您现在的位置是:NEWS > Ngoại Hạng Anh
Cảnh báo 5 lỗ hổng bảo mật trong các sản phẩm Microsoft
NEWS2025-02-08 08:01:29【Ngoại Hạng Anh】4人已围观
简介Ngày 16/7,ảnhbáolỗhổngbảomậttrongcácsảnphẩnhan dinh mu Bộ TT&TT đã có văn bản gửi các bộ, ngành,nhan dinh munhan dinh mu、、
Ngày 16/7,ảnhbáolỗhổngbảomậttrongcácsảnphẩnhan dinh mu Bộ TT&TT đã có văn bản gửi các bộ, ngành, địa phương; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để cảnh báo về 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.
Theo Bộ TT&TT, ngày 13/7, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của hãng mình.
Trong 117 lỗ hổng bảo mật này, đáng chú ý là 5 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492. Những lỗ hổng có mức nguy hiểm cao và nghiêm trọng này tồn tại trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server, Windows Certificate.
Trong 5 lỗ hổng trong các sản phẩm Microsoft vừa được Bộ TT&TT cảnh báo, có 3 lỗ hổng mới được hãng công bố ngày 13/7. ( Ảnh minh họa: iStockPhoto) |
Cụ thể, tồn tại trong Microsoft Exchange Server, 2 lỗ hổng CVE-2021-34473 và CVE-2021-34523 cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử.
Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3, nổi bật với 4 lỗ hổng Zero-days hay còn được gọi với tên “ProxyLogon” đã được khai thác trong chiến dịch APT diện rộng. Bốn lỗ hổng này từng được Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin cảnh báo vào ngày 3/3.
Vì thế, việc khắc phục các lỗ hổng trong Microsoft Exchange Server là hết sức cấp thiết, nhất là khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm vào mục tiêu này.
Với lỗ hổng CVE-2021-34527, đây là lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có liên quan đến lỗ hổng CVE-2021-1675 trước đó và cùng được gọi với tên “PrinterNightmare”. Bộ TT&TT ngày 22/6 có dự báo sớm nguy cơ tấn công mạng diện rộng khi các lỗ hổng này bị khai thác, đồng thời đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức qua nhiều phương thức khác nhau.
Cùng với lỗ hổng CVE-2021-34523 trong Exchange Server, 2 lỗ hổng CVE-2021-33781 và CVE-2021-34492 mới được Microsoft công bố ngày 13/7 vừa qua.
Trong đó, CVE-2021-33781 là lỗ hổng bảo mật cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.
Còn CVE-2021-34492 là lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.
Theo đánh giá của các chuyên gia Cục An toàn thông tin (Bộ TT&TT), các sản phẩm Windows Print Spooler, Microsoft Exchange Server là Windows Certificate đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và công ty lớn.
Đặc biệt, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được những nhóm tấn công có chủ đích APT sử dụng để khai thác diện rộng trong thời gian sắp tới.
Do đó, để đảm bảo an toàn thông tin cho hệ thống của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ TT&TT yêu cầu các cơ quan, đơn vị, doanh nghiệp chỉ đạo kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.
Các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.
Trong trong trường hợp cần hỗ trợ, các đơn vị liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin theo số điện thoại 02432091616 hoặc thư điện tử [email protected]很赞哦!(6569)
相关文章
- Nhận định, soi kèo Buriram United vs Kuala Lumpur City, 19h30 ngày 6/2: Tin vào chủ nhà
- Liverpool lo sốt vó mất HLV trưởng Jurgen Klopp
- Truyện Hoàng Hậu Nhát Gan
- MU nhận tin dữ trước đại chiến Arsenal
- Nhận định, soi kèo Al Seeb vs Saham, 21h20 ngày 6/2: Tự tin vượt lên
- Juventus vs SPAL: Ronaldo ghi bàn, Juventus thắng SPAL 2
- Teen muốn giao tiếp với bố mẹ qua SMS
- Có nên lắp bộ cảm biến áp suất lốp ô tô hay không?
- Nhận định, soi kèo Chonburi vs Port FC, 18h00 ngày 5/2: Khó có bất ngờ
- Lái xe qua đoạn đường lầy lội, xử lý ra sao để không gặp họa?
热门文章
站长推荐
Nhận định, soi kèo Kapaz vs Neftchi Baku, 19h00 ngày 5/2: Tin vào chủ nhà
- Coronavirus (COVID-19) đang ảnh hưởng tới tất cả các khía cạnh của ngành công nghiệp game. Một vài giải đấu esports hàng đầu đã phải tạm hoãn vô thời hạn trong khi số lượng bán ra của các hệ máy console cũng giảm đi rõ rệt do tác động tiêu cực của loại virus Corona.
