Hà Nội 22 °C
TP Hồ Chí Minh 27 °C
Hải Phòng 21 °C
Đà Nẵng 21 °C
Yên Bái 18 °C
  • Hà Nội Hà Nội 22°C
  • TP Hồ Chí Minh Hà Nội 27°C
  • Hải Phòng Hà Nội 21°C
  • Đà Nẵng Hà Nội 21°C
  • Yên Bái Hà Nội 18°C

Cảnh báo nguy cơ bị lợi dụng để tấn công mạng từ 12 lỗ hổng

Hình sự & tố tụng hình sự
25/09/2023 06:06
Linh KA
aa
Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.


20221005-ta3.

Ảnh minh họa

Trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng, trong đó có 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

bài liên quan
Tây Ninh triển khai 59 dịch vụ hành chính công chủ động

Tây Ninh triển khai 59 dịch vụ hành chính công chủ động

UBND tỉnh Tây Ninh vừa ban hành kế hoạch thí điểm triển khai dịch vụ hành chính công chủ động nhằm nâng cao chất lượng phục vụ người dân, doanh nghiệp, đồng thời đẩy mạnh cải cách thủ tục hành chính và thúc đẩy chuyển đổi số trong hoạt động của cơ quan.
Ra mắt, bàn giao Trung tâm Giám sát an toàn thông tin tỉnh Sóc Trăng

Ra mắt, bàn giao Trung tâm Giám sát an toàn thông tin tỉnh Sóc Trăng

Sáng ngày 20/6, UBND tỉnh Sóc Trăng tổ chức Lễ ra mắt và bàn giao Trung tâm Giám sát an toàn thông tin (SOC) tỉnh Sóc Trăng.
Cảnh báo chiêu trò lừa đảo qua xem phim online

Cảnh báo chiêu trò lừa đảo qua xem phim online

Cục An toàn thông tin (Bộ TT&TT), vừa đưa ra cảnh báo về thủ đoạn lừa đảo, chiếm đoạt tài sản thông qua cách thức mời xem phim online và bình chọn được trả phí.
Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Bộ Thông tin và Truyền thông vừa trình dự thảo Thông tư quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
Hải Phòng: Diễn tập ứng cứu sự cố an toàn thông tin mạng

Hải Phòng: Diễn tập ứng cứu sự cố an toàn thông tin mạng

Ngày 28/12, tại trụ Sở Viettel Hải Phòng, Sở Thông tin và Truyền thông TP Hải Phòng phối hợp cùng Tập đoàn Bkav tổ chức Diễn tập ứng cứu sự cố An toàn thông tin năm 2021.
Thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp

Thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp

Bộ trưởng Bộ Tư pháp Lê Thành Long mới ký ban hành Quyết định thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp.
Mới nhất
Đọc nhiều
Lữ đoàn 127, Vùng 5 Hải quân tổ chức bầu cử sớm

Lữ đoàn 127, Vùng 5 Hải quân tổ chức bầu cử sớm

Ngày 12/3/2026, tại đặc khu Phú Quốc, tỉnh An Giang, Lữ đoàn 127, Vùng 5 Hải quân đã tổ chức bầu cử sớm đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 – 2031 cho cán bộ, chiến sĩ trong đơn vị.
Không được dùng danh hiệu “danh dự” thay thế học hàm, học vị từ ngày 15/3

Không được dùng danh hiệu “danh dự” thay thế học hàm, học vị từ ngày 15/3

Chính phủ vừa ban hành Nghị định 66/2026/NĐ-CP quy định chi tiết một số điều của Luật Giáo dục, chính thức có hiệu lực thi hành từ ngày 15/3/2026.
Bộ đội Biên phòng tỉnh An Giang đẩy mạnh tuyên truyền bầu cử bằng nhiều mô hình thiết thực

Bộ đội Biên phòng tỉnh An Giang đẩy mạnh tuyên truyền bầu cử bằng nhiều mô hình thiết thực

