Hà Nội 35 °C
TP Hồ Chí Minh 32 °C
Hải Phòng 33 °C
Đà Nẵng 38 °C
Yên Bái 29 °C
  • Hà Nội Hà Nội 35°C
  • TP Hồ Chí Minh Hà Nội 32°C
  • Hải Phòng Hà Nội 33°C
  • Đà Nẵng Hà Nội 38°C
  • Yên Bái Hà Nội 29°C

Cảnh báo nguy cơ bị lợi dụng để tấn công mạng từ 12 lỗ hổng

Pháp luật hình sự
25/09/2023 06:06
Linh KA
aa
Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.


20221005-ta3.

Ảnh minh họa

Trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng, trong đó có 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.

Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

bài liên quan
Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Bộ Thông tin và Truyền thông vừa trình dự thảo Thông tư quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
Hải Phòng: Diễn tập ứng cứu sự cố an toàn thông tin mạng

Hải Phòng: Diễn tập ứng cứu sự cố an toàn thông tin mạng

Ngày 28/12, tại trụ Sở Viettel Hải Phòng, Sở Thông tin và Truyền thông TP Hải Phòng phối hợp cùng Tập đoàn Bkav tổ chức Diễn tập ứng cứu sự cố An toàn thông tin năm 2021.
Thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp

Thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp

Bộ trưởng Bộ Tư pháp Lê Thành Long mới ký ban hành Quyết định thành lập Ban Chỉ đạo xây dựng Chính phủ điện tử ngành Tư pháp.
Hội thảo khoa học Quốc gia về An ninh mạng và Mật mã trong nền an ninh quốc gia

Hội thảo khoa học Quốc gia về An ninh mạng và Mật mã trong nền an ninh quốc gia

Những ý kiến thảo luận trong Hội thảo có ý nghĩa quan trọng phục vụ cho việc xây dựng Văn kiện Đại hội XIV của Đảng về quản trị an ninh phi truyền thống, trọng tâm là an ninh mạng trong nền an ninh quốc gia tại Việt Nam.
Tấn công mạng, từ trò đùa trở thành tội phạm

Tấn công mạng, từ trò đùa trở thành tội phạm

Việc tấn công website hay một hệ thống nào đó nhiều người coi là một trò đùa nhưng đến khi vào vòng lao lý mới nhận ra mức độ nghiêm trọng thì đã quá muộn.
Đảm bảo an toàn hệ thống thông tin ngành ngân hàng

Đảm bảo an toàn hệ thống thông tin ngành ngân hàng

Ngân hàng Nhà nước Việt Nam đang dự thảo Thông tư quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng, thay thế Thông tư 18/2018/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng.
Mới nhất
Đọc nhiều
Bắt tạm giam 3 đối tượng liên quan đến sai phạm tại Trung tâm điều dưỡng người có công với cách mạng tỉnh Nghệ An

Bắt tạm giam 3 đối tượng liên quan đến sai phạm tại Trung tâm điều dưỡng người có công với cách mạng tỉnh Nghệ An

Các đối tượng đã lập khống hồ sơ đấu thầu, hồ sơ mua sắm và hồ sơ thanh toán gói thầu mua sắm, đầu tư trang thiết bị, nâng cấp cơ sở vật chất phục vụ người có công để rút tiền khỏi ngân sách Nhà nước trái quy định nhằm thu lợi bất chính và gây thiệt hại hàng tỷ đồng.
Quỹ phát triển tài năng Việt trao học bổng cho VĐV bóng rổ

Quỹ phát triển tài năng Việt trao học bổng cho VĐV bóng rổ

Nhằm chắp cánh cho các tài năng thuộc nhiều lĩnh vực khác nhau được sống trọn với đam mê, mới đây, Quỹ Phát triển Tài năng Việt đã quyết định trao học bổng cho vận động viên Phan Thị Hồng Tuyết, cô gái đầy tiềm năng của bộ môn bóng rổ Việt Nam.
Gian nan tái chế phế liệu nhựa

