Cảnh báo 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft
Ngày 13/4,ảnhbáolỗhổngbảomậtảnhhưởngmứccaovànghiêmtrọngtrongsảnphẩshin tae-yong Cục An toàn thông tin, Bộ TT&TT đã có cảnh báo với đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật mức cao và nghiêm trọng trong những sản phẩm Microsoft công bố tháng 4/2022.
Theo Cục An toàn thông tin, ngày 12/4, hãng công nghệ Microsoft đã phát hành danh sách bản vá tháng 4 với 128 lỗ hổng bảo mật trong các sản phẩm của mình. Trong bản phát hành lần này, đặc biệt đáng chú ý có 3 lỗ hổng bảo mật mức nghiêm trọng và 4 lỗ hổng mức cao.
Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497. Trong đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy dùng hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.
Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.
![]() |
Theo Cục An toàn thông tin, biện pháp tốt nhất để khắc phục khi phát hiện hệ thống bị ảnh hưởng là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng (Ảnh minh họa: Internet) |
Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet;
Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, đồng thời cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ.
Trường hợp cần thiết, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử [email protected]
Theo thống kê, trong quý I/2022, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý 3.678 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 2,94% so với quý IV/2021. Trong đó, số sự cố tấn công cài mã độc (Malware) vẫn nhiều hơn cả, với 2.727 sự cố. Số sự cố tấn công lừa đảo (Phishing) và tấn công thay đổi giao diện (Deface) vào các hệ thống thông tin tại Việt Nam trong quý I năm nay lần lượt là 576 và 375 sự cố. Số liệu thống kê cũng cho thấy, trong quý I/2022, số lượng địa chỉ IP Việt Nam nằm trong các mạng botnet (mạng máy tính ma – PV) là hơn 1,6 triệu địa chỉ, giảm 6,53% so với quý IV/2021.-
Nhận định, soi kèo Slavia Sofia vs CSKA 1948 Sofia, 22h30 ngày 17/2: Khách tự tinNhận định, soi kèo Kerala Blasters vs FC Goa, 21h00 ngày 28/11: Đối thủ yêu thích8/3, ngẫm về nữ quyền từ phát ngôn tranh cãi của MC Trác Thúy MiêuSoi kèo phạt góc Le Havre vs Paris SaintNhận định, soi kèo AC Milan vs Hellas Verona, 02h45 ngày 16/2: Khách không cửa bậtSoi kèo góc FC Seoul vs Jeju United, 17h30 ngày 16/8Máy tính dự đoán bóng đá 14/1: Cruz Azul vs MonterreySoi kèo góc Brentford vs Crystal Palace, 20h00 ngày 18/8Nhận định, soi kèo Persepoli vs Al Nassr, 23h00 ngày 17/2: Dưỡng sứcSoi kèo phạt góc Juárez vs Tijuana, 8h05 ngày 15/1
下一篇:Nhận định, soi kèo Western Sydney vs Macarthur FC, 13h00 ngày 16/2: Tưng bừng bàn thắng
- ·Nhận định, soi kèo Maharlika FC vs Loyola Meralco Sparks, 15h00 ngày 17/2: Tiếp tục bất bại
- ·Nhận định, soi kèo Sarajevo vs Zrinjski Mostar, 00h00 ngày 30/11: Bước ngoặt của mùa giải
- ·Nhận định, soi kèo Septemvri Sofia vs Cherno More Varna, 22h00 ngày 29/11: Chủ nhà lép vế
- ·Nhận định, soi kèo East Bengal vs Northeast United, 21h00 ngày 29/11: Thất vọng cửa trên
- ·Nhận định, soi kèo Panathinaikos vs Volos, 22h00 ngày 16/2: Làm khó chủ nhà
- ·NSND Tuyết Mai 'Đọc truyện đêm khuya' qua đời
- ·Cú lừa khán giả ngoạn mục của Gia đình mình vui bất thình lình tập cuối
- ·Máy tính dự đoán bóng đá 14/1: Cruz Azul vs Monterrey
- ·Nhận định, soi kèo Tokyo Verdy vs Shimizu S
- ·Máy tính dự đoán bóng đá 22/5: San Jose Earthquake vs Sporting Kansas
- ·Soi kèo phạt góc Austin vs Orlando, 7h07 ngày 23/5
- ·Vietnam Idol: Mỹ Tâm nhảy tango, Huy Tuấn phê bình trang phục của thí sinh
- ·Nhận định, soi kèo Ayeyawady United vs Yangon United, 16h30 ngày 17/2: Chủ nhà thất thế
- ·Khi người nổi tiếng 'nằm, cởi áo, ném giày' trên sóng truyền hình
- ·Soi kèo góc MU vs Fulham, 2h00 ngày 17/8
- ·MC Mai Ngọc Thời sự VTV nhiễm Covid
- ·Siêu máy tính dự đoán Genoa vs Venezia, 2h45 ngày 18/2
- ·Lý Nhã Kỳ kể về món nợ ân tình với Nguyên Vũ
- ·Vietnam Idol: Mỹ Tâm nhảy tango, Huy Tuấn phê bình trang phục của thí sinh
- ·Phân tích kèo hiệp 1 Austin vs Orlando, 7h07 ngày 23/5
- ·Nhận định, soi kèo Genoa vs Venezia, 2h45 ngày 18/2: Tạo nên lịch sử
- ·Soi kèo góc FC Seoul vs Jeju United, 17h30 ngày 16/8
- ·Soi kèo góc Newcastle vs Southampton, 21h00 ngày 17/8
- ·Lễ tang đạo diễn 'Bốn chữ lắm' Vũ Ngọc Phượng
- ·Nhận định, soi kèo U20 Thái Lan vs U20 Hàn Quốc, 16h15 ngày 17/2: Khó có bất ngờ
- ·Vietnam Idol: Mỹ Tâm nhảy tango, Huy Tuấn phê bình trang phục của thí sinh
- ·Nhận định, soi kèo U20 Trung Quốc vs U20 Úc, 18h30 ngày 18/2: Cửa trên đáng tin
- ·Nhận định, soi kèo Cukaricki vs Spartak Subotica, 22h30 ngày 29/11: Phong độ trồi sụt
- ·Trác Thúy Miêu phát ngôn về đàn bà: Đúng, sai hay chiêu trò?
- ·Nhận định, soi kèo Septemvri Sofia vs Cherno More Varna, 22h00 ngày 29/11: Chủ nhà lép vế
- ·Nhận định, soi kèo FC KTP vs HJK Helsinki, 22h59 ngày 18/2: Vượt lên ngôi đầu
- ·Quang Sự kể về diễn viên 2 tháng tuổi đóng Gia đình mình vui bất thình lình
- ·Lễ tang đạo diễn 'Bốn chữ lắm' Vũ Ngọc Phượng
- ·Lễ tang đạo diễn 'Bốn chữ lắm' Vũ Ngọc Phượng
- ·Nhận định, soi kèo Instituto Cordoba vs San Lorenzo, 07h30 ngày 18/2: Vị khách đáng tin
- ·Nhận định, soi kèo Kerala Blasters vs FC Goa, 21h00 ngày 28/11: Đối thủ yêu thích