• Tiếng Việt
  • ភាសាខ្មែរ
Thứ Ba, ngày 17/06/2025
Báo Trà Vinh
Báo Trà Vinh
Báo Trà Vinh
  • Thời sự
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Thể thao
  • An ninh - Quốc phòng
  • Pháp luật - Bạn đọc
  • Quốc tế
  • Thông Tin - Dịch Vụ - Việc Làm

Trang chủ Khoa học và Công nghệ

Cảnh báo về 06 lỗ hổng bảo mật có thể ảnh hưởng tới hệ thống tại Việt Nam

23/03/2023 12:10

Cục An toàn thông tin (ATTT) đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 06 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ bị tấn công.

 

Cảnh báo về 06 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục ATTT, Bộ Thông tin và Truyền thông đưa ra trên cơ sở danh sách bản vá tháng 3/2023 với 74 lỗ hổng mới được hãng công nghệ này đưa ra.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách công nghệ thông tin, An toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính, có 02 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế. Đó là, lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền; và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng bảo mật khác cũng được Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server. Cả 4 lỗ hổng đều cho phép đối tượng tấn công thực thi mã từ xa.

Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về ATTT để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục ATTT Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Liên quan đến 01 lỗ hổng bảo mật khác đã được Microsoft công bố bản vá hồi tháng 2/2023 là CVE-2023-21716 trong Microsoft Word, ngày 22/3, Bkav đã cảnh báo người dùng về khả năng lây lan rộng mã độc.

Cụ thể, những lỗ hổng kiểu như CVE-2023-21716 luôn hấp dẫn tin tặc do đây là loại file văn bản phổ biến; kẻ xấu sẽ triển khai những chiến dịch lừa đảo lây nhiễm mã độc qua email, chia sẻ file qua chat, trên diện rộng.

“Điều nguy hiểm là, không cần mở tài liệu Word, người dùng chỉ cần xem ở chế độ Preview Pane là đã bị khai thác thành công. Khi đó, hacker sẽ chiếm quyền điều khiển thiết bị từ xa, thu thập toàn bộ các dữ liệu trên máy tính, mã hóa dữ liệu… như đang ngồi máy tính của nạn nhân”, chuyên gia Bkav cho hay..

Người dùng được khuyến nghị nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Tấn công mạng vào các hệ thống thông tin tại Việt Nam vẫn là điểm đáng lưu ý qua các năm. Tính từ đầu năm 2022 cho đến hết tháng 02 năm nay, Cục ATTT đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, trong chia sẻ hồi đầu năm 2023, đại diện Cục ATTT cho biết: có một hiện trạng đáng lưu ý là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Theo vietnamnet.vn

https://vietnamnet.vn/canh-bao-ve-6-lo-hong-bao-mat-co-the-anh-huong-toi-he-thong-tai-viet-nam-2123441.html
  • Khoa học kỹ thuật
TIN CÙNG MỤC

Hé lộ vai trò bất ngờ của núi lửa trong điều hòa khí hậu

Bộ trưởng Khoa học và Công nghệ nêu 05 nhóm giải pháp hỗ trợ chính quyền địa phương 02 cấp bằng công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ (KH-CN) Nguyễn Mạnh Hùng nhấn mạnh, việc giao thêm nhiều nhiệm vụ cho cấp xã phải đi đôi với việc tăng cường các công cụ hỗ trợ, đặc biệt là ứng dụng công nghệ số và trí tuệ nhân tạo; đồng thời, đề xuất 05 nhóm giải pháp trọng tâm mà các địa phương cần triển khai nhằm bảo đảm vận hành hiệu quả mô hình chính quyền địa phương 02 cấp.

  • Lan tỏa sâu rộng chuyển đổi số ở Phú Yên
  • 78 nhiệm vụ được Bộ Khoa học và Công nghệ phân cấp, phân quyền cho cấp tỉnh tại Nghị định mới
  • Khánh thành Trung tâm Nghiên cứu lâm sàng đầu tiên tại Việt Nam và Đông Nam Á
  • Phân cấp, phân quyền trong lĩnh vực khoa học, công nghệ phù hợp mô hình chính quyền địa phương 02 cấp
Tin Nổi Bật

Đại hội Chi bộ Phòng Công tác chính trị Công an tỉnh nhiệm kỳ 2025 - 2030

Tập trung ôn thi tốt nghiệp tại Trường THPT Hồ Thị Nhâm

Lãnh đạo Sở Văn hóa, Thể thao và Du lịch Trà Vinh thăm, chúc mừng ngày Báo chí cách mạng Việt Nam

Trà Vinh chăm lo phát triển sự nghiệp giáo dục và đào tạo

Sau khi sắp xếp, tỉnh Vĩnh Long có 124 đơn vị hành chính cấp xã, gồm 105 xã và 19 phường

Nghị quyết sửa đổi, bổ sung một số điều của Hiến pháp nước Cộng hòa xã hội chủ nghĩa Việt Nam

Nỗ lực truyền tải thông tin tích cực đến Nhân dân

Hội nghị trực tuyến Ban Chấp hành Đảng bộ 03 tỉnh Bến Tre, Vĩnh Long, Trà Vinh

  • Thời sự
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Thể thao
  • An ninh - Quốc phòng
  • Pháp luật - Bạn đọc
  • Quốc tế
  • Thông Tin - Dịch Vụ - Việc Làm
  • Cơ quan chủ quản: TỈNH ỦY TRÀ VINH
  • Tổng Biên tập: TRẦN VĂN PHƯƠNG,
  • Phó Tổng biên tập: SƠN HÙNG
  • Tòa soạn: Số 17 Lê Lợi, Phường 1, thành phố Trà Vinh, tỉnh Trà Vinh.
  • Điện thoại: 02943.852549;  Fax: 02943.852638
  • Email: phongbandocbtv@gmail.com
  • © 2020 Bản quyền thuộc về Báo Trà Vinh
  • Liên hệ quảng cáo: 02943.852549;  Fax: 02943.852638
  • Giấy phép số 454/GP-BTTTT, do Bộ Thông tin và Truyền thông, cấp ngày 20/7/2021.
  • Chỉ được sao chép, phát hành lại thông tin từ website này khi có sự đồng ý bằng văn bản của Báo.