Và mới đây nhất, loại virus chết người này còn là lý do chính khiến các nhà phát triển gồm CD Projekt Red, Capcom và PUBG Corp lỡ hẹn với sự kiện PAX East.
PAX (tên gọi đầy đủ là Penny Arcade Expo) là một chuỗi các lễ hội văn hóa chơi game bao gồm các màn giới thiệu máy chơi game, giải đấu nhỏ & vừa và không thể thiếu những sản phẩm “bom tấn” trong năm.
Từ năm 2004 đến nay, PAX được tổ chức thường niên tại Seattle, Boston, Philadelphia và San Antonio ở Mỹ cùng Melbourne của Australia.
Capcom là hãng đầu tiên công bố trên mạng xã hội rằng họ sẽ vắng mặt tại PAX East. Tuy nhiên, công ty này vẫn sẽ chia sẻ những thông tin mới nhất liên quan đến Monster Hunter World: Iceborne dù không trực tiếp làm điều đó.
PUBG Corp cũng xác nhận với chuyên trang GameSpotrằng họ cũng đã hoãn lại tất cả các kế hoạch tại PAX East. Nhà phát triển dự định có một buổi giao lưu với fan hâm mộ trong vòng một tiếng đồng hồ vào ngày mai (28/02) nhưng đã quyết định hủy bỏ do coronavirus chưa được kiểm soát triệt để.
Teaser trailer được tung ra từ tháng 12/2019 và nhiều khả năng fan hâm mộ vẫn sẽ phải chờ đợi thêm một khoảng thời gian nữa mới có cái nhìn cận cảnh hơn về "Prologue" - dự án mới nhất của PUBG Corp
Mới đây nhất, CD Projekt Red cũng đã lên tiếng không tới PAX East. Stephanie Byer, Trưởng Phòng Truyền thông của hãng, xác nhận trên Twitter rằng họ sẽ không đến sự kiện để đảm bảo an toàn.
Như vậy, những hình ảnh hoặc thông tin mới nhất của tựa game mới đang rất được mong chờ Cyberpunk 2077vẫn sẽ bị trì hoãn và chưa thể được công bố vào cuối tuần này.
Ba nhà phát triển trên không phải là những hãng duy nhất bỏ lỡ PAX East bởi virus Corona. Cách đây gần một tuần, Sony cũng đã thông báo sẽ không tới sự kiện – khiến đây trở thành một cú “sốc” với tất cả những ai đang có mặt tại Boston, Mỹ.
PAX East đem lại hàng ngàn USD cho thành phố với hàng ngàn người tham dự đang háo hức chờ đợi những thông tin sớm nhất từ các “bom tấn” của làng game trong năm 2020.
Chưa rõ PAX East có khiến fan cảm thấy thất vọng bởi sự thiếu vắng của một loạt các nhà phát triển đáng chú ý hay không. Tuy nhiên, sự kiện vẫn sẽ diễn ra theo lịch trình ban đầu, khai mạc từ 22g00 hôm nay (27/02) cho đến ngày 01/3.
ABC
">PUBG Corp, CD Projekt Red và Capcom sẽ vắng bóng tại PAX East vì COVID
- Phòng cháy chữa cháy - bài toán cũ, giải pháp mới từ Veracity
Đại bộ phận các công trình chung cư cao tầng và lối sống chung cư mới chỉ xuất hiện tại Việt Nam trong khoảng 20 năm trở lại, và đặc biệt gia tăng mạnh mẽ trong những năm 2010.
Các khái niệm về an toàn PCCC tại những công trình này trên thực tế còn khá mới mẻ; người dân gần như không có kinh nghiệm trong phòng cháy cũng như phản ứng tại các công trình cao tầng ngoại trừ một số dịp tập huấn định kỳ của các cơ quan hữu quan, phụ trách tòa nhà. Hơn thế nữa, các căn hộ chung cư hiện đại thường sử dụng các đồ nội thất làm từ các chất liệu dễ bắt lửa như xốp, giấy, nhựa. Đây chính là cơ hội rất tốt đối với “giặc lửa” đe dọa tới tính mạng và tài sản của người dân.
Công ty Veracity - CĐT của dự án Summit Building nhận thấy không thể quá phụ thuộc vào ý thức của người dân hay năng lực đội ngũ quản lý vận hành trong việc đảm bảo an toàn PCCC mà trách nhiệm này cần được san sẻ bớt, nhằm giảm thiểu tối đa rủi ro. Bởi vậy, tại dự án Summit Building, Veracity đã lựa chọn đầu tư ứng dụng công nghệ tự động hóa cho các hệ thống hạ tầng nằm bên ngoài và bên trong kết cấu của tòa nhà.
