CỤC AN TOÀN THÔNG TIN CẢNH BÁO LỖ HỔNG AN TOÀN THÔNG TIN NGHIÊM TRỌNG
Theo Cục An toàn thông tin, các lỗ hổng an toàn thông tin được Microsoft công bố có mức ảnh hưởng cao và nghiêm trọng.
Cục An toàn thông tin Bộ TT&TT cho biết ngày 10-10, Microsoft đã phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm.
Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như: Lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Theo Cục An toàn thông tin, Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Ảnh minh hoạ.
Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Cụ thể:
- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.
- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.
- Hai lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện:
- Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá lỗ hổng kịp thời để tránh nguy cơ bị tấn công (tham khảo thông tin tại Phụ lục kèm theo).
- Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
- Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ncsc@ais.gov.vn.
- CẢNH BÁO TÌNH TRẠNG GIẢ DANH NGƯỜI CỦA BẢO HIỂM XÃ HỘI VIỆT NAM YÊU CẦU ĐỒNG BỘ DỮ LIỆU CĂN CƯỚC CÔNG DÂN
- XÃ HOẰNG ĐẠI TIẾP TỤC TRIỂN KHAI KẾ HOẠCH NHÂN RỘNG MÔ HÌNH “3 KHÔNG” VÀ CÁC MÔ HÌNH CHUYỂN ĐỔI SỐ GẮN VỚI VIỆC HOÀN THÀNH CÁC TIÊU CHÍ CHUYỂN ĐỔI SỐ NĂM 2024
- XÃ HOẰNG ĐẠI THAM GIA HỘI NGHỊ TRIỂN KHAI THỰC HIỆN CÁC TIÊU CHÍ CHUYỂN ĐỐI SỐ CẤP HUYỆN VÀ MÔ HÌNH “3 KHÔNG”
- DANH TÍNH SỐ VÀ CHỮ KÝ SỐ - NGƯỜI DÂN HƯỞNG LỢI
- HÌNH THỨC LỪA ĐẢO ĐANG DIỄN RA TRÊN KHÔNG GIAN MẠNG VỆT NAM
- NHẬN DIỆN CÔNG CỤ CỦA TỘI PHẠM LỪA ĐẢO QUA MẠNG
- TỪ NGÀY 1/7 SỬ DỤNG TÀI KHOẢN DUY NHẤT LÀ VNEID TRONG THỰC HIỆN DỊCH VỤ HÀNH CHÍNH CÔNG TRÊN MÔI TRƯỜNG ĐIỆN TỬ
- RÀ SOÁT, CHUẨN HÓA DỮ LIỆU MÃ SỐ THUẾ CÁ NHÂN PHỤC VỤ TRIỂN KHAI ĐỀ ÁN 06 CỦA CHÍNH PHỦ.
- TỘI PHẠM LỪA ĐẢO QUA MẠNG NGÀY CÀNG TINH VI, MỌI NGƯỜI CHÚ Ý CẢNH GIÁC
- Thanh toán tiền điện không sử dụng tiền mặt
Công khai kết quả giải quyết TTHC
ĐIỆN THOẠI HỮU ÍCH
02373.742.289