6 lỗ hổng bảo mật mới trong sản phẩm Microsoft đang bị hacker khai thác
Các sản phẩm,ỗhổngbảomậtmớitrongsảnphẩmMicrosoftđangbịhackerkhaithávn đá bóng giải pháp của Microsoft hiện đang được nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam sử dụng nhiều. Cũng vì thế, mỗi khi hãng công nghệ toàn cầu này phát hành danh sách bản vá các lỗ hổng bảo mật, Cục An toàn thông tin (Bộ TT&TT) đều đánh giá và có khuyến nghị tới các đơn vị tại Việt Nam.
Với lần cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 8/2024, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp tại Việt Nam lưu ý 17 lỗ hổng có thể bị hacker lợi dụng, khai thác để thâm nhập và tấn công vào hệ thống thông tin do đơn vị quản lý, bao gồm 7 lỗ hổng ảnh hưởng mức cao, nghiêm trọng và 10 lỗ hổng khác có mức ảnh hưởng thấp hơn.
Cụ thể, 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mới mà các cơ quan, đơn vị sử dụng hệ điều hành Windows cần đặc biệt quan tâm rà soát, xác định và cập nhật bản vá cho máy tính bị ảnh hưởng gồm có: Các lỗ hổng CVE-2024-38063 trong Windows TCP/IP, CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service, CVE-2024-38189 trong Microsoft Project, CVE-2024-38218 và CVE-2024-38219 trong Microsoft Edge đều cho phép kẻ tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock và CVE-2024-38107 trong Windows Power Dependency Coordinator cùng cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Mười lỗ hổng an toàn thông tin mới khác trong sản phẩm Microsoft cũng có thể bị hacker lợi dụng để tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam là: CVE-2024-38170 và CVE-2024-38172 trong Microsoft Excel; CVE-2024-38171 trong Microsoft PowerPoint; CVE-2024-38178 trong Scripting Engine; CVE-2024-38202 trong Windows Update Stack; CVE-2024-38106 trong Windows Kernel; CVE-2024-21302 trong Windows Secure Kernel Mode; CVE-2024-38173 trong Microsoft Outlook; CVE-2024-38200 trong Microsoft Office; CVE-2024-38213 trong Windows Mark of the Web Security.
Đáng chú ý, trong 17 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo, có 6 lỗ hổng đang bị hacker khai thác trong thực tế, đó là: CVE-2024-38189 trong Microsoft Project; CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock; CVE-2024-38107 trong Windows Power Dependency Coordinator; CVE-2024-38178 rong Scripting Engine; CVE-2024-38106 trong Windows Kernel; và CVE-2024-38213 trong Windows Mark of the Web Security.
Cùng với việc kiểm tra, rà soát để xác định các máy tính sử dụng hệ điều hành Windows của đơn vị mình có có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin kể trên, Cục An toàn thông tin nhấn mạnh: Để tránh nguy cơ bị tấn công mạng từ khai thác lỗ hổng, biện pháp khắc phục tốt nhất là kịp thời cập nhật bản vá các lỗ hổng.
Các cơ quan, tổ chức và doanh nghiệp tại Việt Nam cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Khi cần hỗ trợ, các cơ quan, đơn vị có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, theo số điện thoại ‘02432091616’ và địa chỉ thư điện tử ‘[email protected]’.