Gian nan tái chế phế liệu nhựa

Công nghệ lạc hậu, lực lượng lao động trình độ thấp, không có chính sách bảo vệ môi trường,… là những lý do khiến làng nghề tái chế phế liệu nhựa gây ô nhiễm.
Tin bài khác
Bắt tạm giam 3 đối tượng liên quan đến sai phạm tại Trung tâm điều dưỡng người có công với cách mạng tỉnh Nghệ An

Bắt tạm giam 3 đối tượng liên quan đến sai phạm tại Trung tâm điều dưỡng người có công với cách mạng tỉnh Nghệ An

Các đối tượng đã lập khống hồ sơ đấu thầu, hồ sơ mua sắm và hồ sơ thanh toán gói thầu mua sắm, đầu tư trang thiết bị, nâng cấp cơ sở vật chất phục vụ người có công để rút tiền khỏi ngân sách Nhà nước trái quy định nhằm thu lợi bất chính và gây thiệt hại hàng tỷ đồng.
Phạm nhân đang chấp hành án, ai có quyền thăm nuôi?

Phạm nhân đang chấp hành án, ai có quyền thăm nuôi?

Phạm nhân được gặp những ai trong quá trình đang chấp hành án? Thủ tục thăm, gặp phạm nhân đang trong quá trình chấp hành án là gì?
Tham gia kinh doanh mô hình Dropshipping, người đàn ông bị chiếm đoạt gần 10 tỷ đồng

Tham gia kinh doanh mô hình Dropshipping, người đàn ông bị chiếm đoạt gần 10 tỷ đồng

Đối tượng lợi dụng mô hình kinh doanh Dropshipping để dụ dỗ nhiều nạn nhân tham gia, sau đó chiếm đoạt tiền của “người bán hàng”.
Chủ nhân xe Land Cruiser "lật biển" xe cá nhân thành xe biển số cơ quan Trung ương là ai

Chủ nhân xe Land Cruiser "lật biển" xe cá nhân thành xe biển số cơ quan Trung ương là ai

Theo Bộ Công an, Đội 2, Cục CSGT vừa phát hiện, lật tẩy chiêu trò của một chủ ô tô mang biển kiểm soát tư nhân "hô biến" thành xe của cơ quan Trung ương.
Đắk Lắk: Kiểm tra quán Bar Astro , phát hiện 28 trường hợp dương tính với ma tuý

Đắk Lắk: Kiểm tra quán Bar Astro , phát hiện 28 trường hợp dương tính với ma tuý

Ngày 30/6, Công an thành phố Buôn Ma Thuột (tỉnh Đắk Lắk) thông tin, đơn vị tiếp tục lấy lời khai, điều tra để xử lý 28 trường hợp dương tính với chất ma túy trong một quán bar trên địa bàn.
Triệt phá đường dây cá độ bóng đá qua mạng với số tiền giao dịch nhiều tỷ đồng

Triệt phá đường dây cá độ bóng đá qua mạng với số tiền giao dịch nhiều tỷ đồng

Một đường dây cá độ bóng đá vừa bị lực lượng chức năng Công an TP Đà Nẵng triệt phá, tạm giữ nhiều đối tượng và thu giữ nhiều tang vật liên quan đến vụ án.
Bắt giữ 2 đối tượng làm giả con dấu, tài liệu của cơ quan, tổ chức

Bắt giữ 2 đối tượng làm giả con dấu, tài liệu của cơ quan, tổ chức

2 đối tượng có hành vi làm giả con dấu, tài liệu của cơ quan, tổ chức vừa bị lực lượng chức năng Công an TP Hà Nội phát hiện bắt giữ.
Khởi tố nhóm đối tượng sử dụng ma túy tại chung cư Citadines Marina Hạ Long

Khởi tố nhóm đối tượng sử dụng ma túy tại chung cư Citadines Marina Hạ Long

Một nhóm đối tượng nam nữ có hành vi sử dụng ma tuý trái phép tại một căn chung cư trên địa TP Hạ Long đã bị lực lượng chức năng phát hiện và xử lý theo quy định của pháp luật.
Hải Dương: Khởi tố nhóm đối tượng chôn lấp hàng trăm tấn chất thải gây ô nhiễm môi trường

