Hà Nội 18 °C
TP Hồ Chí Minh 24 °C
Hải Phòng 19 °C
Đà Nẵng 22 °C
Yên Bái 17 °C
  • Hà Nội Hà Nội 18°C
  • TP Hồ Chí Minh Hà Nội 24°C
  • Hải Phòng Hà Nội 19°C
  • Đà Nẵng Hà Nội 22°C
  • Yên Bái Hà Nội 17°C

Cảnh báo nguy cơ bị lợi dụng để tấn công mạng từ 12 lỗ hổng

Hình sự & tố tụng hình sự
25/09/2023 06:06
Linh KA
aa
Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.


20221005-ta3.

Ảnh minh họa

Trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng, trong đó có 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

bài liên quan
Ra mắt, bàn giao Trung tâm Giám sát an toàn thông tin tỉnh Sóc Trăng

Ra mắt, bàn giao Trung tâm Giám sát an toàn thông tin tỉnh Sóc Trăng

Sáng ngày 20/6, UBND tỉnh Sóc Trăng tổ chức Lễ ra mắt và bàn giao Trung tâm Giám sát an toàn thông tin (SOC) tỉnh Sóc Trăng.
Cảnh báo chiêu trò lừa đảo qua xem phim online

Cảnh báo chiêu trò lừa đảo qua xem phim online

Cục An toàn thông tin (Bộ TT&TT), vừa đưa ra cảnh báo về thủ đoạn lừa đảo, chiếm đoạt tài sản thông qua cách thức mời xem phim online và bình chọn được trả phí.
Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Bộ Thông tin và Truyền thông vừa trình dự thảo Thông tư quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
Hải Phòng: Diễn tập ứng cứu sự cố an toàn thông tin mạng

Hải Phòng: Diễn tập ứng cứu sự cố an toàn thông tin mạng

Ngày 28/12, tại trụ Sở Viettel Hải Phòng, Sở Thông tin và Truyền thông TP Hải Phòng phối hợp cùng Tập đoàn Bkav tổ chức Diễn tập ứng cứu sự cố An toàn thông tin năm 2021.
Thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp

Thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp

Bộ trưởng Bộ Tư pháp Lê Thành Long mới ký ban hành Quyết định thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp.
Hội thảo khoa học Quốc gia về An ninh mạng và Mật mã trong nền an ninh quốc gia

Hội thảo khoa học Quốc gia về An ninh mạng và Mật mã trong nền an ninh quốc gia

Những ý kiến thảo luận trong Hội thảo có ý nghĩa quan trọng phục vụ cho việc xây dựng Văn kiện Đại hội XIV của Đảng về quản trị an ninh phi truyền thống, trọng tâm là an ninh mạng trong nền an ninh quốc gia tại Việt Nam.
Mới nhất
Đọc nhiều
Cuộc sống vợ chồng trong giai đoạn khó khăn: Khi áp lực tiền bạc, làm mệt mỏi những trái tim

Cuộc sống vợ chồng trong giai đoạn khó khăn: Khi áp lực tiền bạc, làm mệt mỏi những trái tim

Trong nhiều năm trở lại đây, câu chuyện về đời sống hôn nhân khi gia đình rơi vào khó khăn kinh tế đang trở thành chủ đề nhận được nhiều sự quan tâm.
Quốc hội thông qua Luật Giám định tư pháp (sửa đổi)

Quốc hội thông qua Luật Giám định tư pháp (sửa đổi)

Chiều 5/12, với đa số đại biểu tham gia biểu quyết tán thành, Quốc hội đã thông qua Luật Giám định tư pháp (sửa đổi).
Danh tính các nạn nhân trong vụ hoả hoạn khiến 6 người thương vong

Danh tính các nạn nhân trong vụ hoả hoạn khiến 6 người thương vong

Sau khi khống chế đám cháy và đưa các nạn nhân thiệt mạng ra khỏi ngôi nhà bị cháy, danh tính các nạn nhân đã được cơ quan chức năng xác định.
Tin bài khác
Triệt phá đường dây lừa đảo xuyên quốc gia, chiếm đoạt gần 140 tỷ đồng

Triệt phá đường dây lừa đảo xuyên quốc gia, chiếm đoạt gần 140 tỷ đồng

Cục Cảnh sát hình sự, Bộ Công an vừa bắt giữ nhóm đối tượng hoạt động ở Campuchia dưới vỏ bọc là Công ty Đông Phương, thực hiện hành vi lừa đảo chiếm đoạt tài sản trên không gian mạng.
Khởi tố Tổng Giám đốc Công ty CP Tập đoàn Phúc Hoàng Nguyên

Khởi tố Tổng Giám đốc Công ty CP Tập đoàn Phúc Hoàng Nguyên

Công an Lạng Sơn khởi tố, bắt tạm giam Nguyễn Đình Nam – Tổng giám đốc Phúc Hoàng Nguyên – do nghi lừa bán nhà tại dự án chưa hoàn thiện pháp lý.
Triệt phá nhóm trẻ vị thành niên gây 10 vụ trộm xe vì nghiện game

Triệt phá nhóm trẻ vị thành niên gây 10 vụ trộm xe vì nghiện game

Mới đây Công an Hà Nội đã triệt phá một ổ nhóm trộm cắp tài sản gồm nhiều thiếu niên tuổi đời còn rất nhỏ. Hành vi phạm tội bắt nguồn từ nhu cầu để có tiền chơi game và sự ảnh hưởng lệch chuẩn từ các video dạy phá khóa lan tràn trên mạng. Sự việc này đã gióng lên hồi chuông báo động, cho thấy mức độ trẻ hóa tội phạm và những lỗ hổng trong quản lý, định hướng trẻ vị thành niên.
Ngày mai xét xử kẻ đốt quán cà phê khiến 11 người tử vong ở Hà Nội

