Home Công nghệ số Bảo mật 8 lỗ hổng bảo mật Microsoft nguy cơ tấn công hệ thống...

8 lỗ hổng bảo mật Microsoft nguy cơ tấn công hệ thống thông tin tại Việt Nam

0

Lỗ hổng bảo mật CVE-2023-24955 trong SharePoint Server và 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft có thể bị lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam…

Cục An toàn thông tin – Bộ Thông tin và Truyền thông vừa gửi cảnh báo đến đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính về 8 lỗ hổng bảo mật mới có ảnh hưởng mức cao và nghiêm trọng nằm trong danh sách bản vá tháng 5/2023 của Microsoft.

Theo đó, lỗ hổng bảo mật CVE-2023-24955 trong Microsoft SharePoint Server được các chuyên gia Cục An toàn thông tin đặc biệt lưu ý vì lỗ hổng bảo mật này cho phép đối tượng tấn công thực thi mã từ xa.

Trước đó, vào tháng 1/2023, Cục An toàn thông tin cũng đã cảnh báo 2 lỗ hổng mã là CVE-2023-21744, CVE-2023-21742 liên quan đến Microsoft SharePoint Server. Những lỗ hổng này cũng cho phép đối tượng tấn công thực thi mã từ xa, đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cảnh báo.

“Microsoft SharePoint Server đã và đang là mục tiêu nhắm đến của nhiều đối tượng tấn công mạng nhằm thực hiện các hành động trái phép. Vì vậy, các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”, Cục An toàn thông tin cảnh báo.

Ngoài ra, các chuyên gia Cục An toàn thông tin cũng cảnh báo về 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam.

Cụ thể, 2 lỗ hổng có mã CVE-2023-29336, CVE-2023-24902 trong Win32k cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Đặc biệt, lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng CVE-2023-24932 tồn tại trong Secure Boot cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đã được công bố rộng rãi trên Internet.

Các lỗ hổng CVE-2023-29325 trong Windows OLE, CVE-2023-24941 trong Windows Network File System, CVE-2023-29344 trong Microsoft Office và CVE-2023-24953 trong Microsoft Excel đều cho phép các đối tượng tấn công thực thi mã từ xa. Trong đó, lỗ hổng CVE-2023-29325 trong Windows OLE cũng đã được công bố rộng rãi trên Internet

Để đảm bảo an toàn thông tin, Cục An toàn thông tin khuyến cáo, các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam cần kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng và thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cục An toàn thông tin cho biết trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin – Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo điện thoại 02432091616 và địa chỉ thư điện tử [email protected].

NO COMMENTS

LEAVE A REPLY

Please enter your comment!
Please enter your name here