Đồng thời, Veracity cũng tiếp tục mạnh tay chi trả cho gói dịch vụ kiểm định toàn của tổ chức danh tiếng UL, nhằm “mượn” thêm những kiến thức, kinh nghiệm tích lũy từ 200 năm phòng chống hỏa hoạn của các quốc gia phát triển.
Veracity & UL cùng đại diện các bên ký kết dịch vụ an toàn Hệ thống quản lý tòa nhà thông minh tại Summit Building
Các giải pháp tự động hóa tại Summit Building có tính tích hợp, phủ khắp toàn bộ công trình, từ các hệ thống vận hành của tòa nhà bao gồm hệ thống điện chiếu sáng, thông gió, điều hòa không khí, camera an ninh, kiểm soát ra vào, hệ thống phòng cháy chữa cháy,... cho tới các hệ thống cảm biến, đầu xử lý tín hiệu tại các thiết bị, công tắc tại từng phòng của các căn hộ. Nhờ đó, người sử dụng và chủ đầu tư có thể khiến công trình an toàn hơn nhờ sự kiểm soát và can thiệp kịp thời từ các hệ thống an toàn tự động ngắt nguồn điện hoặc cảnh báo sớm cho đội ngũ quản lý và các lực lượng cứu hỏa.
So với các tòa nhà cùng ứng dụng các thiết bị thông minh nhưng được sử dụng riêng rẽ, tách biệt, thì một công trình kết nối tổng thể như Summit Building mang lại hiệu quả vận hành tối ưu hơn nhiều nhờ có khả năng tích hợp và điều khiển tập trung trên nền tảng hợp nhất. Đồng thời trong các tình huống sự cố hỏa hoạn, cháy nổ, các luồng thông tin có thể được xử lý, và thông báo trả lại tức thì một cách chính xác và đầy đủ. Điều này cho phép các giải pháp hoặc lực lượng cứu hóa chuyên nghiệp can thiệp, dập tắt từ sớm, hoặc thậm chí cảnh báo trước khi rủi ro xảy ra.
Việc các nhân sự với rủi ro sai số, thiếu sót trong quá trình xử lý thông tin được thay thế hoàn toàn bởi các thuật toán, và cũng như các thiết bị đo lường có độ chính xác cao, giúp giảm tối thiểu các nguy cơ.
Sẵn sàng ứng phó với các hiểm họa mất an toàn PCCC
Bên cạnh các hệ thống báo cháy hoạt động 24/7, chủ đầu tư cho hay các căn hộ tại Summit Building đều được đảm bảo an toàn bởi hệ thống đầu Sprinkler bên trong các phòng, cũng như sự hiện diện của các thiết bị chữa cháy tại chỗ, nằm ngay tại khu vực không gian chung.
Không chỉ xử lý các đám cháy bên trong tòa nhà, Veracity còn đưa việc PCCC lên một tầng cao mới, với một trong những giải pháp tân tiến nhất hiện nay của tập đoàn Johnson Control, xử lý các đám cháy xảy ra bên ngoài tòa nhà, nơi mà hầu hết các phương pháp chữa cháy phổ thông không thể tiếp cận do đặc thù về độ cao và độ khó trong xử lý đám cháy tại không gian mở.
Đây là loại hỏa hoạn đặc biệt nguy hiểm đối với các công trình tòa nhà cao tầng, mà mới đây các chuyên gia PCCC vẫn còn vô cùng đau đầu. Sự nguy hiểm xuất phá từ việc ngọn lửa nằm ở diện ngoài hoặc ở các khu vực tiếp giáp với diện ngoài thì cơ hội cho việc phát hiện, tiếp cận và xử lý kịp thời sẽ gần như bằng 0; do phần lớn các hệ thống giám sát an toàn tập trung kiểm soát không gian bên trong tòa nhà.
Hiệu ứng ống khói sẽ giúp đám cháy loại này nhanh chóng lan rộng lên các tầng trên chỉ trong thời gian được tính bằng giây. Ví dụ như tại khách sạn Address Downtown - Dubai (2016) cũng chỉ mất 120s để lửa lan từ tầng thứ 4 lên tầng thứ 20.
Với cảm biến nhiệt, hệ thống cánh tay robot SpraySafe có khả năng phát hiện và xử lý các đám cháy trong diện tích 15-17 tầng nhà, theo tất cả các hướng, với tốc độ triển khai tính bằng giây. Qua đó, giảm thiểu tối đa nguy cơ đám cháy lan trên diện ngoài các công trình cao tầng…
Ngọc Minh
">Cách Veracity giảm nỗi lo về an toàn phòng cháy chữa cháy
- ">
China Mobile sẽ có dịch vụ 4G vào 2010
Nhận định, soi kèo Cluj vs Hermannstadt, 22h59 ngày 5/2: Đặt niềm tin chiếu dưới
Huawei mang bất ngờ lớn đến ngành ôtô, tuyên bố vượt Tesla
Tập đoàn viễn thông Trung Quốc sẽ hợp tác với 3 hãng để phát triển công nghệ xe tự lái, mục tiêu cạnh tranh với Tesla và Xiaomi.
