• Về Chúng Tôi
  • Liên Hệ Với Chúng Tôi
Thứ Năm, Tháng Ba 30, 2023
Kênh 247
Không kết quả
Xem tất cả kết quả
  • Đăng nhập
  • Trang chủ
  • Game
  • Thế giới sao
  • Thời trang
  • Truyền hình
  • Du lịch
  • Công nghệ
  • Trang chủ
  • Game
  • Thế giới sao
  • Thời trang
  • Truyền hình
  • Du lịch
  • Công nghệ
Không kết quả
Xem tất cả kết quả
Morning News
Không kết quả
Xem tất cả kết quả
Home Công nghệ

Người dùng Windows tại Việt Nam cần cảnh giác với 4 lỗ hổng mới trong Microsoft Exchange

Tháng Hai 19, 2023
Trong Công nghệ
0
Người dùng Windows tại Việt Nam cần cảnh giác với 4 lỗ hổng mới trong Microsoft Exchange
Share on FacebookShare on Twitter

READ ALSO

MobiFone và Nokia hợp tác thúc đẩy thương mại hóa dịch vụ 5G

Loạt giải pháp công nghệ hạ tầng tiên tiến của Bizfly Cloud

Ngay sau khi Microsoft phát hành danh sách bản vá tháng 2/2023 của hơn 70 lỗ hổng bảo mật trong các sản phẩm của hãng, Cục An toàn thông tin thuộc Bộ TT&TT đã lưu ý các đơn vị chuyên trách CNTT, an toàn thông tin; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính về 12 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng.

Trong 12 lỗ hổng mới được Cục An toàn thông tin cảnh báo, có 1 lỗ hổng ảnh hưởng nghiêm trọng và 11 lỗ hổng ảnh hưởng mức cao. (Ảnh minh họa: Internet)

Có mức ảnh hưởng nghiêm trọng với điểm CVSS 9.8, lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng CVE-2023-21715 tồn tại trong Microsoft Publisher có mức ảnh hưởng cao, cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đang bị khai thác trên thực tế.

Cùng có ảnh hưởng mức cao, 2 lỗ hổng CVE-2023-23376 và CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Cả 2 lỗ hổng này, theo Cục An toàn thông tin, đều đang bị khai thác.

Ba lỗ hổng CVE-2023-21705, CVE-2023-21713, CVE-2023-21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Các chuyên gia Cục An toàn thông tin đặc biệt lưu ý 4 lỗ hổng CVE-2023-21529, CVE-2023-21710, CVE-2023-21707 và CVE-2023-21706 trong Microsoft Exchange Server (phần mềm máy chủ thử điện tử được nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam sử dụng – PV). Các lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của Cục An toàn thông tin, Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích – APT. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Trao đổi với VietNamNet, một chuyên gia bảo mật cho hay, trong số 12 lỗ hổng bảo mật tồn tại trong các hệ thống phần mềm của Microsoft mới được Bộ TT&TT cảnh báo, nguy hiểm hơn cả là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, chủ yếu là trong Microsoft Exchange và Microsoft SQL. Đây là các ứng dụng trên server nên nếu có lỗ hổng bảo mật, hacker có thể chiếm quyền điều khiển server.

Nhận định các lỗ hổng tồn tại trong Microsoft Exchange vẫn là chỗ các nhóm tấn công “nhòm ngó” nhiều nhất, vị chuyên gia này lý giải thêm: “Sở dĩ hacker tập trung vào hệ thống phần mềm Microsoft Exchange vì nếu chiếm được mail server, họ sẽ có rất nhiều thông tin, từ đó sẽ tấn công rộng ra các hệ thống khác như hệ thống cơ sở dữ liệu, hệ thống nghiệp vụ của cơ quan, tổ chức, doanh nghiệp”.

Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy dùng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật trong sản phẩm Microsoft. (Ảnh minh họa)

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. “Biện pháp tốt nhất để khắc phục, tránh nguy cơ bị tấn công là cập nhật kịp thời bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng”, chuyên gia Cục An toàn thông tin hướng dẫn.

Các cơ quan, tổ chức, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin – Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp. Theo các chuyên gia, sản phẩm của các hãng công nghệ lớn như Apple, Google, Oracle hay Microsoft luôn là đích ngắm yêu thích của hacker. Các “ông lớn” công nghệ luôn quan tâm đến việc phát hiện những lỗ hổng bảo mật tiềm ẩn trong các sản phẩm, ứng dụng, hệ thống thông tin của mình.

