Cảnh báo 11 lỗ hổng bảo mật nghiêm trọng của Microsoft

Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Nhận được thông báo về lỗ hổng bảo mật ảnh hưởng cao, nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông tin cảnh báo đến đơn vị chuyên trách công nghệ thông tin nhiều bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin.

Mới đây, Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng 9/2022 đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Trong danh sách 11 lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin nêu rõ những nguy cơ lỗ hổng bảo mật thật sự rất nghiêm trọng vì chúng đang được khai thác rộng rãi trên Internet và có thể thực thi các câu lệnh từ xa.

Cảnh báo 11 lỗ hổng bảo mật nghiêm trọng của Microsoft

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang được khai thác rộng rãi trên Internet.

Lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã từ xa. Mã khai thác của các lỗ hổng này cũng đã được công bố rộng rãi trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cuối cùng, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng. Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng Quốc gia theo số điện thoại 024.32091616 và thư điện tử [email protected].

Tin liên quan
Tin khác
VinFast VF 9: “Ngôi nhà di động 4 khủng” cho doanh nhân, giá lăn bánh chỉ tương đương SUV cỡ D
VinFast VF 9: “Ngôi nhà di động 4 khủng” cho doanh nhân, giá lăn bánh chỉ tương đương SUV cỡ D

Không chỉ gây chú ý bằng ngoại hình bề thế và trang bị cao cấp, VinFast VF 9 đang thuyết phục người dùng nhờ “combo” lợi thế ngoại hình, sức mạnh, công nghệ và độ tiết kiệm. 

PGS TS Đàm Hoàng Phúc: “Khoảng cách về độ bền xe điện so với xe xăng sẽ ngày càng mở rộng hơn”
PGS TS Đàm Hoàng Phúc: “Khoảng cách về độ bền xe điện so với xe xăng sẽ ngày càng mở rộng hơn”

PGS.TS Đàm Hoàng Phúc (Giám đốc Chương trình đào tạo kỹ thuật ô tô tại Đại học Bách khoa Hà Nội) cho rằng, xét trên vòng đời sử dụng, xe điện không chỉ bền hơn xe xăng mà khoảng cách về độ bền sẽ còn tiếp tục nới rộng trong những năm tới.

Thị trường ô tô phân hóa mạnh giữa áp lực xe điện và đà tăng trưởng xe thương mại
Thị trường ô tô phân hóa mạnh giữa áp lực xe điện và đà tăng trưởng xe thương mại

Tổng cầu ô tô năm 2025 tăng khoảng 6%, song bức tranh thị trường cho thấy sự phân hóa rõ rệt giữa các nhóm doanh nghiệp. Trong đó, phân khúc xe thương mại và xe điện lại ghi nhận tăng trưởng doanh thu và lợi nhuận ấn tượng.

Cận cảnh Toyota Highlander 2027: SUV điện 7 chỗ đầu tiên của Toyota
Cận cảnh Toyota Highlander 2027: SUV điện 7 chỗ đầu tiên của Toyota

Toyota chính thức hé lộ Highlander thế hệ mới, đánh dấu bước chuyển mình mang tính chiến lược khi dòng SUV gia đình biểu tượng này chuyển sang nền tảng thuần điện. Highlander 2027 không chỉ loại bỏ hoàn toàn động cơ xăng và hybrid, mà còn được nâng cấp toàn diện về thiết kế, kích thước, công nghệ và khả năng vận hành, trở thành mẫu SUV điện ba hàng ghế đầu tiên của Toyota tại thị trường Mỹ.

VinFast Flazz: “Chiến mã” xe điện cho Gen Z khẳng định phong cách
VinFast Flazz: “Chiến mã” xe điện cho Gen Z khẳng định phong cách

Thiết kế hiện đại, hợp với người trẻ, vận hành chắc tay, trong khi chi phí sử dụng và sở hữu chỉ ở mức “tiểu học”, VinFast Flazz đang là lựa chọn ưa thích với học sinh, sinh viên, đặc biệt trong dịp Tết Bính Ngọ với loạt ưu đãi khủng từ VinFast.

VinFast bàn giao 16.172 ô tô điện cho khách hàng trong tháng 1/2026
VinFast bàn giao 16.172 ô tô điện cho khách hàng trong tháng 1/2026

VinFast chính thức công bố khởi đầu ấn tượng trong năm 2026 khi bàn giao ra thị trường Việt Nam 16.172 xe ô tô điện các loại trong tháng 1, tăng 55% so với cùng kỳ năm ngoái, khẳng định vững chắc vị thế số một “độc tôn” trên thị trường trong 16 tháng liên tục.

Người dùng Việt nhanh tay chốt VinFast VF 5 trước Tết, nhận ưu đãi hàng chục triệu đồng
Người dùng Việt nhanh tay chốt VinFast VF 5 trước Tết, nhận ưu đãi hàng chục triệu đồng

Nhờ bài toán chi phí được giải quyết trọn vẹn từ giá mua đến vận hành, VinFast VF 5 đang mở ra cơ hội sở hữu ô tô hiếm có cho người dùng Việt ngay trước thềm năm mới.

Giải mã sức hút của “biệt đội” VinFast Green: Lời giải cho bài toán hoàn vốn của dân chạy dịch vụ
Giải mã sức hút của “biệt đội” VinFast Green: Lời giải cho bài toán hoàn vốn của dân chạy dịch vụ

Các tài xế dịch vụ đang thực hiện cuộc “di cư” từ xe xăng sang các dòng xe điện VinFast nhờ sự xuất hiện của dải sản phẩm chuyên biệt cho kinh doanh dịch vụ gồm Limo Green, Herio Green, Nerio Green và Minio Green. Chính sách miễn phí sạc tới 3 năm vừa được VinFast công bố càng trở thành trợ lực giúp các tài xế yên tâm kê cao gối ngủ với lựa chọn xe điện. 

Tin mới
Đọc nhiều
Xu hướng đọc