Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng trong sản phẩm Microsoft

12 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023…

2 lỗ hổng an toàn thông tin đang bị tin tặc khai thác trong thực tế.
2 lỗ hổng an toàn thông tin đang bị tin tặc khai thác trong thực tế.

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Cụ thể, lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Xem thêm

Có thể bạn quan tâm

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Cuộc đua công nghệ đang nóng lên khi Apple được cho là âm thầm hoàn thiện dòng iPhone 18 với hàng loạt nâng cấp đáng chú ý về thiết kế, hiệu năng và trí tuệ nhân tạo. Những rò rỉ mới nhất cho thấy hãng đang chuẩn bị tạo nên một thế hệ iPhone vừa tinh tế vừa mạnh mẽ hơn bao giờ hết...

Xuất hiện nhiều khiếu nại về iPhone 17

Xuất hiện nhiều khiếu nại về iPhone 17

Nhiều người dùng châu Á đang phàn nàn về lỗi kết nối mạng trên iPhone 17 khiến tốc độ Internet chậm và phản hồi kém. Dư luận cho rằng nguyên nhân có thể bắt nguồn từ phần mềm tối ưu pin quá mức của Apple…

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Là phần mở rộng trong danh mục điện toán và mạng AI hàng đầu của Cisco, Unified Edge mang đến khả năng suy luận thời gian thực cho các tác vụ AI tự động và AI vật lý ngay tại biên mạng – nơi dữ liệu được tạo ra và xử lý – giúp đưa trí tuệ nhân tạo vào hoạt động thực tế cho doanh nghiệp...

Startup AI Perplexity và chuỗi rắc rối pháp lý bủa vây

Startup AI Perplexity và chuỗi rắc rối pháp lý bủa vây

Từ giữa năm 2024 đến nay, Startup AI Perplexity bị vây quanh bởi các cáo buộc vi phạm bản quyền, xâm phạm thương hiệu và thu thập dữ liệu trái phép, hé lộ những thách thức pháp lý lớn của ngành trí tuệ nhân tạo...

SMT và HID tổ chức thành công sự kiện “Unified Security Solution Showcase”, công bố hợp tác chiến lược trong lĩnh vực kiểm soát an ninh vật lý

SMT và HID tổ chức thành công sự kiện “Unified Security Solution Showcase”, công bố hợp tác chiến lược trong lĩnh vực kiểm soát an ninh vật lý

Việc SMT Technology trở thành OEM Partner đầu tiên của HID Global tại Việt Nam trong lĩnh vực Physical Access Control System (PACS) mở ra hướng phát triển mới trong việc chuyển giao công nghệ và xây dựng hệ sinh thái giải pháp an ninh vật lý tại thị trường Việt Nam...

Apple 2026: Năm của những siêu phẩm và tham vọng mới

Apple 2026: Năm của những siêu phẩm và tham vọng mới

Năm 2026 hứa hẹn sẽ là một bước ngoặt với Apple khi hãng chuẩn bị giới thiệu hàng loạt thiết bị và công nghệ mới. Những nâng cấp này không chỉ cải thiện trải nghiệm người dùng mà còn thể hiện tham vọng AI và đổi mới sáng tạo của Apple…