Hacker khai thác lỗ hổng bảo mật trong Defender SmartScreen để phát tán mã độcCảnh báo về lỗ hổng bảo mật tồn tại trong Defender SmartScreen, ngoài việc kịp thời cập nhật bản vá, Cục An toàn thông tin khuyến cáo người dùng luôn kiểm tra nguồn tải xuống, kích hoạt biện pháp bảo mật bổ sung để bảo vệ thông tin cá nhân.-
Soi kèo phạt góc Chelsea vs Bournemouth, 02h30 ngày 15/01HAGL bị phạt vì sai sót sơ đẳngGong Yoo: Nếu lên mặt trăng, tôi cần một phụ nữ làm vợ'Người Nhện: Không còn nhà' cán mốc doanh thu tỷ đô giữa đại dịchNhận định, soi kèo Nữ Queretaro vs Nữ Mazatlan, 09h00 ngày 16/1: Chiến thắng đầu tiênSoi kèo phạt góc Nữ Colombia vs Nữ Jamaica, 15h00 ngày 8/8'Gia đình' Trấn Thành thắng đậm tại Ngôi sao xanh 2021Danh sách cầu thủ Thanh Hóa tham dự V.League 2020Nhận định, soi kèo Nữ Puebla vs Nữ Club Leon, 08h00 ngày 16/1: Sểnh nhà ra… mất điểmPhố trong làng tập 30: Đông phải đi cấp cứu chưa rõ sống chết
下一篇:Nhận định, soi kèo Laci vs Kukesi, 19h00 ngày 14/1: Niềm tin cửa trên
- ·Soi kèo góc West Ham vs Fulham, 2h30 ngày 15/1
- ·Trường Giang hả hê khi Trấn Thành bị Lê Dương Bảo Lâm trêu chọc
- ·Soi kèo phạt góc Nữ Hà Lan vs Nữ Nam Phi, 9h ngày 6/8
- ·'Gia đình' Trấn Thành thắng đậm tại Ngôi sao xanh 2021
- ·Nhận định, soi kèo Malkiya vs Manama Club, 22h59 ngày 16/1: Tiếp đón chu đáo
- ·Hplus Films
- ·Soi kèo phạt góc Nữ Hà Lan vs Nữ Nam Phi, 9h ngày 6/8
- ·Phản ứng của đạo diễn Đỗ Thanh Hải khi MC Tùng Leo chỉ trích Táo quân
- ·Nhận định, soi kèo Al Adalah vs Al Arabi, 21h50 ngày 16/1: Niềm tin cửa trên
- ·Dàn Táo quân ăn mừng đội tuyển giành vé vào tứ kết Asian Cup 2019
- ·Lò đào tạo JMG thay đổi cách huấn luyện tại HAGL và Nutifood
- ·Soi kèo phạt góc Nữ Nhật Bản vs Nữ Na Uy, 15h ngày 5/8
- ·Nhận định, soi kèo Barcelona vs Betis, 3h00 ngày 16/1: Đang đà hưng phấn
- ·Người đẹp Hoa hậu Biển 'đứng hình' vì được tặng đồ lót trong cuộc hẹn đầu tiên
- ·Anna Linh Thương ngày nắng về: Đóng phim không kỳ vọng để nổi tiếng
- ·Phố trong làng tập 29: Đông lao mình cứu Nam khỏi nguy hiểm
- ·Nhận định, soi kèo Al Seeb vs Dhofar, 21h15 ngày 14/1: Nắm chắc danh hiệu
- ·Soi kèo phạt góc Nữ Hà Lan vs Nữ Nam Phi, 9h ngày 6/8
- ·Nhanh như chớp tập 40: Trường Giang bất lực trước 'ác nữ' Thúy Ngân tại Nhanh như chớp
- ·Soi kèo phạt góc Odense vs Viborg, 0h00 ngày 8/8
- ·Soi kèo góc Al Okhdood vs Al Fayha, 20h55 ngày 16/1
- ·Nhanh như chớp tập 40: Trường Giang bất lực trước 'ác nữ' Thúy Ngân tại Nhanh như chớp
- ·Thách thức danh hài tập 14: 5 chú tiểu hạ gục Trường Giang, Trấn Thành
- ·Sao hỏa sao kim tập 13: Vợ chồng Thanh Thúy
- ·Nhận định, soi kèo Nữ Queretaro vs Nữ Mazatlan, 09h00 ngày 16/1: Chiến thắng đầu tiên
- ·Soi kèo phạt góc Stromsgodset vs Valerenga, 23h ngày 5/8
- ·Nhận định, soi kèo Borneo FC vs Semen Padang, 19h00 ngày 14/1: Tin vào cửa trên
- ·Tuổi xế chiều của 'kẻ phản bội' Ba Cẩn phim 'Biệt động Sài Gòn': Vui thú điền viên bên con cháu
- ·Danh sách cầu thủ Viettel tham dự V.League 2020
- ·Lò đào tạo JMG thay đổi cách huấn luyện tại HAGL và Nutifood
- ·Nhận định, soi kèo Jeddah vs Al Bukayriyah, 22h40 ngày 15/1: Chủ nhà hụt hơi
- ·Phố trong làng tập 34: Bố Đông bất ngờ gặp bạn gái của con trai
- ·Danh sách cầu thủ Nam Định tham dự V.League 2020
- ·MC Hoàng Linh đăng ảnh vợ chồng hạnh phúc sau thời gian 'hờn giận'
- ·Nhận định, soi kèo Arsenal vs Tottenham, 3h00 ngày 16/1: Nhọc nhằn vượt ải
- ·FIFA trao cho đội tuyển Việt Nam danh hiệu 'thú vị' nhất năm 2019