会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【bảng xếp hạng ogc nice gặp stade de reims】Công cụ MSDT của Microsoft vẫn là ‘đích ngắm’ của nhiều đối tượng tấn công mạng!

【bảng xếp hạng ogc nice gặp stade de reims】Công cụ MSDT của Microsoft vẫn là ‘đích ngắm’ của nhiều đối tượng tấn công mạng

时间:2025-01-09 19:59:06 来源:Nhà cái uy tín 作者:La liga 阅读:265次

Cục An toàn thông tin,ôngcụMSDTcủaMicrosoftvẫnlàđíchngắmcủanhiềuđốitượngtấncôngmạbảng xếp hạng ogc nice gặp stade de reims Bộ TT&TT vừa có cảnh báo đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022.

{ keywords}
Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, xác định máy dùng Windows có khả năng bị ảnh hưởng. (Ảnh minh họa: openaccessgovernment.org)

Theo Cục An toàn thông tin, Microsoft mới đây đã phát hành danh sách bản vá tháng 8 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng mình. Trong số các lỗ hổng mới được Microsoft phát hành bản vá, các chuyên gia Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.

Theo đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện leo thang đặc quyền.

Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11. Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Đặc biệt lưu ý các đơn vị về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT), chuyên gia Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên Internet.

Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft để hãng chẩn đoán.

Chuyên gia Trung tâm NCSC thông tin thêm, hồi tháng 6, lỗ hổng bảo mật CVE-2022-30190 có tên gọi là “Follina” liên quan đến MSDT đã được các đối tượng tấn công khai thác rộng rãi. Khi đó, NCSC cũng có cảnh báo. “Điều này cho thấy công cụ MSDT vẫn là mục tiêu nhằm đến của nhiều đối tượng tấn công mạng. Các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”, chuyên gia Trung tâm NCSC đề nghị.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, cập nhật bản vá để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm NCSC theo điện thoại 02432091616 và thư điện tử [email protected] 

7 tháng đầu năm nay, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 7.624 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam. Trong đó, có 1.840 cuộc tấn công Phishing, 1.081 cuộc tấn công Deface và 4.703 cuộc Malware. Trung bình mỗi tháng có 1.089 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.

Trong tháng 7, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Cục An toàn thông tin đã chỉ đạo NCSC đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

(责任编辑:La liga)

相关内容
  • ASEAN Cup 2024: HLV Kim Sang Sik muốn học trò giảm sai sót
  • Bộ trưởng Nội vụ: Cải cách tiền lương gian nan nhưng là thành công ngoạn mục
  • Tai nạn nghiêm trọng trên cao tốc Nội Bài
  • Xe con nổ lốp, lao vào làn khẩn cấp, đâm ô tô khác ở cao tốc Hà Nội
  • Vỡ hồ chứa gây thiệt hại hơn 500 triệu, chủ hồ chưa đền bù cho người dân
  • Sạt lở 11 người chết ở Hà Giang: Đất đá ụp xuống nhóm người giúp đẩy xe khách
  • Bộ trưởng Công an chỉ đạo tìm kiếm cứu nạn vụ sạt lở lấp xe khách ở Hà Giang
  • Hà Nội lập hội đồng ‘chấm điểm’ chuyển đổi số các sở ngành, quận huyện
推荐内容
  • Chủ tịch Hà Nội khen thưởng công an truy bắt đối tượng bắt cóc trẻ em
  • Bộ trưởng Lương Tam Quang gửi thư khen công an lao xuống dòng nước lũ cứu người
  • Sẽ khởi tố vụ án tai nạn liên hoàn 2 người chết trên cao tốc Hà Nội
  • Sạt lở 11 người chết ở Hà Giang: Đất đá ụp xuống nhóm người giúp đẩy xe khách
  • Ngân hàng KBank giành giải thưởng Thẻ Tín dụng mới tốt nhất 2024
  • Bờ sông Đà sạt lở hàng trăm mét, nhiều hộ dân đứng ngồi không yên