Cảnh báo 13 lỗ hổng mới có thể bị hacker lợi dụng tấn công hệ thống tại Việt Nam
Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft. Để tránh bị khai thác, tấn công mạng, các đơn vị cần rà soát và cập nhật ngay bản vá.
16/01/2023 06:35

Lỗ hổng bảo mật là điểm yếu có thể bị khai thác bởi đối tượng xấu để tấn công mạng nhằm thực hiện các hành động phi pháp lên hệ thống mục tiêu. Các lỗ hổng có thể cho phép kẻ tấn công chạy mã, truy cập bộ nhớ của hệ thống, cài đặt phần mềm độc hại và đánh cắp, phá hủy hoặc sửa đổi những dữ liệu quan trọng. Đây là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp.
Theo các chuyên gia, sản phẩm của các hãng công nghệ lớn như Apple, Google, Oracle hay Microsoft luôn là đích ngắm yêu thích của hacker. Các “ông lớn” công nghệ vì thế cũng luôn quan tâm đến việc phát hiện các lỗ hổng bảo mật tiềm ẩn trong các sản phẩm, ứng dụng, hệ thống thông tin của tổ chức mình.
Mặt khác, các hacker thường gia tăng tấn công mạng trong thời gian cận Tết và khi các cơ quan, doanh nghiệp nghỉ tết Nguyên đán. Vì thế, từ cuối tháng 12/2022, Cục An toàn thông tin thuộc Bộ TT&TT cũng đã yêu cầu các cơ quan, tổ chức, doanh nghiệp chủ động rà soát, xử lý, triển khai các giải pháp để khắc phục triệt để các lỗ hổng bảo mật, nhất là những lỗ hổng đã được cảnh báo.
Lỗ hổng bảo mật là 1 trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp. (Ảnh minh họa: Internet)
Cục An toàn thông tin vừa tiếp tục có lưu ý các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính,... về 13 lỗ hổng bảo mật mức cao và nghiêm trọng tồn tại trong sản phẩm của Microsoft. Đây là những lỗ hổng bảo mật có trong danh sách 98 lỗ hổng được Microsoft phát hành bản vá trong tháng đầu tiên của năm mới 2023.
Cụ thể, lỗ hổng CVE-2023-21674 trong “Windows Advanced Local Procedure Call” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.
Với 3 lỗ hổng bảo mật CVE-2023-21743, CVE-2023-21744, CVE-2023-21742 trong “Microsoft SharePoint Server”, trong đó CVE-2023-21743”, theo khuyến cáo của Cục An toàn thông tin, các lỗ hổng này cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Hai lỗ hổng CVE-2023-21744 và CVE-2023-21742 còn cho phép đối tượng tấn công thực thi mã từ xa.
Trong 4 lỗ hổng bảo mật CVE-2023-21763, CVE-2023-21764, CVE-2023-21762, CVE-2023-21745 tồn tại ở phần mềm “Microsoft Exchange Server”, 2 lỗ hổng CVE-2023-21763, CVE-2023-21764 cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; còn 2 lỗ hổng CVE-2023-21762, CVE-2023-21745 cho phép đối tượng tấn công thực hiện tấn công giả mạo.
Đáng chú ý, lỗ hổng bảo mật CVE-2023-21549 trong ‘Windows Workstation Service” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đã được công bố rộng rãi trên Internet.
Trong 13 lỗ hổng mới được Cục An toàn thông tin cảnh báo đến các đơn vị, còn có 2 lỗ hổng bảo mật CVE-2023-21561, CVE-2023-21551 trong “Microsoft Cryptographic Services” cho phép đối tượng tấn công nâng cao đặc quyền. Hai lỗ hổng bảo mật CVE-2023-21734, CVE-2023-21735 trong “Microsoft Office” cho phép đối tượng tấn công thực thi mã từ xa.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
“Trong trường hợp hệ thống bị ảnh hưởng, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nêu trên theo hướng dẫn của hãng Microsoft”, chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin lưu ý.
Link báo gốc:
Copy link
https://ictnews.vietnamnet.vn/canh-bao-13-lo-hong-moi-co-the-bi-hacker-loi-dung-tan-cong-he-thong-tai-viet-nam-5013080.html
-
1Mổ bụng 'quái thú' phồng lên bất thường, rụng rời vì thứ bên trong
-
2Điện thoại tự động chuyển tiền, tài khoản suýt bay 3,5 tỷ
-
3Nhặt được viên đá mọc 'tóc trắng', cả làng lập tức bị phong toả
-
4Cựu sao LMHT gây sốc với màn cosplay giả gái đẹp 'thần sầu'
-
5Nhặt được khúc gỗ lạ, hóa ra 'báu vật' cả đời không dám nghĩ
-
6Sửng sốt nền văn minh cổ đại vượt xa trí tưởng tượng của con người
-
7'Quái thú' khủng nằm gọn trong lưới, ngư dân rụng rời chân tay
-
83 cá thể gấu ngựa tại Hà Nội được cứu hộ, loài quý hiếm sao?
-
9Bia mộ cảnh báo 'đừng đào bới', chuyên gia phớt lờ và cái kết
-
10Chiêm ngưỡng màn hình chơi game 2K 180Hz khiến game thủ phát cuồng
-
115 bức ảnh 'quái quỷ' nhất mọi thời đại, muôn đời không lời giải
-
12Tận mục Smartphone đánh dấu sự trở lại của Meizu tại Việt Nam
-
13Khoan sâu 640m, bất ngờ đụng trúng 'kho báu' khổng lồ dưới lòng đất
-
14Hệ sinh thái Hồ Gươm đang thay đổi, chuyên gia 'hiến kế' gì?