Những ngày qua, các đơn vị thuộc Ban Chỉ huy Bộ đội Biên phòng tỉnh An Giang đã triển khai nhiều mô hình tuyên truyền thiết thực hướng tới cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 – 2031
Tin bài khác
Ngăn chặn nhóm thăm dò, khai thác khoáng sản trái phép

Ngăn chặn nhóm thăm dò, khai thác khoáng sản trái phép

Ngày 12/3, thông tin từ Công an xã Đường Hồng (Tuyên Quang) cho biết đơn vị vừa xử lý nhóm đối tượng có hành vi thăm dò, khai thác khoáng sản trái phép.
Phát hiện đối tượng sau cai nghiện tàng trữ hơn 1.100 viên hồng phiến

Phát hiện đối tượng sau cai nghiện tàng trữ hơn 1.100 viên hồng phiến

Công an Quảng Trị đã vận động đối tượng Lê Tùng Lâm, thuộc diện quản lý sau cai nghiện, tự nguyện giao nộp 1.130 viên hồng phiến cùng nhiều loại ma túy.
Nhà xưởng chưa hoàn thiện thủ tục PCCC, hơn 700 công nhân của Công ty giày Ngọc Hưng đối mặt nguy cơ mất an toàn

Nhà xưởng chưa hoàn thiện thủ tục PCCC, hơn 700 công nhân của Công ty giày Ngọc Hưng đối mặt nguy cơ mất an toàn

Hoạt động sản xuất của Công ty TNHH Giày Ngọc Hưng tại xã Diên Hà (tỉnh Hưng Yên) đang bộc lộ nhiều vấn đề liên quan đến việc chấp hành các quy định pháp luật về phòng cháy chữa cháy, đất đai và sử dụng điện trong sản xuất. Những tồn tại này không chỉ đặt ra yêu cầu cần sớm được cơ quan chức năng kiểm tra, làm rõ mà còn làm dấy lên lo ngại về mức độ an toàn của hàng trăm lao động đang làm việc tại cơ sở này.
Bắt khẩn cấp tài xế ô tô tải chống đối CSGT ở Quảng Ninh

Bắt khẩn cấp tài xế ô tô tải chống đối CSGT ở Quảng Ninh

Không chấp hành hiệu lệnh kiểm tra nồng độ cồn, tài xế ô tô tải lách chốt, tông xe tuần tra rồi bỏ chạy gần 1 km trước khi bị khống chế.
Bắt giữ nam thanh niên đột nhập nhà người dân phá két sắt trộm hơn 5 cây vàng

Bắt giữ nam thanh niên đột nhập nhà người dân phá két sắt trộm hơn 5 cây vàng

Sau khi trộm số lượng lớn vàng và trang sức, đối tượng mang số tài sản đi tẩu tán, khi trở về phòng trọ của mình, đối tượng đã bị lực lượng chức năng bắt giữ.
Bắt tạm giam nữ cán bộ địa chính chiếm đoạt 28 tỷ đồng của người dân

Bắt tạm giam nữ cán bộ địa chính chiếm đoạt 28 tỷ đồng của người dân

Lực lượng chức năng Công an tỉnh Đồng Nai đã thi hành Lệnh bắt bị can để tạm giam và khám xét chỗ ở, nơi làm việc đối với Trần Nguyễn Minh Nguyệt để điều tra về tội “Lừa đảo chiếm đoạt tài sản”.
Kết thúc điều tra vụ án lừa đảo xảy ra tại Công ty Tư vấn đầu tư GFDI

Kết thúc điều tra vụ án lừa đảo xảy ra tại Công ty Tư vấn đầu tư GFDI

Cơ quan cảnh sát điều tra Công an Đà Nẵng đã kết thúc điều tra vụ án hình sự lừa đảo chiếm đoạt tài sản xảy ra tại Công ty TNHH MTV Tư vấn đầu tư GFDI từ năm 2023 - 2024 với gần 7.500 bị hại.
Công an Đồng Nai khởi tố vụ tàu hàng va chạm cầu Ghềnh