Ngày mai xét xử kẻ đốt quán cà phê khiến 11 người tử vong ở Hà Nội

Theo dự kiến ngày mai, TAND Hà Nội xét xử Cao Văn Hùng - kẻ đổ xăng, đốt quán cà phê ở đường Phạm Văn Đồng khiến 11 người tử vong và nhiều người khác bị thương.
Giả mạo thanh tra Bộ Công an, con cháu cán bộ để chiếm đoạt hơn 4 tỷ đồng

Giả mạo thanh tra Bộ Công an, con cháu cán bộ để chiếm đoạt hơn 4 tỷ đồng

Hồ Thị Linh đã tự giới thiệu bản thân đang công tác tại Thanh tra – Bộ Công an, là con gái một lãnh đạo Công an tỉnh Khánh Hòa và là cháu của một thứ trưởng Bộ Công an.
Lừa đảo bằng thủ đoạn mạo danh cơ quan quân sự

Lừa đảo bằng thủ đoạn mạo danh cơ quan quân sự

Công an xã Thiên Cầm (Hà Tĩnh) đã nhanh chóng xác minh, làm rõ và kịp thời ngăn chặn một vụ lừa đảo chiếm đoạt tài sản với thủ đoạn mạo danh Ban Chỉ huy Quân sự xã để yêu cầu chuyển khoản thanh toán số tiền lớn.
Bị bắt sau 8 năm trốn truy nã dù đã thay đổi hoàn toàn danh tính

Bị bắt sau 8 năm trốn truy nã dù đã thay đổi hoàn toàn danh tính

Để tránh sự phát hiện của cơ quan chức năng Đường Ngọc Như đã “thay đổi thân phận”, đổi quốc tịch Lào, đổi tên thành THIPPHAPHONE và ngày tháng năm sinh đồng thời cắt đứt liên lạc với người thân, bạn bè.
Bắt giám đốc doanh nghiệp chỉ đạo nhân viên khai thác cát sỏi trái phép trên sông Vàng

Bắt giám đốc doanh nghiệp chỉ đạo nhân viên khai thác cát sỏi trái phép trên sông Vàng

Dù bị khởi tố và đang bị áp dụng biện pháp cấm đi khỏi nơi cư trú, giám đốc một doanh nghiệp ở TP Đà Nẵng vẫn chỉ đạo nhân viên khai thác cát trái phép.
CSGT Hà Nội kịp thời ngăn chặn vụ đánh nhau tại phường Hà Đông

CSGT Hà Nội kịp thời ngăn chặn vụ đánh nhau tại phường Hà Đông

Khi đang làm nhiệm vụ, Trung tá Nguyễn Việt Anh thấy 1 nam thanh niên bị vây đánh, ngay lập yêu cầu 02 đối tượng dừng lại, bảo vệ an toàn cho nạn nhân.
Mâu thuẫn lúc xem đánh cờ tướng, một người bị đâm nguy kịch

Mâu thuẫn lúc xem đánh cờ tướng, một người bị đâm nguy kịch

Mâu thuẫn lúc xem đánh cờ tướng, Bùi Việt Đức đã cầm dao đâm ông S. thủng gan, phổi.
tong bi thu to lam lam viec voi 2 tinh an giang kien giang

Tổng Bí thư Tô Lâm làm việc với 2 tỉnh An Giang, Kiên Giang

Ngày 4/6, Tổng Bí thư Tô Lâm và Đoàn công tác Trung ương đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Kiên Giang và Thường trực Tỉnh ủy An Giang về tình hình triển khai các nghị quyết, kết luận của Trung ương; công tác tổ chức bộ máy; quốc phòng, an ninh
tien giang dieu tra vu chu doanh nghiep gao nghi bi lua hon 420 ty dong

Tiền Giang: Điều tra vụ chủ doanh nghiệp gạo nghi bị lừa hơn 420 tỷ đồng

Công an tỉnh Tiền Giang đang tiến hành điều tra, làm rõ vụ một chủ doanh nghiệp kinh doanh lúa gạo nghi bị lừa đảo trên không gian mạng với số tiền trên 420 tỷ đồng.
quang ninh can canh xe tai cho dat chay ram rap suot ngay dem dan lo hong duong o nhiem

Quảng Ninh: Cận cảnh xe tải chở đất chạy rầm rập suốt ngày đêm, dân lo hỏng đường, ô nhiễm

Gần 1 tháng nay trên tuyến tỉnh lộ 337 và Quốc lộ 279 đoạn từ xã Thống Nhất đến cảng Làng Khánh (TP Hạ Long), thường xuyên xuất hiện hàng chục xe tải lớn chở đất chạy rầm rập suốt ngày đêm, cuốn theo bụi mù mịt.
trao quyet dinh bo nhiem thu truong bo tu phap nguyen thanh tu

Trao quyết định bổ nhiệm Thứ trưởng Bộ Tư pháp Nguyễn Thanh Tú

Chiều 17/3, Bộ Tư pháp tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ về việc bổ nhiệm đồng chí Nguyễn Thanh Tú, Vụ trưởng Vụ Pháp luật Dân sự - Kinh tế giữ chức Thứ trưởng Bộ Tư pháp.
cong nhan tp phu quoc la do thi loai i truc thuoc tinh kien giang

Công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang

Ngày 21/1, Phó Thủ tướng Chính phủ Trần Hồng Hà vừa ký quyết định về việc công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang.