Cảnh báo 9 lỗ hổng trong an toàn thông tin

An ninh an toàn mạng
18/07/2023 16:10
Cục An toàn thông tin (Bộ TT&TT) đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 9 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.
aa

Cục An toàn thông tin (Bộ TT&TT) đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 9 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.canh bao 9 lo hong trong an toan thong tin

Cụ thể, từ danh sách bản vá tháng 7/2023 đối với 130 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft mới được hãng công nghệ này công bố, các chuyên gia Cục An toàn thông tin đã có đánh giá và lưu ý các đơn vị chuyên trách về CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Thời gian qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã nhiều lần có cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy Microsoft SharePoint Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này, cảnh báo của Cục An toàn thông tin về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2023 nêu rõ.

Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục An toàn thông tin còn đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó, có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.

Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, năm lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng, chuyên gia Cục An toàn thông tin chia sẻ.

Các chuyên gia Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Hà An

vcca2026
Tin bài khác
Tử vi vòng quay công nghệ ngày 1/5/2026: Tuổi Thân căng thẳng mệt mỏi, tuổi Sửu cải thiện sức khỏe

Tử vi vòng quay công nghệ ngày 1/5/2026: Tuổi Thân căng thẳng mệt mỏi, tuổi Sửu cải thiện sức khỏe

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 1/5/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Chuẩn hóa tự động hóa: Lời giải cho ngành cấp thoát nước

Chuẩn hóa tự động hóa: Lời giải cho ngành cấp thoát nước

Trong lĩnh vực tự động hóa hệ thống cấp nước và xử lý nước thải đô thị, một vấn đề phổ biến mà nhiều đơn vị vận hành gặp phải là sự thiếu nhất quán trong mã lập trình điều khiển. Mặc dù các nhà máy và trạm bơm thường sử dụng những thiết bị tương tự nhau, mỗi dự án lại được lập trình theo cách riêng, dẫn đến khó khăn trong vận hành, bảo trì và đào tạo nhân sự. Một hướng tiếp cận mới dựa trên thư viện khối chức năng tiêu chuẩn hóa đang cho thấy khả năng giải quyết hiệu quả bài toán này.
Kỳ 3: Internet và quyền lực dữ liệu

Kỳ 3: Internet và quyền lực dữ liệu

Trong lịch sử văn minh, quyền lực từng thuộc về đất đai, rồi chuyển sang máy móc, và nay lặng lẽ hội tụ trong những dòng dữ liệu vô hình. Internet không chỉ là hạ tầng kết nối, mà đã trở thành một “không gian quyền lực” nơi mọi hành vi, cảm xúc và lựa chọn của con người đều được ghi nhận, phân tích và dự đoán. Ở đó, dữ liệu không còn là sản phẩm phụ của đời sống số, mà trở thành tài nguyên cốt lõi định hình kinh tế, chính trị và cả căn tính cá nhân. Những minh triết của thời đại vì thế không chỉ nói về công nghệ, mà soi chiếu cách quyền lực vận hành trong thế giới số.
Tử vi vòng quay công nghệ ngày 30/4/2026: Tuổi Tỵ vận may tiền bạc, tuổi Ngọ điềm báo tranh cãi

Tử vi vòng quay công nghệ ngày 30/4/2026: Tuổi Tỵ vận may tiền bạc, tuổi Ngọ điềm báo tranh cãi

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 30/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Doanh thu công nghiệp công nghệ số vượt 622.000 tỷ đồng trong tháng 4/2026

Doanh thu công nghiệp công nghệ số vượt 622.000 tỷ đồng trong tháng 4/2026

Tháng 4/2026, lĩnh vực khoa học, công nghệ và đổi mới sáng tạo ghi nhận nhiều chuyển biến tích cực, nổi bật là doanh thu công nghiệp công nghệ số ước đạt hơn 622.000 tỷ đồng, tăng mạnh so với cùng kỳ. Cùng với đó, Bộ Khoa học và Công nghệ đẩy mạnh hoàn thiện thể chế, mở rộng hợp tác quốc tế và phát triển hạ tầng số, tạo nền tảng cho tăng trưởng bền vững trong kỷ nguyên số.
Thị trường chứng khoán ngày 29/04: VN Index giảm hơn 21 điểm, dòng tiền bắt đầu trở lại với midcaps

