Phát hiện nhiều lỗ hổng nghiêm trọng trong các sản phẩm Microsoft
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông báo đến các đơn vị chuyên trách công nghệ thông tin của các bộ, cơ quan ngang bộ, sở thông tin và truyền thông, các tập đoàn, tổng công ty, ngân hàng, các tổ chức tài chính... về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
Đây là những lỗ hổng được Microsoft phát hành trong danh sách bản vá tháng 10-2023 đối với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Đặc biệt, trong báo cáo mới nhất của Microsoft có thông tin về lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server cho phép tin tặc thực hiện tấn công từ xa.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Hệ điều hành này của hãng Microsoft vẫn là mục tiêu hàng đầu mà các đối tượng tấn công có chủ đích nhắm đến.
![]() |
Cảnh báo về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. |
Vì vậy, để bảo đảm an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát các hoạt động an ninh mạng nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Một số lỗ hổng khác cũng đang bị tin tặc khai thác như: Lỗ CVE-2023-36563 trong Microsoft WordPad-cho phép đối tượng tấn công thực hiện thu thập thông tin mật khẩu (dạng mã băm NTLM) của người dùng; lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business-cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến cáo các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Đồng thời, các đơn vị bảo đảm an toàn thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
VĂN PHONG
Tin mới
Trung thu ấm áp " Mùa trăng cho em 2025 "
Trong không khí rộn ràng chuẩn bị đón Tết Trung thu 2025, thôn Thế Trụ (xã Kiều Phú, thành phố Hà Nội) đã long trọng tổ chức "Đêm Hội Trăng Rằm", một sự kiện ấm áp dành cho các cháu thiếu niên nhi đồng. Đặc biệt, chương trình đã nhận được sự đồng hành ý nghĩa từ Công ty Cổ phần Sản xuất Dệt May Mai Vàng, với tổng đóng góp hơn 34 triệu đồng, nhằm mang lại niềm vui trọn vẹn và sẻ chia yêu thương đến những em nhỏ có hoàn cảnh đặc biệt khó khăn, để các em cũng có một mùa Trung thu đầy ắp tiếng cười và những món quà ý nghĩa.
Hoàn thiện quy định pháp luật về quản lý hoạt động xuất, nhập khẩu hóa chất
Chính phủ đang xem xét bổ sung các quy định về quản lý hoạt động hóa chất và hóa chất nguy hiểm trong sản phầm, hàng hóa nhằm quản lý chặt chẽ các hoạt động hợp pháp liên quan đến tiền chất công nghiệp không để tội phạm lợi dụng để sản xuất các chất ma túy bất hợp pháp; quản lý chặt chẽ hoạt động xuất, nhập khẩu hóa chất...
Nghệ An: Bắt giữ đối tượng lợi dụng mưa bão để vận chuyển hàng cấm
Công an Nghệ An vừa điều tra, khám phá vụ án vận chuyển trái phép pháo nổ và ma túy tổng hợp từ nước ngoài về Việt Nam.
Phát biểu của Tổng Bí thư Tô Lâm tại Đại hội đại biểu Đảng bộ Công an Trung ương lần thứ VIII
Sáng 4-10, Đại hội đại biểu Đảng bộ Công an Trung ương lần thứ VIII, nhiệm kỳ 2025 - 2030 đã khai mạc trọng thể tại Thủ đô Hà Nội với sự tham dự của 350 đại biểu ưu tú đại diện cho trí tuệ, bản lĩnh chính trị, ý chí, niềm tin và nguyện vọng của toàn thể đảng viên trong toàn Đảng bộ Công an Trung ương. Tổng Bí thư Tô Lâm dự và phát biểu chỉ đạo Đại hội. Trân trọng giới thiệu toàn văn bài phát biểu của Tổng Bí thư Tô Lâm tại đại hội.
Cả nước ghi nhận gần 54.000 trường hợp mắc bệnh tay chân miệng
Cục Phòng bệnh, Bộ Y tế vừa có công văn gửi Sở Y tế các tỉnh, thành phố về việc tăng cường công tác phòng, chống bệnh tay chân miệng.
Bộ Y tế yêu cầu bảo đảm công tác khám chữa bệnh, cấp cứu trong bão số 11
Bộ Y tế vừa có công điện gửi Sở Y tế các tỉnh, thành phố khu vực Bắc Bộ, Trung Bộ; các đơn vị thuộc và trực thuộc Bộ Y tế khu vực miền Bắc, miền Trung về việc chủ động triển khai công tác y tế ứng phó với cơn bão số 11 (MATMO).