Phát hiện lỗ hổng bảo mật trên Microsoft khiến người dùng bị chiếm quyền kiểm soát

Ngày 16/8, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo đơn vị chuyên trách công nghệ thông tin của các bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022.
Chú thích ảnh
Cảnh báo về 8 lỗ hổng bảo mật của Microsoft. Ảnh: arstechnica.com

Cụ thể, Microsoft mới đây đã phát hành danh sách bản vá tháng 8/2023 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng này. Trong số đó, chuyên gia của Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.

Trong đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện chiếm quyền kiểm soát.

Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11.

Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Đặc biệt, các đơn vị cần lưu ý về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT). Chuyên gia công nghệ của Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên internet. Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, các đơn vị cập nhật bản vá cho máy tính để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (NCSC) theo điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ.

Ngọc Bích (TTXVN)

Dành cho bạn

Trung Quốc giải mã bản đồ tế bào 3D của cây lúa

Trung Quốc giải mã bản đồ tế bào 3D của cây lúa

Các nhà khoa học Trung Quốc đã xây dựng thành công bản đồ tế bào không gian - thời gian 3 chiều (3D), bao quát toàn bộ quá trình phát triển của cây lúa từ khi nảy mầm đến ra hoa, kết hạt, qua đó cung cấp nguồn dữ liệu mới để nghiên cứu quá trình sinh trưởng, phát triển và cải thiện chất lượng hạt gạo.

Nhật Bản phát triển tàu vận tải quân sự tích hợp AI

Nhật Bản phát triển tàu vận tải quân sự tích hợp AI

Bộ Quốc phòng Nhật Bản đang lên kế hoạch đẩy mạnh nghiên cứu và phát triển để đưa vào sử dụng các tàu vận tải thuộc Lực lượng Phòng vệ (SDF) tích hợp trí tuệ nhân tạo (AI) và công nghệ điều hướng tự động.

Công nghệ số và AI - Định hình vòng đời tiêu chuẩn

Công nghệ số và AI - Định hình vòng đời tiêu chuẩn

Công nghệ số và AI đang làm thay đổi cách tiếp cận tiêu chuẩn, thay vì đọc một tài liệu tĩnh trước đây thì người dùng hiện nay tìm kiếm bằng ngôn ngữ tự nhiên, xác định yêu cầu tiêu chuẩn theo công việc và tích hợp nội dung tiêu chuẩn vào phần mềm, quy trình hoặc hệ thống số.

Anthropic mở rộng thử nghiệm các mô hình AI mạnh nhất

Anthropic mở rộng thử nghiệm các mô hình AI mạnh nhất

Công ty trí tuệ nhân tạo (AI) Anthropic công bố nâng cấp và mở rộng Chương trình Xác thực An ninh mạng (CVP), cho phép các chuyên gia bảo mật đã qua thẩm định tiếp cận những mô hình AI mạnh nhất của hãng với ít rào cản kiểm soát hơn nhằm phục vụ công tác phòng thủ an ninh mạng.

Nobel 2026: Đột phá y sinh, chỉnh sửa gene và vật liệu phân tử

Nobel 2026: Đột phá y sinh, chỉnh sửa gene và vật liệu phân tử

Những nghiên cứu đột phá về các phân tử điều chỉnh giấc ngủ, kiểm soát cảm giác thèm ăn, công nghệ chỉnh sửa gene và vật liệu phủ bề mặt ở cấp độ phân tử đang được giới chuyên gia đánh giá là những lĩnh vực sáng giá nhất trong cuộc đua giành giải Nobel Hóa học 2026. Viện Hàn lâm Khoa học Hoàng gia Thụy Điển dự kiến sẽ công bố chủ nhân của giải thưởng danh giá này vào lúc 16h45 ngày 7/10 (giờ Việt Nam).