close Đăng nhập

6 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng trong sản phẩm của Microsoft

Cục An toàn thông tin vừa phát đi cảnh báo tới các cơ quan, tổ chức, doanh nghệp về 6 lỗ hổng trong sản phẩm của Microsoft đang bị hacker khai thác. Biện pháp khắc phục tốt nhất là cập nhật bản vá cho các lỗ hổng này theo hướng dẫn của hãng

Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa gửi công văn cảnh báo về các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2024.

Công văn này do Cục trưởng Cục An toàn thông tin Lê Văn Tuấn ký tới nhiều cơ quan quản lý Nhà nước và các ngân hàng, các tổ chức, doanh nghiệp thương mại điện tử, doanh nghiệp cung cấp dịch vụ trung gian thanh toán, ví điện tử,...

Cụ thể, Cục An toàn thông tin nêu 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft đang bị hacker khai thác:

1. Lỗ hổng an toàn thông tin CVE-2024-38063 trong Windows TCP/IP cho phép đối tượng tấn công thực thi mã từ xa.

2. Lỗ hổng an toàn thông tin CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service cho phép đối tượng tấn công thực thi mã từ xa. Cục An toàn thông tin cho biết thông tin chi tiết về lỗ hổng đã được công bố công khai.

3. Lỗ hổng an toàn thông tin CVE-2024-38189 trong Microsoft Project cho phép đối tượng tấn công thực thi mã từ xa.

4. 2 lỗ hổng an toàn thông tin CVE-2024-38218, CVE-2024-38219 trong Microsoft Edge cho phép đối tượng tấn công thực thi mã từ xa.

5. Lỗ hổng an toàn thông tin CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

6. Lỗ hổng an toàn thông tin CVE-2024-38107 trong Windows Power Dependency Coordinator cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Đây là các lỗ hổng hiện đang bị khai thác trong thực tế. Cục An toàn thông tin cho biết, biện pháp khắc phục tốt nhất là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

Ngoài các lỗ hổng an toàn thông tin nêu trên, còn tồn tại một số lỗ hổng an toàn thông tin khác có thể ảnh hưởng đến hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp.

Cục An toàn thông tin khuyến nghị, nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của tổ chức, doanh nghiệp, góp phần bảo đảm an toàn không gian mạng Việt Nam, các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cùng với đó, là thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cục An toàn thông tin cũng đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.

Chuyển đổi số

VNeID trở thành “cổng bầu cử bỏ túi”

VNeID trở thành “cổng bầu cử bỏ túi”

Tra cứu nơi bỏ phiếu, tìm hiểu thông tin ứng cử viên, đổi địa điểm bầu cử chỉ bằng vài thao tác trên điện thoại, VNeID đang trở thành “cổng bầu cử số” đối với cử tri có định danh mức độ 2.

Ứng dụng Tuyên giáo và Dân vận giúp người dân nắm bắt thông tin và tương tác, phản ánh trực tiếp với cơ quan chức năng.

Lá chắn trước ma trận tin tức lề trái

Giữa ma trận tin tức lề trái về vấn đề Gaza, ứng dụng Tuyên giáo và Dân vận giúp người dân kiểm chứng thông tin, củng cố niềm tin vào chủ trương, chính sách của Đảng và Nhà nước.

Sáng kiến khoa học và ứng dụng (AI) vào khám sàng lọc ở Thái Nguyên (ảnh minh họa)

300 sáng kiến khoa học công nghệ được tài trợ kinh phí

Trong hơn 1.000 sáng kiến từ các tổ chức, cá nhân, doanh nghiệp và chuyên gia trong và ngoài nước được tiếp nhận qua Cổng Sáng kiến Khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, có hơn 300 sáng kiến đã được tài trợ kinh phí.

"Vũ khí" mới ngăn tội phạm tài sản số

"Vũ khí" mới ngăn tội phạm tài sản số

Giống như các loại tội phạm khác, tội phạm tài sản số không mất đi, nó sẽ phát triển ngày càng tinh vi. Để ngăn loại tội phạm này, cần những loại “vũ khí” mới…

Anh Lăng Trường Chinh, Phó Phòng Kinh tế Xã Vân Nham

Khi AI thành “đồng nghiệp” của cán bộ xã

AI đã bước vào phòng làm việc của cán bộ, công chức xã miền núi. Từ những thao tác nhỏ hằng ngày, công nghệ mở lối đổi mới cách làm việc ở chính quyền cơ sở, giúp công chức giảm áp lực hành chính, dành nhiều thời gian để gần dân và phục vụ dân.