Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft

Hoàng Thị Bích
Thứ 6, 29/03/2024 | 10:59
0
Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024, có thể bị hacker tấn công thực thi mã từ xa.

Cục cũng gửi cảnh báo tới tất cả các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

Đáng chú ý, trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft lần này, bao gồm: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure (OMI), CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

Sự kiện - Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft

Cảnh báo 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsof.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên.

Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Cục An toàn thông tin cũng khuyến cáo, các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Đồng thời, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Microsoft khóa lỗ hổng bị lợi dụng để tạo ảnh khỏa thân của Taylor Swift

Thứ 3, 30/01/2024 | 13:04
Làn sóng dùng AI để giả mạo người nổi tiếng đang bị lợi dụng tràn lan trên mạng.

Google cảnh báo lỗ hổng bảo mật nghiêm trọng trên Chrome

Thứ 3, 29/03/2022 | 23:15
Google đã thông báo về sự tồn tại của lỗ hổng bảo mật ký hiệu CVE-2022-1096 trên trình duyệt Chrome.

Cảnh báo lỗ hổng thu thập thông tin nhạy cảm trên Microsoft Sharepoint

Thứ 7, 14/03/2020 | 20:00
Cảnh báo nguy hiểm được phát đi về nguy cơ tin tặc tấn công vào hệ thống các máy chủ sử dụng Microsoft SharePoint.
Cùng tác giả

Bác sĩ cảnh báo suy nghĩ sai lầm khi ăn tiết canh

Thứ 4, 08/05/2024 | 19:24
Trên thực tế, nhiều người vẫn chủ quan cho rằng tiết canh dê hay tiết canh gia cầm là sạch vì không có vi khuẩn liên cầu lợn.

Kỹ thuật vi phẫu giành lại cơ hội làm cha cho nam giới

Thứ 4, 08/05/2024 | 16:58
Phẫu thuật vi phẫu tinh hoàn tìm tinh trùng Micro TESE được xem là biện pháp cuối cùng để tìm tinh trùng, giành lại cơ hội làm cha cho nam giới “vô tinh”.

Ban hành bộ tiêu chí về yêu cầu ATTT mạng cơ bản cho camera giám sát

Thứ 4, 08/05/2024 | 14:51
Tài liệu này đưa ra và khuyến nghị áp dụng các yêu cầu kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát sử dụng giao thức mạng.

ĐBQH: Để doanh nghiệp không dám, không muốn “né” đóng BHXH

Thứ 3, 07/05/2024 | 11:55
ĐBQH cho rằng tình trạng nợ đọng, trốn tránh, né tránh đóng bảo hiểm xã hội cần xử lý nghiêm minh nhằm bảo vệ quyền và lợi ích chính đáng của người lao động.

Chuyên gia y tế: Bị sốt xuất huyết tuyệt đối không cạo gió

Thứ 3, 07/05/2024 | 07:00
Theo bác sĩ Trương Hữu Khanh, nếu có biểu hiện tự nhiên sốt cao thì cần nghĩ ngay đến bệnh sốt xuất huyết trước khi thực hiện các biện pháp giải cảm theo dân gian.
Cùng chuyên mục

Hải Phòng: Liên tiếp xảy ra 2 vụ cháy nhà hàng và xe đầu kéo

Thứ 4, 08/05/2024 | 22:12
Hai đám cháy xảy ra trong ngày đã thiêu rụi xe đầu kéo và nhà hàng thịt dê. Hiện cơ quan chức năng Hải Phòng đang xác minh, điều tra nguyên nhân cũng như thiệt hại.

Ban hành bộ tiêu chí về yêu cầu ATTT mạng cơ bản cho camera giám sát

Thứ 4, 08/05/2024 | 14:51
Tài liệu này đưa ra và khuyến nghị áp dụng các yêu cầu kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát sử dụng giao thức mạng.

Cần đến hơn 174.500 tỷ đồng đầu tư các tuyến đường kết nối cao tốc

Thứ 4, 08/05/2024 | 13:55
Bộ GTVT kiến nghị Chính phủ chỉ đạo các bộ, ngành, địa phương bố trí nguồn lực, đẩy nhanh tiến độ triển khai đầu tư hệ thống nút giao, đường kết nối với các cao tốc.

Phó Thủ tướng: Sớm thể chế hóa các chính sách cho xe điện 4 bánh

Thứ 3, 07/05/2024 | 18:42
Dù đã được thí điểm ở nhiều địa phương, nhưng do chưa có quy định cụ thể nên hoạt động của xe 4 bánh chạy bằng điện hoạt động vận tải chở khách còn nhiều bất cập.

Quảng Ninh: Sắp đưa siêu du thuyền vào khai thác tại vịnh Bái Tử Long

Thứ 3, 07/05/2024 | 18:40
Siêu du thuyền này đạt chất lượng dịch vụ tiêu chuẩn 5 sao quốc tế sẽ khai thác tuyến thăm quan, trải nghiệm mới trên vịnh Bái Tử Long thuộc tỉnh Quảng Ninh.
     
Nổi bật trong ngày

Cần đến hơn 174.500 tỷ đồng đầu tư các tuyến đường kết nối cao tốc

Thứ 4, 08/05/2024 | 13:55
Bộ GTVT kiến nghị Chính phủ chỉ đạo các bộ, ngành, địa phương bố trí nguồn lực, đẩy nhanh tiến độ triển khai đầu tư hệ thống nút giao, đường kết nối với các cao tốc.

Ban hành bộ tiêu chí về yêu cầu ATTT mạng cơ bản cho camera giám sát

Thứ 4, 08/05/2024 | 14:51
Tài liệu này đưa ra và khuyến nghị áp dụng các yêu cầu kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát sử dụng giao thức mạng.

Hải Phòng: Liên tiếp xảy ra 2 vụ cháy nhà hàng và xe đầu kéo

Thứ 4, 08/05/2024 | 22:12
Hai đám cháy xảy ra trong ngày đã thiêu rụi xe đầu kéo và nhà hàng thịt dê. Hiện cơ quan chức năng Hải Phòng đang xác minh, điều tra nguyên nhân cũng như thiệt hại.