Cảnh báo 11 lỗ hổng bảo mật nghiêm trọng của Microsoft

Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Nhận được thông báo về lỗ hổng bảo mật ảnh hưởng cao, nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông tin cảnh báo đến đơn vị chuyên trách công nghệ thông tin nhiều bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin.

Mới đây, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng 9/2022 đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Trong danh sách 11 lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin nêu rõ những nguy cơ lỗ hổng bảo mật thật sự rất nghiêm trọng vì chúng đang được khai thác rộng rãi trên Internet và có thể thực thi các câu lệnh từ xa.

Cảnh báo 11 lỗ hổng bảo mật nghiêm trọng của Microsoft

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang được khai thác rộng rãi trên Internet.

Lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã từ xa. Mã khai thác của các lỗ hổng này cũng đã được công bố rộng rãi trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cuối cùng, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng. Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng Quốc gia theo số điện thoại 024.32091616 và thư điện tử [email protected].

Tin liên quan
Tin khác
Khai mạc Hội thảo TrueConf về Hội nghị truyền hình bảo mật và công tác tại Hà Nội
Khai mạc Hội thảo TrueConf về Hội nghị truyền hình bảo mật và công tác tại Hà Nội

Ngày 10/9, CTCP Thông tin Hapro (HaproInfo) phối hợp với hãng TrueConf - phần mềm Hội nghị truyền hình số 1 của Nga tổ chức "Hội thảo TrueConf về Hội nghị truyền hình bảo mật và cộng tác" lần đầu tiên tại Việt Nam.

Doanh số bán hàng lao dốc, Toyota lại dính lỗi phải triệu hồi gần 280.000 chiếc
Doanh số bán hàng lao dốc, Toyota lại dính lỗi phải triệu hồi gần 280.000 chiếc

Sau những sự cố có chủ ý trong thời gian vừa qua đã khiến lòng tin của khách hàng với hãng xe Nhật ngày càng suy giảm và minh chứng cho việc này là ngay đầu năm 2024 doanh số bán hàng của Toyota đã sụt giảm.

Hãng xe Đức vượt qua Tesla trở thành thương hiệu ô tô giá trị nhất thế giới
Hãng xe Đức vượt qua Tesla trở thành thương hiệu ô tô giá trị nhất thế giới

Theo báo cáo mới của công ty tư vấn Brand Finance, hãng sản xuất ô tô Đức Mercedes-Benz đã vượt qua đối thủ Tesla của Hoa Kỳ để giành lại vị trí thương hiệu ô tô giá trị nhất thế giới sau khi đánh rơi vị trí này trong năm 2023.

Chặn máy điện thoại di động 2G không hợp chuẩn từ ngày 1/3/2024
Chặn máy điện thoại di động 2G không hợp chuẩn từ ngày 1/3/2024

Căn cứ chủ trương, định hướng dừng công nghệ di động 2G, phổ cập điện thoại thông minh, Bộ TT&TT và các doanh nghiệp viễn thông sẽ triển khai kiểm soát, ngăn chặn việc kết nối thiết bị 2G vào mạng viễn thông di động.

Ô tô nhập khẩu vẫn tăng trưởng bất chấp sức mua sụt giảm
Ô tô nhập khẩu vẫn tăng trưởng bất chấp sức mua sụt giảm

Kim ngạch nhập khẩu ô tô vẫn tăng trưởng ngay trong bối cảnh sức mua ở thị trường trong nước sụt giảm mạnh các tháng gần đây.

Top 10 mẫu ôtô bán chạy nhất tháng 2/2023
Top 10 mẫu ôtô bán chạy nhất tháng 2/2023

Theo công bố doanh số bán hàng của các thành VAMA, VinFast và TC Motor, tháng 2/2023 doanh số bán ôtô ở thị trường Việt Nam có sự tăng trưởng trở lại.

Twitter sẽ chia sẻ lợi nhuận cho người sáng tạo nội dung nhiều hơn YouTube và TikTok
Twitter sẽ chia sẻ lợi nhuận cho người sáng tạo nội dung nhiều hơn YouTube và TikTok

Elon Musk công bố sẽ chia sẻ lợi nhuận quảng cáo Twitter với người sáng tạo nội dung, tuy nhiên, điều đó không thực sự đơn giản như vậy khi còn rất nhiều câu hỏi chưa có lời giải đáp.

Trung Quốc trở thành nhà xuất khẩu ô tô lớn thứ hai thế giới
Trung Quốc trở thành nhà xuất khẩu ô tô lớn thứ hai thế giới

Tiến sát vị trí số một của Nhật Bản, Trung Quốc vượt qua Đức trở thành nhà xuất khẩu ô tô lớn thứ hai trên thế giới.

Tin mới
Đọc nhiều
Xu hướng đọc