close Đăng nhập

6 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng trong sản phẩm của Microsoft

Cục An toàn thông tin vừa phát đi cảnh báo tới các cơ quan, tổ chức, doanh nghệp về 6 lỗ hổng trong sản phẩm của Microsoft đang bị hacker khai thác. Biện pháp khắc phục tốt nhất là cập nhật bản vá cho các lỗ hổng này theo hướng dẫn của hãng

Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa gửi công văn cảnh báo về các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2024.

Công văn này do Cục trưởng Cục An toàn thông tin Lê Văn Tuấn ký tới nhiều cơ quan quản lý Nhà nước và các ngân hàng, các tổ chức, doanh nghiệp thương mại điện tử, doanh nghiệp cung cấp dịch vụ trung gian thanh toán, ví điện tử,...

Cụ thể, Cục An toàn thông tin nêu 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft đang bị hacker khai thác:

1. Lỗ hổng an toàn thông tin CVE-2024-38063 trong Windows TCP/IP cho phép đối tượng tấn công thực thi mã từ xa.

2. Lỗ hổng an toàn thông tin CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service cho phép đối tượng tấn công thực thi mã từ xa. Cục An toàn thông tin cho biết thông tin chi tiết về lỗ hổng đã được công bố công khai.

3. Lỗ hổng an toàn thông tin CVE-2024-38189 trong Microsoft Project cho phép đối tượng tấn công thực thi mã từ xa.

4. 2 lỗ hổng an toàn thông tin CVE-2024-38218, CVE-2024-38219 trong Microsoft Edge cho phép đối tượng tấn công thực thi mã từ xa.

5. Lỗ hổng an toàn thông tin CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

6. Lỗ hổng an toàn thông tin CVE-2024-38107 trong Windows Power Dependency Coordinator cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Đây là các lỗ hổng hiện đang bị khai thác trong thực tế. Cục An toàn thông tin cho biết, biện pháp khắc phục tốt nhất là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

Ngoài các lỗ hổng an toàn thông tin nêu trên, còn tồn tại một số lỗ hổng an toàn thông tin khác có thể ảnh hưởng đến hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp.

Cục An toàn thông tin khuyến nghị, nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của tổ chức, doanh nghiệp, góp phần bảo đảm an toàn không gian mạng Việt Nam, các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cùng với đó, là thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cục An toàn thông tin cũng đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.

Chuyển đổi số

Lãnh đạo Cục Viễn thông và Starlink Services Việt Nam trao tặng tượng trưng thiết bị Starlink cho đại diện các tỉnh, thành phố. Ảnh: Bộ KHCN.

254 bộ Starlink tiếp sức 13 địa phương phủ sóng các vùng lõm

Không thay thế hạ tầng viễn thông mặt đất, Internet vệ tinh Starlink được sử dụng như giải pháp bổ sung tại những khu vực khó triển khai trạm phát sóng, giúp các thôn, bản và điểm công cộng còn lõm sóng có kết nối trong thời gian chờ hạ tầng được hoàn thiện.

Ông Nguyễn Khắc Lịch, Cục trưởng Cục Công nghệ số và Trí tuệ nhân tạo trao đổi về giải thưởng Make in Vietnam 2026. Ảnh: ĐK.

Make in Viet Nam 2026 lần đầu có hạng mục riêng cho sản phẩm AI

Giải thưởng “Sản phẩm công nghệ số Make in Viet Nam” năm 2026 bổ sung hạng mục Sản phẩm trí tuệ nhân tạo xuất sắc, trong bối cảnh AI ngày càng được ứng dụng rộng rãi và các sản phẩm Việt có thêm cơ hội được thương mại hóa, vươn ra thị trường quốc tế.

PGS.TS Nguyễn Thường Lạng: Cán bộ phải giỏi, chuyển đổi số mới bứt phá

PGS.TS Nguyễn Thường Lạng: Cán bộ phải giỏi, chuyển đổi số mới bứt phá

PGS.TS Nguyễn Thường Lạng - chuyên gia uy tín trong lĩnh vực kinh tế quốc tế, thương mại và chính sách công - cho rằng tháo gỡ điểm nghẽn chuyển đổi số không thể chỉ trông chờ vào công nghệ, mà trước hết phải bắt đầu từ con người. Trong chiến dịch 100 ngày tháo gỡ điểm nghẽn chuyển đổi số, đội ngũ cán bộ cần trở thành lực lượng tiên phong, đủ năng lực số để dẫn dắt người dân, doanh nghiệp và toàn xã hội

Cộng hòa Dominica là thị trường quốc tế thứ 11 của Viettel, tiếp nối hành trình đầu tư và kinh doanh viễn thông tại nước ngoài. (Ảnh: Viettel)

Viettel vươn ra thị trường quốc tế thứ 11

Tập đoàn Viettel vừa đấu thầu thành công quyền sử dụng 3 băng tần vô tuyến điện và sẽ triển khai xây dựng mạng lưới để cung cấp dịch vụ viễn thông 4G, 5G tại Cộng hòa Dominica.