Thứ hai, 20/05/2024

TpHCM - 33 độ C

x
+
aa
-

Cảnh báo về 11 lỗ hổng bảo mật trong các sản phẩm của Microsoft

Đáng chú ý là lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Đáng chú ý là lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.


Logo của Microsoft. (Ảnh: REUTERS/TTXVN)

Nhận được thông báo về lỗ hổng bảo mật ảnh hưởng cao, nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông tin cảnh báo đến đơn vị chuyên trách công nghệ thông tin nhiều bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin.

Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng.

Bản phát hành tháng 9/2022 đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Đáng chú ý là lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; đang được khai thác rộng rãi trên Internet.

Tiếp đó, lỗ hổng CVE-2022-34718 trong Windows TCP/IP cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Lỗ hổng CVE-2022-34724 trong Windows DNS Server cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ; lỗ hổng CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã độc từ xa.

Hai lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions cho phép đối tượng tấn công thực thi mã độc từ xa. Mã khai thác của các lỗ hổng này được công bố rộng trên Internet.

Lỗ hổng CVE-2022-37962 trong Microsoft PowerPoint cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tập tin PowerPoint độc hại.

Cùng với đó, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã độc từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng Quốc gia theo số điện thoại 024.32091616 và thư điện tử [email protected]./.

Ngọc Bích (TTXVN/ Vietnam+)

Dấu hiệu sự sống trên Sao Hỏa: Tin xấu từ robot NASA

Các nhà khoa học đã đưa ra phân tích mới về vật liệu hữu cơ kỳ lạ được cho là tàn tích của sự sống cổ đại trên Sao Hỏa.

Triển vọng điều trị mù lòa nhờ thiết bị cấy ghép mắt siêu nhỏ 

Trong nỗ lực mang lại cơ hội nhìn thấy ánh sáng cho người mù, các nhà khoa học châu Âu vừa thiết kế thành công một thiết bị cấy ghép mắt cực nhỏ có khả năng chuyển đổi các tín hiệu điện thành hình ảnh thị giác trong não một cách hiệu quả.

Phát triển thành công vải chống tiếng ồn 

Tin vui cho những người thích không gian sống yên tĩnh là các nhà khoa học tại Viện Công nghệ Massachusetts (MIT, Mỹ) vừa phát triển kỹ thuật làm cho các tấm vải mỏng có khả năng triệt tiêu hoặc ngăn chặn âm thanh lớn, thậm chí là gửi trả nó về “nơi sản xuất”.

Bão từ mạnh nhất trong hai thập kỷ gây ảnh hưởng tới Việt Nam

Phó Giáo sư, Tiến sỹ Hà Duyên Châu cho biết bão từ gây ảnh hưởng không tốt đến sức khỏe con người vì nó tác động mạnh vào hệ thần kinh và tim mạch, nhất là đối với những người cao tuổi.

Màng phủ đồng giúp chống khuẩn cho màn hình cảm ứng 

Các nhà khoa học ở Viện Nghiên cứu và Nghiên cứu cao cấp Catalan (ICREA), Viện Khoa học Quang tử (ICFO) của Tây Ban Nha hợp tác với Tập đoàn Corning của Mỹ vừa phát triển một bề mặt đồng có cấu trúc nano trong suốt

Hội thảo quốc gia chuyển đổi số trong hoạt động của phụ nữ 

(CT) - Ngày 18-5, Hội LHPN Việt Nam phối hợp Hội đồng Lý luận Trung ương, Bộ Thông tin và Truyền thông tổ chức Hội thảo quốc gia về “Chuyển đổi số (CÐS) trong hoạt động của Hội LHPN Việt Nam”.

Hội thảo “Bức tranh AI toàn cầu và cơ hội nghề nghiệp cho sinh viên” 

(CT) - Ngày 18-5, Phân hiệu Trường Ðại học FPT tại Cần Thơ phối hợp Viện Công nghệ Blockchain và Trí tuệ nhân tạo AI (ABAII) tổ chức Hội thảo với chủ đề “Bức tranh AI toàn cầu và cơ hội nghề nghiệp cho sinh viên”.

Cần Thơ triển khai thực hiện có hiệu quả Kế hoạch chuyển đổi số năm 2024 

Trong những tháng đầu năm 2024, TP Cần Thơ đã đẩy mạnh các giải pháp chuyển đổi số (CĐS), qua đó đạt được những kết quả tích cực trên nhiều lĩnh vực. Hiện nay, các cấp, các ngành của thành phố đang tập trung triển khai

Elon Musk thông báo mạng xã hội X đổi tên miền sang X.com

Trên mạng xã hội X, tỷ phú Elon Musk thông báo toàn bộ các hệ thống quan trọng của mạng xã hội này đã ở trên trang X.com, đồng thời đăng biểu tượng chữ X màu trắng nằm trong vòng tròn màu xanh.

TikTok ra sức kháng cự trước lệnh cấm của Mỹ

TikTok hiện đã đâm đơn kiện chính phủ Mỹ với cáo buộc rằng họ bị cấm một cách vô lý.
Top