Thị trường chứng khoán ngày 29/04: VN Index giảm hơn 21 điểm, dòng tiền bắt đầu trở lại với midcaps

VN Index có nhịp điều chỉnh sau chuỗi tăng trước đó, nhưng diễn biến nội tại lại không hoàn toàn tiêu cực. Dù chỉ số giảm hơn 21 điểm do áp lực từ nhóm vốn hóa lớn, đặc biệt là họ Vin và các bluechip năng lượng, sắc xanh vẫn hiện diện khá rộng trên thị trường, cho thấy dòng tiền đang có dấu hiệu dịch chuyển sang nhóm vốn hóa vừa.
Cầu dao bán dẫn của Siemens mở ra kỷ nguyên mới cho hệ thống điện DC

Cầu dao bán dẫn của Siemens mở ra kỷ nguyên mới cho hệ thống điện DC

Tập đoàn công nghệ Siemens thông qua bộ phận Siemens Smart Infrastructure vừa giới thiệu danh mục các hệ thống bảo vệ và chuyển mạch dòng điện một chiều (DC) thế hệ mới, đánh dấu bước tiến quan trọng trong quá trình chuyển đổi sang các hệ thống điện hiệu quả và bền vững hơn. Công nghệ này được kỳ vọng sẽ đóng vai trò quan trọng trong các lĩnh vực như sản xuất công nghiệp, trung tâm dữ liệu và hệ thống lưu trữ năng lượng.
BSR quý I/2026 tăng trưởng mạnh, tổng doanh thu đạt 46.462 tỷ đồng, lợi nhuận sau thuế đạt 8.265 tỷ đồng

BSR quý I/2026 tăng trưởng mạnh, tổng doanh thu đạt 46.462 tỷ đồng, lợi nhuận sau thuế đạt 8.265 tỷ đồng

Tổng Công ty Lọc hóa dầu Việt Nam (mã chứng khoán: BSR) vừa công bố báo cáo tài chính quý I/2026 với kết quả sản xuất kinh doanh tăng trưởng rất ấn tượng. Theo đó, tổng doanh thu hợp nhất đạt 46.462 tỷ đồng, và lợi nhuận sau thuế đạt 8.265 tỷ đồng - mức cao nhất so với cùng kỳ và vượt xa kỳ vọng của thị trường.
Nhận định phiên giao dịch ngày 29/4: VN-Index sát kháng cự, hạn chế mua đuổi

Nhận định phiên giao dịch ngày 29/4: VN-Index sát kháng cự, hạn chế mua đuổi

VN-Index đang áp sát vùng kháng cự ngắn hạn sau nhịp tăng chủ yếu dựa vào nhóm cổ phiếu trụ, trong khi độ rộng thị trường vẫn nghiêng về tiêu cực và thanh khoản ở mức thấp. Trong bối cảnh này, rủi ro rung lắc gia tăng, nhà đầu tư được khuyến nghị hạn chế mua đuổi và ưu tiên chờ các nhịp điều chỉnh rõ ràng hơn.
Kiến trúc sư của một Petrovietnam đang tái định hình

Kiến trúc sư của một Petrovietnam đang tái định hình

Cuối năm 2025, tại hội nghị triển khai kế hoạch năm mới, một quyết định nhân sự được ban hành gần như đồng thời với một thông điệp chiến lược - Petrovietnam phải bước vào giai đoạn tăng trưởng mới với tư duy khác. Khi ông Lê Ngọc Sơn chính thức đảm nhiệm cương vị Chủ tịch Hội đồng Thành viên, bài toán đặt ra không còn là duy trì một tập đoàn dầu khí quốc gia, mà là kiến tạo một hệ sinh thái năng lượng có khả năng thích ứng dài hạn.
vn-web
song-gia-tri