Oviedo, 3h00 ngày 23/3: Thu hẹp cách biệt
- Nhận định, soi kèo Radnicki Sr. Mitrovica vs Zemun, 21h00 ngày 24/3: Cửa dưới đáng tin
- Nhận định, soi kèo Niger vs Morocco, 4h30 ngày 22/3: Đẳng cấp vượt trội
- Nhận định, soi kèo New Caledonia vs New Zealand, 13h00 ngày 24/3: Tưng bừng bắn phá
- Soi kèo góc Anh vs Albania, 2h45 ngày 22/3
- Nhận định, soi kèo Smederevo vs Trayal Krusevac, 21h00 ngày 24/3: Chia điểm?