Cảnh báo 11 lỗ hổng bảo mật nghiêm trọng trong sản phẩm Microsoft

03:40 | 17/09/2022
icon logo - Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Trong đó có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo đến đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Cục An toàn thông tin cho hay, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng này đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang được khai thác rộng rãi trên Internet; Lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa; Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ; Lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.


Ảnh minh hoạ

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã từ xa. Mã khai thác của các lỗ hổng này cũng được công bố rộng rãi trên Internet; Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại. Cùng với đó, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia.

Bảo Lâm

Nguồn Chất lượng Việt Nam

Tin cùng chuyên mục

Công nghệ mới của Nissan sẽ giúp triệt tiêu khả năng liên kết của virus với các tế bào trong cơ thể người, từ đó loại trừ nguy cơ nhiễm bệnh.
01:14 | 27/09/2022
Logo là nạn nhân mới nhất của cuộc khủng hoảng chuỗi cung ứng, khiến nhiều mẫu xe do Ford phân phối không thể kịp đến tay khách hàng.
01:10 | 27/09/2022
Có thể dòng iQoo 11 sắp ra mắt tại Trung Quốc sẽ đi kèm với camera 50MP của Sony.
02:43 | 26/09/2022
Chúng ta đã có thêm một vài thông tin về chiếc máy tính bảng của Google đó là Pixel Tablet, thiết bị sẽ có hỗ trợ Wi-Fi 6, màn hình 11 inch và bộ nhớ ..
02:40 | 26/09/2022
Một nguồn tin gần đây đã hé lộ thông tin Apple Watch Ultra, thiết bị sẽ có viên pin dung lượng 542mAh.
03:13 | 25/09/2022
Vào ngày 27/9 tới đây, Xiaomi sẽ trình làng tới người dùng mẫu smartphone hướng đến đối tượng nữ giới. Xiaomi CIVIC 2 được giới thiệu với tư cách là s..
03:08 | 25/09/2022
CEO Mercedes xác nhận phiên bản thuần điện của mẫu SUV G-Class sẽ được giới thiệu trong nửa cuối năm 2024.
01:39 | 24/09/2022
Hệ thống tự động đảo ngược cửa kính xe Tesla có thể không hoạt động đúng cách, nguy cơ chèn vào tay hoặc gây thương tích với người sử dụng.
01:36 | 24/09/2022
Apple cho biết việc tăng giá bán ứng dụng nhằm đáp ứng quy định mới trong việc thu và nộp các loại thuế hiện hành tại Việt Nam.
05:08 | 23/09/2022
Kaspersky tiết lộ những lỗ hổng bảo mật làm gia tăng tấn công mạng tại khu vực Đông Nam Á, trong đó có Việt Nam.
05:02 | 23/09/2022

 

Giấy phép hoạt động: Số 03 /GP - TTĐT
Sở TTTT Hải Phòng cấp ngày 06/05/2021
Trụ Sở Cơ Quan: Tầng 1 Số 34G Máy Tơ
P. Máy Tơ, Q. Ngô Quyền, TP. Hải Phòng
marketnews.vn@gmail.com *0905414241

BAN BIÊN TẬP - HÀNH CHÍNH & TRỊ SỰ
Chịu trách nhiệm: Ông Nguyễn Việt Thắng  

VPĐD BẢN TIN THỊ TRƯỜNG VIỆT NAM
N.Khách La Thành - Văn phòng Chính phủ
226 Phố Vạn Phúc, Q. Ba Đình, TP Hà Nội
Tel: 024 39 195 195 * Fax: 024 39 196 196
Liên hệ số đường dây nóng * 0905082014

THỜI SỰ  - PHÁP LUẬT & THỊ TRƯỜNG
VP Đồng Nai 137/ N4 KDCTM Phước Thái
Long Khánh, P. Tam Phước - TP. Biên Hoà
TB Pháp Luật /  TVP. Nguyễn Duy Khương

 Chung nhan Tin Nhiem Mang

Vận hành bởi Công ty TNHH Bản tin Thị trường Việt Nam
icon up