-
15Nữ coser nhan sắc ngọt 'lụi tim' khiến fan nam say như điếu đổ
-
16Top sự thật lý thú về cò nhạn vừa xuất hiện ở Quảng Trị
-
17Xóa ngay tin nhắn này trên điện thoại, kẻo bay sạch tiền tài khoản
-
18Đào trúng khúc gỗ lạ, cảnh sát lập tức phong tỏa hiện trường
-
19Rò rỉ thiết kế Motorola Razr 60, Razr 60 Ultra... có xịn như lời đồn?
-
20Kinh hoàng kịch bản vũ trụ bị xé toạc tới từng nguyên tử
- Biển số xe máy 'ngũ quý 9' ở TP HCM bán đấu giá 2,68 tỉ đồng
- Bộ GD-ĐT 'tuýt còi' các trường dùng tổ hợp 'lạ' để xét tuyển
- Vụ người đàn ông bị đánh gục xuống đường sau va chạm giao thông: Tạm giữ 1 đối tượng
- Thứ không ai muốn thấy lại vừa xuất hiện giữa rừng Quảng Bình
- NSND Mỹ Uyên tuyên bố là 'fan' của Victor Vũ
- Thiết lập ECMO cứu sống NSND Thanh Tuấn bị nhồi máu cơ tim cấp
- Tỷ phú nào mất nhiều tiền nhất sau thuế quan của ông Trump?
- Thu hồi lô dầu gội dược liệu của Công ty Sao Thái Dương
- Ngôi nhà gắn 10.000 cổ vật, khách trả 20 tỷ không bán
- Thẩm mỹ viện và Y khoa Quốc tế bị xử phạt 45 triệu đồng
- Một người tử vong trong trung tâm thương mại lớn tại quận 10, TP HCM
- Người đàn ông lắp biển quảng cáo bị điện giật rơi bất tỉnh
- Công an Quảng Nam bắt đối tượng vừa ra tù đã gây án
- Sự thật kinh hoàng loài thủy quái săn mồi to ngang sân bóng cricket
- Kiểm tra xác ướp 7.000 tuổi, hé lộ dòng dõi con người mới
- Cháy viện dưỡng lão ở Trung Quốc, hàng chục người thiệt mạng
- Cắt cỏ đụng trúng vật thể lạ, chuyên gia lập tức phong toả hiện trường
- Điểm những vụ tử vong khi tham gia giải chạy marathon
- Út Khờ của phim Địa đạo - Nàng thơ triển vọng của điện ảnh Việt
- Clip: Xúc động học sinh gạ 'bán gạo' cho thầy giáo để mua bút
- Một cán bộ huyện ủy nghỉ hưu trước tuổi được đề nghị hưởng chế độ hơn 2,46 tỉ đồng
- Thương vong mới nhất vụ sập mái hộp đêm ở Cộng hòa Dominica
- Loạt Giám đốc Sở ở Thanh Hoá nghỉ hưu, chuyển công tác
- Vụ cướp tiệm vàng ở TP Cam Ranh: Sau gần 2 năm vẫn bế tắc
- Cận cảnh dự án chỉnh trang Bãi Sau Vũng Tàu trước hạn bàn giao
- Hàng trăm người gãy tay chân, chấn thương sọ não do té ngã khi hái tiêu
- Phạt 330 triệu đồng đối với Công ty Clark Material Handling Việt Nam
- Buôn ma túy rồi xuất ngoại để trốn truy nã
- Công an Đồng Nai mời tài xế xe đầu kéo tông gãy cần chắn tàu lên làm việc
- Hà Nội: Không để xảy ra tình trạng phụ huynh xếp hàng nộp hồ sơ
- MC Huyền Trang VTV tung ảnh tình tứ với bạn trai cầu thủ
- Bắt giữ đối tượng trốn truy nã người Trung Quốc
- Bình Thuận: Gói lắp đặt màn hình Led tại Công viên Cầu Ngựa về tay Nguyên Luân
- Mua xăng đốt xe máy người yêu do mâu thuẫn
- Bình Phước dự kiến chỉ còn 48 phường, xã sau sắp xếp
- Có nên tổ chức dạy học hai buổi một ngày ở bậc THCS và THPT?
- Mẹ biển - Tập 17: Ba Sịa khóc thú nhận không còn khả năng làm đàn ông
- Cha tôi, người ở lại - Tập 23: Sếp ngậm hoa hồng tặng bạn gái cùng công ty
- Chồng ôm thi thể vợ khóc ngất giữa đường
- Triệt phá tụ điểm đá gà quy mô lớn
- Kịp thời ngăn chặn nhóm thanh niên hỗn chiến trong đêm ở Bình Thuận
- MC Thanh Bạch ra sao sau khi rơi xuống mương nước sâu 3m?
- Hai vai diễn của Hoa hậu Thùy Tiên trước lùm xùm
- Chồng cũ của Từ Hy Viên sắp lấy vợ mới, sẽ đón dâu bằng trực thăng
- Ảnh hiếm hoi về cuộc sống ở Liên Xô năm 1945
- Quảng Ninh: Nổ lớn ở nhà hàng bia, 3 người bị thương
- Công an TP HCM điều tra một vụ việc vừa xảy ra ở Bình Tân
- Băng nhóm mua bán, bào chế hơn chục kg ma túy lãnh án
- Kim Min Hee sinh con trai đầu lòng
- CLIP: Nhóm du khách dàn hàng ngang để chụp hình ở Măng Đen