Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng trong sản phẩm Microsoft

12 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023…

2 lỗ hổng an toàn thông tin đang bị tin tặc khai thác trong thực tế.
2 lỗ hổng an toàn thông tin đang bị tin tặc khai thác trong thực tế.

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Cụ thể, lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Xem thêm

Có thể bạn quan tâm

Ngắm phiên bản đồng hồ từng giành nhiều giải thưởng quốc tế, có chức năng chăm sóc sức khỏe chuyên sâu

Ngắm phiên bản đồng hồ từng giành nhiều giải thưởng quốc tế, có chức năng chăm sóc sức khỏe chuyên sâu

Garmin vừa giới thiệu dòng đồng hồ thông minh GPS Venu 4 - phiên bản nâng cấp toàn diện thuộc dòng smartwatch chăm sóc sức khỏe Venu, từng giành nhiều giải thưởng quốc tế, với thời lượng pin lên tới 12 ngày, cùng loạt tính năng sức khỏe chuyên sâu và huấn luyện thể chất cá nhân hóa...

Không gian khu vực nhận iPhone 17 tại TopZone sáng 19/9

Nghẹt thở ngày đầu mở bán iPhone 17 tại Việt Nam

Ngày đầu mở bán iPhone 17, không khí tại các cửa hàng công nghệ trên cả nước trở nên sôi động và náo nhiệt. Đông đảo khách hàng háo hức xếp hàng từ sớm để sở hữu siêu phẩm mới nhất của Apple...

Ông Dhanawat sẽ lãnh đạo các thị trường mới nổi của Microsoft, trong đó có Việt Nam. Ảnh: Microsoft

Microsoft Việt Nam có CEO mới

Microsoft công bố bổ nhiệm ông Dhanawat Suthumpun làm Giám đốc điều hành phụ trách các thị trường mới nổi, trong đó có Việt Nam...

Sản phẩm kính thông minh của Meta được trưng bày cho mọi người trải nghiệm trong khuôn khổ hội nghị thường niên Connect

Meta ra mắt kính thông minh tích hợp màn hình

Giữa làn sóng cạnh tranh khốc liệt trong ngành AI, Meta tiếp tục mở rộng hệ sinh thái thiết bị đeo thông minh với những sản phẩm mới nhắm đến cả người tiêu dùng phổ thông lẫn giới thể thao...