Cảnh báo nguy cơ tấn công mạng từ 12 lỗ hổng trong sản phẩm Microsoft

12 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023…

2 lỗ hổng an toàn thông tin đang bị tin tặc khai thác trong thực tế.
2 lỗ hổng an toàn thông tin đang bị tin tặc khai thác trong thực tế.

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Cụ thể, lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Xem thêm

Có thể bạn quan tâm

Hình ảnh rò rỉ được cho là của tai nghe WF-1000XM6 (Nguồn: The Walkman Blog)

Sony chốt thời gian ra mắt tai nghe WF-1000XM6

Giữa làn sóng sản phẩm mới dồn dập đầu năm, Sony bất ngờ chọn phân khúc tai nghe để tạo điểm nhấn. Thế hệ WF-1000XM6 sắp ra mắt được kỳ vọng sẽ là quân bài chiến lược tiếp theo của hãng trong cuộc đua âm thanh cao cấp...

Nvidia chuẩn bị rót 20 tỷ USD vào OpenAI

Nvidia chuẩn bị rót 20 tỷ USD vào OpenAI

Trong bối cảnh các ông lớn công nghệ tăng tốc giành vị thế trong lĩnh vực AI, OpenAI đang trở thành tâm điểm với vòng gọi vốn có thể định hình lại cục diện ngành...

Apple sắp hoàn chỉnh dòng MacBook Pro M5

Apple sắp hoàn chỉnh dòng MacBook Pro M5

Các manh mối gần đây cho thấy Apple đang chuẩn bị hoàn thiện dòng MacBook Pro M5, với trọng tâm đặt vào sức mạnh xử lý và hiệu suất làm việc...

Máy pha cà phê thông minh trong không gian bếp hiện đại

Máy pha cà phê thông minh trong gian bếp hiện đại

Cùng với sự phát triển của công nghệ tiêu dùng, máy pha cà phê gia đình đang dần vượt khỏi vai trò thiết bị gia dụng thông thường để trở thành một phần của hệ sinh thái bếp thông minh...

Đừng để doanh nghiệp tụt lại trong cuộc đua "vũ trang" công nghệ với tội phạm mạng

Đừng để doanh nghiệp tụt lại trong cuộc đua "vũ trang" công nghệ với tội phạm mạng

Trong bối cảnh trí tuệ nhân tạo (AI) và tự động hóa không chỉ là công cụ sản xuất mà còn trở thành "vũ khí" sắc bén của giới tội phạm, an ninh mạng năm 2026 không còn là một cuộc chơi kỹ thuật đơn thuần mà đã biến thành một cuộc đua về hiệu suất và hệ thống mang tầm vóc công nghiệp...