Hải Dương: Khởi tố nhóm đối tượng chôn lấp hàng trăm tấn chất thải gây ô nhiễm môi trường

Một nhóm đối tượng vừa bị lực lượng chức năng Công an huyện Cẩm Giàng, tỉnh Hải Dương khởi tố về tội Gây ô nhiễm môi trường.
Triệt phá đường dây sản xuất, mua bán văn bằng, chứng chỉ giả qua mạng, thu lời hơn 1,5 tỷ đồng

Triệt phá đường dây sản xuất, mua bán văn bằng, chứng chỉ giả qua mạng, thu lời hơn 1,5 tỷ đồng

Theo cơ quan công an, từ tháng 6/2023 cho đến khi bị bắt, các đối tượng đã bán hơn 1.000 văn bằng, chứng chỉ giả, thu hơn 1,5 tỷ đồng.
tong cong ty duong sat viet nam phai thoai sach von tai 13 cong ty

Tổng công ty Đường sắt Việt Nam phải thoái sạch vốn tại 13 công ty

(PLM) - Phó Thủ tướng Chính phủ Lê Minh Khái vừa ký Quyết định số 562/QĐ-TTg phê duyệt Đề án cơ cấu lại Tổng công ty Đường sắt Việt Nam giai đoạn đến hết năm 2025.
de xuat thi diem thu phi via he o quan hoan kiem

Đề xuất thí điểm thu phí vỉa hè ở quận Hoàn Kiếm

(PLM) - Sau hơn 10 tháng nghiên cứu, tổ soạn thảo (gồm 11 sở, ngành và 4 quận, huyện do Sở Xây dựng là cơ quan thường trực) đã trình UBND thành phố Hà Nội về việc ban hành Đề án quản lý, khai thác, sử dụng lòng đường, hè phố.
bat dau tu 17 vi pham giao thong se bi tam giu giay to tren vneid

Bắt đầu từ 1/7 vi phạm giao thông sẽ bị tạm giữ giấy tờ trên VNeID

(PLM) - Ngày 30-6, Cục Cảnh sát giao thông (Bộ Công an) cho biết, bắt đầu từ ngày mai (1-7) người dân sẽ xuất trình thông tin các giấy tờ liên quan đến người lái và xe cho lực lượng Cảnh sát giao thông kiểm tra, xử lý. Trong quá trình xử lý mà người vi phạm xuất trình giấy tờ qua VNeID thì lực lượng chức năng sẽ tạm giữ giấy tờ trên môi trường điện tử.
quoc hoi thong nhat tiep tuc cam tuyet doi lai xe co nong do con

Quốc hội thống nhất tiếp tục cấm tuyệt đối lái xe có nồng độ cồn

(PLM) - Tại kỳ họp thứ 7 Quốc hội đã biểu quyết thông qua Luật Trật tự an toàn giao thông đường bộ. Theo đó, có 357/448 đại biểu có mặt tán thành quy định “cấm điều khiển phương tiện tham gia giao thông đường bộ mà trong máu hoặc hơi thở có nồng độ cồn”.
charm of law 2024 tim kiem guong mat dai dien cho ve dep luat hoc

Charm of Law 2024: Tìm kiếm gương mặt đại diện cho vẻ đẹp “Luật học”

(PLM) - Charm of Law 2024, cuộc thi Duyên dáng nữ sinh do Đoàn Thanh niên Trường Đại học Luật Hà Nội tổ chức đang dần đi đến chặng cuối. Đêm chung kết cuộc thi sẽ diễn ra vào tối 30/6. Với sứ mệnh tìm ra gương mặt đại diện cho vẻ đẹp “Luật học”, cuộc thi quy tụ rất nhiều nữ sinh xuất sắc về cả tài năng lẫn sắc đẹp.