您的当前位置:首页 > Thời sự > Cục An toàn thông tin cảnh báo 13 lỗ hổng bảo mật mới trong sản phẩm Microsoft 正文
时间:2025-04-01 04:04:56 来源:网络整理 编辑:Thời sự
Lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấtin tức bitcointin tức bitcoin、、
Lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức,ụcAntoànthôngtincảnhbáolỗhổngbảomậtmớitrongsảnphẩtin tức bitcoin doanh nghiệp trên thế giới và tại Việt Nam. Theo Cục An toàn thông tin, Bộ TT&TT, thống kê toàn cầu cho thấy, có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày.
Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến nhiều cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. Cũng vì thế, để giúp các đơn vị tối ưu nguồn lực trong việc cập nhật các bản vá lỗ hổng, Cục An toàn thông tin thường xuyên phân tích, đánh giá mức độ ảnh hưởng của việc xuất hiện mã khai thác cũng như hành vi khai thác của từng lỗ hổng.
Hôm qua, ngày 13/10, Cục An toàn thông tin đã tiếp tục có cảnh báo tới các đơn vị chuyên trách CNTT bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 10/2022.
Trong danh sách bản vá tháng 10/2022 với 85 lỗ hổng bảo mật mới được Microsoft công bố ngày 11/10, Cục An toàn thông tin lưu ý các cơ quan, tổ chức, doanh nghiệp trong nước về 13 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.
Cụ thể là, lỗ hổng bảo mật CVE-2022-41033 trong “Windows COM + Event System Service” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Chuyên gia Cục An toàn thông tin cho biết thêm, lỗ hổng bảo mật này đã được một số nhóm tấn công khai thác trong thực tế.
Cùng với đó, còn có 2 lỗ hổng bảo mật CVE-2022-37987, CVE-2022-37989 trong “Windows Client Server Run-time Subsystem” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Lỗ hổng bảo mật CVE-2022-37968 trong “Azure Arc-enabled Kubernetes cluster Connect” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Ba lỗ hổng bảo mật CVE-2022-38048, CVE-2022-41043, CVE-2022-38001 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa, thu thập thông tin, tấn công giả mạo. Trong đó, lỗ hổng CVE-2022-41043 đã được công bố rộng rãi trên Internet.
Ba lỗ hổng bảo mật CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng bảo mật CVE-2022-41031 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2022-37976 trong Active Directory Certificate Services cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát, xác định thiết bị sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời tránh nguy cơ bị tấn công. “Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nêu trên theo hướng dẫn của hãng”, Cục An toàn thông tin lưu ý.
Các đơn vị cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.
Theo Trung tâm Giám sát an toàn không gian mạng Việt Nam thuộc Cục An toàn thông tin, riêng trong tuần đầu tháng 10/2022, các tổ chức quốc tế đã công bố và cập nhật ít nhất 307 lỗ hổng, có ít nhất 40 lỗ hổng cho phép chèn và thực thi mã lệnh. Đơn vị này cũng điểm ra một số lỗ hổng trên sản phẩm, dịch vụ phổ biến tại Việt Nam của các hãng Adobe, Google, Samsung, Cisco, Apache, Dell…
Trong chia sẻ với VietNamNet hồi trung tuần tháng 3, đại diện Cục An toàn thông tin cho hay, việc cập nhật bản vá để khắc phục điểm yếu lỗ hổng trên các phần mềm, sản phẩm hay hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã được quan tâm hơn.
“Tuy nhiên, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Bởi vậy, các cơ quan, đơn vị cần tăng cường tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác”, đại diện Cục An toàn thông tin nhấn mạnh.
Vân Anh
Nhận định, soi kèo Bunyodkor vs Surkhon Termiz, 22h00 ngày 28/3: Tin vào cửa dưới2025-04-01 03:51
Nhận định, soi kèo Pyramids vs Sagrada Esperanca, 18h00 ngày 26/11: Kết cục dễ đoán2025-04-01 03:49
Nhận định, soi kèo Juárez vs Cruz Azul, 9h05 ngày 3/92025-04-01 03:48
Soi kèo góc Hermannstadt vs Unirea Slobozia, 23h00 ngày 26/72025-04-01 03:11
Nhận định, soi kèo Navbahor Namangan vs Andijan, 21h30 ngày 28/3: Tiếp đà bất bại2025-04-01 03:10
Soi kèo góc Lincoln Red Imps vs Qarabag, 23h00 ngày 23/72025-04-01 03:02
Nhận định, soi kèo Vissel Kobe vs Central Coast Mariners, 17h00 ngày 26/11: Trái đắng xa nhà2025-04-01 02:40
Nhận định, soi kèo Sheffield United vs Oxford United, 2h45 ngày 27/11: Hướng tới ngôi đầu2025-04-01 02:22
Nhận định, soi kèo Drita Gjilan vs Gjilani, 20h00 ngày 27/3: Phá dớp2025-04-01 02:13
Lương Thùy Linh ngồi ‘ghế nóng’ Toả sáng Thiên thần nhí mùa 32025-04-01 01:40
Nhận định, soi kèo Young Lions vs Albirex Niigata, 19h00 ngày 28/3: Trận đấu thủ tục2025-04-01 04:04
Nhận định, soi kèo Necaxa vs Club Leon, 7h ngày 3/92025-04-01 03:46
Phim Việt thắng giải ở LHP Cannes 2023 ra rạp Việt2025-04-01 03:37
Soi kèo góc Randers FC vs Viborg, 19h00 ngày 28/7: Chủ nhà lấn lướt2025-04-01 03:26
Kèo vàng bóng đá Espanyol vs Atletico Madrid, 22h15 ngày 29/3: Khách hoan ca2025-04-01 03:10
Nhận định, soi kèo Norwich City vs Plymouth Argyle, 2h45 ngày 27/11: Nới rộng khoảng cách2025-04-01 02:38
Nhận định, soi kèo Montreal vs Houston Dynamo, 6h37 ngày 4/112025-04-01 02:28
Soi kèo, dự đoán Macao Monterrey vs Mazatlan, 7h05 ngày 4/92025-04-01 02:21
Nhận định, soi kèo Bunyodkor vs Surkhon Termiz, 22h00 ngày 28/3: Tin vào cửa dưới2025-04-01 01:54
Nhận định, soi kèo New York Red Bulls vs Atlanta, 6h37 ngày 4/112025-04-01 01:31