">Khốc liệt cuộc đua sản xuất ô tô điện
Báo cáo của đội công tác liên ngành Vịnh Nha Trang chỉ rõ vị trí và công trình sai phạm hàng nghìn m2 của khu du lịch đảo Hòn Tằm. Sau khi bị phát hiện, đại diện chủ đầu tư đã không cung cấp được giấy phép xây dựng của việc thi công các công trình nói trên.
Ngoài ra, sau khi kiểm tra khu vực phía Bắc đảo Hòn Tằm, đội công tác liên ngành cũng đã phát hiện chủ đầu tư khu du lịch đảo Hòn Tằm không cắm mốc giới dự án theo quy định mà Sở Tài nguyên Môi trường Khánh Hòa đã yêu cầu trong đợt kiểm tra trước.
Toàn cảnh khu du lịch Hòn Tằm Nha Trang Theo tìm hiểu của PV VietNamNet, toàn bộ các khu vực xây dựng trái phép của khu du lịch đảo Hòn Tằm mới chỉ được UBND thành phố Nha Trang, tỉnh Khánh Hòa đồng ý quy hoạch chi tiết tỷ lệ 1/500 vào tháng 1/2018.
Đối với các sai phạm nói trên, Đội công tác liên ngành Vịnh Nha Trang đã có văn bản báo cáo UBND Thành phố Nha Trang biết và xử lý.
Công Hưng
3 khách sạn ở Nha Trang tự ý “phình thêm” 76 phòng
Thành phố Nha Trang vừa kiểm tra, phát hiện 3 khách sạn tự ý xây thêm 76 phòng mà không hề được bất cứ cấp cơ quan có thẩm quyền nào cho phép. UBND tỉnh Khánh Hòa có văn bản chỉ đạo xử lý nghiêm.
">“Xây lụi” nhà hàng ngàn mét vuông trên đảo Hòn Tằm, Nha Trang
27 nhà khoa học ký thư bác bỏ tin virus corona thoát ra từ phòng thí nghiệm TQ
Các chuyên gia lo ngại mối quan hệ hợp tác công khai, minh bạch giữa các nhà khoa học Trung Quốc và các đối tác phương Tây có thể sẽ bị chấm dứt vì tin đồn này. Điều này còn có thể gây cản trở cho việc chia sẻ dữ liệu và tìm kiếm các phương pháp điều trị cũng như vắc-xin phòng ngừa Covid-19.
“Chúng tôi đã làm việc rất chặt chẽ với các nhà khoa học Trung Quốc. Trong 15 năm qua, các phòng thí nghiệm tại Trung Quốc luôn cởi mở với chúng tôi, kể từ bệnh dịch SARS.
Chúng tôi đã hợp tác trong nhiều loại virus nguy hiểm và nhận được nhiều thông tin đáng kinh ngạc giúp ích cho ngành y tế trên toàn thế giới. Thế nhưng, điều này lại đang bị đe dọa”, Tiến sĩ Peter Daszak, Chủ tịch của Liên minh EcoHealth Alliance tại Mỹ nói.
Tiến sĩ Peter Daszak là một trong 27 nhà khoa học đến từ 9 quốc gia đã ký tuyên bố chung được công bố trên tạp chí y khoa The Lancet.
Đây là tuyên bố của những người ủng hộ các nhà khoa học, các chuyên gia y tế của Trung Quốc đang đấu tranh chống lại Covid-19.
“Họ đang bị đe dọa bởi những tin đồn và thông tin sai lệch về nguồn gốc của virus corona. Chúng tôi cùng nhau lên án mạnh mẽ thuyết âm mưu cho rằng Covid-19 do nhân tạo”.
Các nhà khoa học cũng đã công bố phân tích bộ gen của tác nhân gây bệnh và kết luận, virus này có nguồn gốc từ động vật hoang dã.
Tiến sĩ Tedros Adhanom Ghebreyesus, Tổng giám đốc của Tổ chức y tế Thế giới cũng đã lên tiếng cảnh báo về những thông tin sai lệch này. “Các thuyết âm mưu đã tạo ra sự sợ hãi và cản trở việc hợp tác toàn cầu trong cuộc chiến chống lại Covid-19. Chúng tôi muốn các nhà khoa học, các chuyên gia y tế Trung Quốc biết rằng, chúng tôi vẫn đang sát cánh cùng các bạn trong cuộc chiến cam go này”.
">27 nhà khoa học ký thư bác tin virus corona thoát từ phòng thí nghiệm TQ