Công an Đồng Nai khởi tố vụ tàu hàng va chạm cầu Ghềnh

Ngày 10/3, Cơ quan Cảnh sát điều tra Công an tỉnh Đồng Nai đã ra quyết định khởi tố vụ án hình sự liên quan vụ tàu Thành Đạt 86 va chạm cầu Ghềnh xảy ra vào ngày 6/3 trên sông Đồng Nai.
Dựng lại hiện trường vụ tự đục vỡ xương để lĩnh tiền bảo hiểm

Dựng lại hiện trường vụ tự đục vỡ xương để lĩnh tiền bảo hiểm

Một nhóm đối tượng đã sử dụng chiêu thức tinh vi, tạo nên những vụ tại nạn "tự chế" để lĩnh tiền bảo hiểm lên đến nhiều tỷ đồng đã bị lực lượng chức năng triết phá.
Bộ Công an cảnh báo thủ đoạn lôi kéo học sinh, sinh viên mở tài khoản ngân hàng, tiếp tay cho tội phạm

Bộ Công an cảnh báo thủ đoạn lôi kéo học sinh, sinh viên mở tài khoản ngân hàng, tiếp tay cho tội phạm

Lực lượng Công an phát hiện các đối tượng lừa đảo, đánh bạc trực tuyến, rửa tiền thường lôi kéo học sinh, sinh viên mở hoặc cho thuê tài khoản ngân hàng.
tong bi thu to lam lam viec voi 2 tinh an giang kien giang

Tổng Bí thư Tô Lâm làm việc với 2 tỉnh An Giang, Kiên Giang

Ngày 4/6, Tổng Bí thư Tô Lâm và Đoàn công tác Trung ương đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Kiên Giang và Thường trực Tỉnh ủy An Giang về tình hình triển khai các nghị quyết, kết luận của Trung ương; công tác tổ chức bộ máy; quốc phòng, an ninh
tien giang dieu tra vu chu doanh nghiep gao nghi bi lua hon 420 ty dong

Tiền Giang: Điều tra vụ chủ doanh nghiệp gạo nghi bị lừa hơn 420 tỷ đồng

Công an tỉnh Tiền Giang đang tiến hành điều tra, làm rõ vụ một chủ doanh nghiệp kinh doanh lúa gạo nghi bị lừa đảo trên không gian mạng với số tiền trên 420 tỷ đồng.
quang ninh can canh xe tai cho dat chay ram rap suot ngay dem dan lo hong duong o nhiem

Quảng Ninh: Cận cảnh xe tải chở đất chạy rầm rập suốt ngày đêm, dân lo hỏng đường, ô nhiễm

Gần 1 tháng nay trên tuyến tỉnh lộ 337 và Quốc lộ 279 đoạn từ xã Thống Nhất đến cảng Làng Khánh (TP Hạ Long), thường xuyên xuất hiện hàng chục xe tải lớn chở đất chạy rầm rập suốt ngày đêm, cuốn theo bụi mù mịt.
trao quyet dinh bo nhiem thu truong bo tu phap nguyen thanh tu

Trao quyết định bổ nhiệm Thứ trưởng Bộ Tư pháp Nguyễn Thanh Tú

Chiều 17/3, Bộ Tư pháp tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ về việc bổ nhiệm đồng chí Nguyễn Thanh Tú, Vụ trưởng Vụ Pháp luật Dân sự - Kinh tế giữ chức Thứ trưởng Bộ Tư pháp.
cong nhan tp phu quoc la do thi loai i truc thuoc tinh kien giang

Công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang

Ngày 21/1, Phó Thủ tướng Chính phủ Trần Hồng Hà vừa ký quyết định về việc công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang.