Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

Giá chung cư ở Hà Nội tăng liên tục do đâu?

Giá chung cư ở Hà Nội tăng liên tục do đâu?

Khi so sánh giữa các dòng sản phẩm, người mua có nhu cầu ở thực có thể nhận thấy giá căn hộ vẫn ở mức hợp lý hơn so với những sản phẩm liền thổ trong dự án như biệt thự và nhà liền kề. Từ đó, dẫn đến câu chuyện ghi nhận mức tăng về nhu cầu và giá sơ cấp của phân khúc căn hộ trong quý I/2024.
Chuyển động mới tại dự án rộng 195 ha của Sacom Tuyền Lâm ở Lâm Đồng

Chuyển động mới tại dự án rộng 195 ha của Sacom Tuyền Lâm ở Lâm Đồng

Ông Nguyễn Ngọc Phúc, Phó Chủ tịch UBND tỉnh Lâm Đồng ngày 16/4 đã ký văn bản gửi các đơn vị liên quan về việc chuyển mục đích sử dụng rừng sang mục đích khác để thực hiện dự án Khu du lịch nghỉ dưỡng cao cấp của Công ty Cổ phần Sacom Tuyền Lâm.
ĐHĐCĐ MB: Quý I đạt lợi nhuận gần 5.800 tỷ đồng, dư nợ của Novaland và Trung Nam không đáng ngại

ĐHĐCĐ MB: Quý I đạt lợi nhuận gần 5.800 tỷ đồng, dư nợ của Novaland và Trung Nam không đáng ngại

Sáng nay (19/4), Ngân hàng TMCP Quân đội – MB tổ chức họp ĐHĐCĐ thường niên năm 2024.
DKRA: Bất động sản nghỉ dưỡng Đà Nẵng không có thanh khoản

DKRA: Bất động sản nghỉ dưỡng Đà Nẵng không có thanh khoản

Nguyên nhân của tình trạng mất thanh khoản chủ yếu do những tồn đọng chưa được giải quyết triệt để (như pháp lý dự án, tiến độ thi công,…). Bên cạnh đó, lượng hàng tồn kho là sản phẩm cao cấp, giá trị lớn cũng khiến thanh khoản gặp khó.

Đọc nhiều

Children of Vietnam cam kết hỗ trợ cho tỉnh Quảng Trị hơn 19 tỉ đồng

Children of Vietnam cam kết hỗ trợ cho tỉnh Quảng Trị hơn 19 tỉ đồng

Mới đây, Liên hiệp các tổ chức Hữu nghị tỉnh Quảng Trị và Tổ chức Children of Vietnam ký kết biên bản thỏa thuận hợp tác giữa giai đoạn 2024-2028 với 5 chương trình chính ...
Dịch giả Vũ Ngọc Cân - người góp nhịp cầu kết nối văn hóa Việt Nam - Hungary

Dịch giả Vũ Ngọc Cân - người góp nhịp cầu kết nối văn hóa Việt Nam - Hungary

Hơn 40 năm qua, PGS.TS, dịch giả Vũ Ngọc Cân (bút danh Vũ Thanh Xuân) đã nỗ lực không ngừng trong việc giới thiệu văn hóa, văn học Hungary đến độc giả Việt và giới ...
Tình hình cuộc bầu cử Tổng thống Mỹ năm 2024 và hàm ý đối với đối ngoại nhân dân

Tình hình cuộc bầu cử Tổng thống Mỹ năm 2024 và hàm ý đối với đối ngoại nhân dân

Ngày 16/4, tại Hà Nội, Liên hiệp các tổ chức hữu nghị Việt Nam tổ chức tọa đàm “Tình hình cuộc bầu cử ở Mỹ năm 2024”.
Diễn đàn phụ nữ Việt Nam tại Châu Âu kí kết hợp tác Hiệp hội nữ doanh nhân TP Hà Nội

Diễn đàn phụ nữ Việt Nam tại Châu Âu kí kết hợp tác Hiệp hội nữ doanh nhân TP Hà Nội

Ngày 18/4, tại Hà Nội, đã diễn ra lễ kí kết hợp tác giữa Diễn đàn phụ nữ Việt Nam tại Châu Âu với Hiệp hội nữ doanh nhân TP Hà Nội.
Giới thiệu 100 bức ảnh nghệ thuật “Tổ quốc bên bờ sóng” tại Lào

Giới thiệu 100 bức ảnh nghệ thuật “Tổ quốc bên bờ sóng” tại Lào

Vừa qua, hội nghệ sĩ nhiếp ảnh Việt Nam phối hợp với trung tâm văn hóa Việt Nam tại Lào tổ chức triển lãm giới thiệu 100 bức ảnh nghệ thuật về đề tài biển đảo với tên gọi “Tổ quốc bên bờ sóng”.
Vùng 5 Hải quân điều tàu cấp nước ngọt cho người dân tỉnh Cà Mau

Vùng 5 Hải quân điều tàu cấp nước ngọt cho người dân tỉnh Cà Mau

Thực hiện chỉ đạo của Bộ Tư lệnh Quân chủng Hải quân, ngày 18/4, Bộ Tư lệnh Vùng 5 Hải quân đã tổ chức cấp nước ngọt miễn phí cho người dân vùng hạn hán trên địa bàn tỉnh Cà Mau.
Tuyên truyền biển, đảo năm tới người dân thị xã Ninh Hoà, Khánh Hoà

Tuyên truyền biển, đảo năm tới người dân thị xã Ninh Hoà, Khánh Hoà

Sáng 16/4, Lữ đoàn 146, Vùng 4 Hải quân phối hợp với Thị ủy Ninh Hòa, tỉnh Khánh Hòa tổ chức Hội nghị tuyên truyền biển, đảo cho hơn 500 đồng chí là cán bộ chủ chốt Thị ủy, các đồng chí nguyên lãnh đạo thị xã qua các thời kỳ và cán bộ các xã, phường.
xe dap tho trong chien dich dien bien phu
gioi thieu quang ba ve dat nuoc va con nguoi viet nam tai dan mach
lan dau tien am thuc hungary ra mat tai ha noi
dai su cac nhom g4 gui thong diep chuc tet nguyen dan
viet nam tang 8 bac trong bang xep hang chi so phat trien con nguoi
dai su canada ghe xu hoa dao nhat tan hao hung don tet viet
vung 3 hai quan thuc hien cuu nan tau ca tai quang ngai
Xin chờ trong giây lát...
Đại sứ Marc Knapper trò chuyện cùng chị Lưu Hiếu
Hơn 300 lưu học sinh Lào, Campuchia trải nghiệm Làng văn hóa các dân tộc Việt Nam
Hyakka Souen - Bách Hoa Thương Viêm
Giai điệu Nga trong lòng Hà Nội
Nhà tưởng niệm Phó Chủ tịch nước Nguyễn Lương Bằng đón lượng khách cao gấp 3 lần
Hành trình chinh phục khán giả xứ anh đào của KURROCK
Cảm nhận biến đổi khí hậu để nỗ lực hành động vì trái đất
Xe đạp thồ trong Chiến dịch Điện Biên Phủ
Lần đầu tiên ẩm thực Hungary xuất hiện tại Hà Nội
“Hương vị nước Nga” giữa lòng Hà Nội
Ra mắt không gian ẩm thực Hungary tại Hà Nội
Csaba Szabo: người mang ẩm thực Hungary tới Việt Nam
Lũy thép biên phòng toàn dân
Đối ngoại nhân dân: Sức mạnh mềm trong quan hệ quốc tế
Clip học sinh Vương quốc Anh học chúc Tết Việt
Thời tiết giỗ tổ Hùng Vương 18/4: nắng nóng gay gắt trên diện rộng

Thời tiết giỗ tổ Hùng Vương 18/4: nắng nóng gay gắt trên diện rộng

Hầu hết các khu vực trên cả nước đón ngày nghỉ lễ giỗ tổ Hùng Vương (10/3 âm lịch - 18/4 dương lịch) trong thời tiết nắng nóng, nhiều nơi xuất hiện nắng nóng gay gắt. Thời điểm chiều tối và đêm khả năng mưa rào và dông vài nơi
Kazakhstan dành 3 học bổng du học cho sinh viên Việt Nam trong năm 2024

Kazakhstan dành 3 học bổng du học cho sinh viên Việt Nam trong năm 2024

Bộ Giáo dục và Đào tạo vừa thông báo tuyển sinh đi học tại Kazakhstan diện Hiệp định năm 2024. Theo đó, Chính phủ Kazakhstan cấp 3 học bổng cho công dân Việt Nam đi đào tạo tại quốc gia này theo trình độ đại học.
Thông tin về học bổng Ấn Độ, cơ hội việc làm đến sinh viên Việt Nam

Thông tin về học bổng Ấn Độ, cơ hội việc làm đến sinh viên Việt Nam

Chương trình học bổng của chính phủ Ấn Độ; cơ hội việc làm; những lưu ý khi du học Ấn Độ... là những thông tin được cung cấp tại tọa đàm “Tăng cường giao lưu nhân dân-kết nối giáo dục, đào tạo Việt Nam-Ấn Độ” diễn ra vào ngày 10/4 tại Hà Nội.
Sử dụng thống nhất mã số định danh công dân là mã số thuế

Sử dụng thống nhất mã số định danh công dân là mã số thuế

Việc thống nhất mã số định danh công dân là mã số thuế sẽ giúp người dân tiết kiệm được nhiều thời gian, chi phí, giảm nhiều khâu thủ tục.
OS phẫu thuật nhân đạo cho các bệnh nhân mang dị tật khe hở môi, hàm ếch tại Hà Nội tháng 3

OS phẫu thuật nhân đạo cho các bệnh nhân mang dị tật khe hở môi, hàm ếch tại Hà Nội tháng 3

Với mong muốn đem lại nhiều nụ cười mới cho trẻ em trên toàn quốc, từ ngày 11-15/3/2024, tại Bệnh viện Hữu nghị Việt Nam - Cuba, số 37 Hai Bà Trưng, Tràng Tiền, Hoàn Kiếm, Hà Nội, tổ chức Operation Smile Việt Nam (OS) sẽ tổ chức chương trình Phẫu thuật nhân đạo dành cho các bệnh nhân mang dị tật khe hở môi, hàm ếch.
Người nước ngoài đăng ký tài khoản định danh điện tử thế nào?

Người nước ngoài đăng ký tài khoản định danh điện tử thế nào?

Tại dự thảo Nghị định quy định về định danh và xác thực điện tử, Bộ Công an đã đề xuất quy định về trình tự, thủ tục đăng ký tài khoản định danh điện tử đối với người nước ngoài.
Xuân Giáp Thìn - 2024

Xuân Giáp Thìn - 2024

Việt Nam  - Nhật Bản

Việt Nam - Nhật Bản

Việt Nam - Thái Lan

Việt Nam - Thái Lan

báo tết 2023

báo tết 2023

Việt Lào online

Việt Lào online

50 năm quan hệ Việt Nam - Ấn Độ

50 năm quan hệ Việt Nam - Ấn Độ

Tình hữu nghị vĩ đại

Tình hữu nghị vĩ đại

Tân mão 2011

Tân mão 2011

Sức sống mới cho ĐNND

Sức sống mới cho ĐNND

xuân 2013

xuân 2013

Phiên bản di động