Theo số liệu được NCSC tổng hợp, trong 5 tuần đầu năm 2023, các tổ chức quốc tế đã công bố và cập nhật ít nhất 3.066 lỗ hổng bảo mật, gồm 486 lỗ hổng mức cao, 298 lỗ hổng mức trung bình, 10 lỗ hổng mức thấp và 2.272 lỗ hổng chưa đánh giá. Trong đó, có ít nhất 413 lỗ hổng cho phép chèn và thực thi mã lệnh.

Nguồn: >> LINK <<

Có liên quan bài viết

MobiFone và Nokia hợp tác thúc đẩy thương mại hóa dịch vụ 5G
Công nghệ

MobiFone và Nokia hợp tác thúc đẩy thương mại hóa dịch vụ 5G

Tháng Hai 28, 2023
Loạt giải pháp công nghệ hạ tầng tiên tiến của Bizfly Cloud
Công nghệ

Loạt giải pháp công nghệ hạ tầng tiên tiến của Bizfly Cloud

Tháng Hai 28, 2023
Nhà Trắng ra hạn chót cấm TikTok
Công nghệ

Nhà Trắng ra hạn chót cấm TikTok

Tháng Hai 28, 2023
Tại sao khinh khí cầu do thám vẫn được Lầu Năm Góc trọng dụng?
Công nghệ

Tại sao khinh khí cầu do thám vẫn được Lầu Năm Góc trọng dụng?

Tháng Hai 28, 2023
Big Tech trong thế thập diện mai phục bởi những đối thủ “không ngủ yên”
Công nghệ

Big Tech trong thế thập diện mai phục bởi những đối thủ “không ngủ yên”

Tháng Hai 28, 2023
Thứ trưởng Bộ TT&TT ấn tượng với cách Viettel đưa thương hiệu Việt Nam ra thế giới
Công nghệ

Thứ trưởng Bộ TT&TT ấn tượng với cách Viettel đưa thương hiệu Việt Nam ra thế giới

Tháng Hai 28, 2023
Bài tiếp theo
Bất ngờ thú vị về quân đội của quốc gia có diện tích chưa đầy 1 km2

Bất ngờ thú vị về quân đội của quốc gia có diện tích chưa đầy 1 km2

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

LỰA CHỌN CỦA BIÊN TẬP

Giáo xứ Song Vĩnh vừa khánh thành, đẹp như ‘cung điện châu Âu ở Vũng Tàu’

Giáo xứ Song Vĩnh vừa khánh thành, đẹp như ‘cung điện châu Âu ở Vũng Tàu’

Tháng Mười Hai 27, 2022
FPT sẽ chi hơn 2.000 tỷ đồng xây Trung tâm trí tuệ nhân tạo tại Quy Nhơn

FPT sẽ chi hơn 2.000 tỷ đồng xây Trung tâm trí tuệ nhân tạo tại Quy Nhơn

Tháng Hai 7, 2023
Ca sĩ Khánh Ngọc kể về quãng thời gian khủng hoảng sau ly hôn

Ca sĩ Khánh Ngọc kể về quãng thời gian khủng hoảng sau ly hôn

Tháng Mười Hai 20, 2022
Rapper AKA bị bắn chết

Rapper AKA bị bắn chết

Tháng Hai 12, 2023

Theo dõi chúng tôi

Giới Thiệu

Chúng tôi mang đến cho bạn Chủ đề WordPress cao cấp tốt nhất hoàn hảo cho tin tức, tạp chí, blog cá nhân, v.v. Kiểm tra trang đích của chúng tôi để biết chi tiết.

Mục Bài viết

Lịch

Tháng Ba 2023
H B T N S B C
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Th2    

Bài Viết Mới

  • Người mẫu Hàn An Nhiễm kết hôn lần 4 ở tuổi 24
  • Bố mẹ Thái Thiên Phượng suy sụp, òa khóc khi nhận diện thi thể con gái
  • Vì sao Quốc Nghiệp, Ngọc Mai vắng mặt ở tiệc kỷ niệm ngày cưới của Quốc Cơ?
  • Bảo Thanh tâm tư, Doãn Hải My hạnh phúc bên Đoàn Văn Hậu

© 2022 AED - Chủ đề tạp chí & tin tức cao cấp của Kênh 247.

Không kết quả
Xem tất cả kết quả
  • Trang chủ
  • Game
  • Thế giới sao
  • Thời trang
  • Truyền hình
  • Du lịch
  • Công nghệ

© 2022 AED - Chủ đề tạp chí & tin tức cao cấp của Kênh 247.

Chào mừng trở lại!

Đăng nhập vào tài khoản của bạn dưới đây

Đã quên mật khẩu?

Lấy lại mật khẩu của bạn

Vui lòng nhập tên người dùng hoặc địa chỉ email để đặt lại mật khẩu của bạn.

Đăng nhập