Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

8 lỗ hổng bảo mật mới có thể ảnh hưởng đến các hệ thống tại Việt Nam

26/05/2024 15:35

(KGO) - Trong 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo, có 4 lỗ hổng đang bị các đối tượng khai thác trong thực tế.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo đến đơn vị chuyên trách công nghệ thông tin, an toàn thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng ngân hàng, tổ chức tài chính về những lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft được hãng công nghệ toàn cầu này công bố tháng 5.

Cụ thể, trong danh sách bản vá tháng 5-2024 với 59 lỗ hổng bảo mật trong các phần mềm của Microsoft, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt chú ý 8 lỗ hổng. Trong đó, có 4 lỗ hổng hiện đang bị khai thác trong thực tế, gồm có: CVE-2024-30040 trong Windows MSHTML Platform, cho phép đối tượng tấn công vượt qua cơ chế bảo vệ; 3 lỗ hổng CVE-2024-30051, CVE-2024-30032 và CVE2024-30035 trong Windows DWM Core Library cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Hai lỗ hổng bảo mật CVE-2024-30044 trong Microsoft SharePoint Server và CVE-2024-30042 trong Microsoft Excel đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.

Trong khi đó, lỗ hổng CVE-2024-30033 trong Windows Search Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền; lỗ hổng CVE-2024-30043 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện tấn công XXE (một kiểu tấn công mà kẻ tấn công chèn các đoạn mã độc vào máy chủ - PV).

  Việc để tồn tại nhiều lỗ hổng có thể dẫn tới nguy cơ hệ thống thông tin của các đơn vị bị tấn công mạng. Ảnh minh họa

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị cơ quan, tổ chức và doanh nghiệp trên cả nước tiến hành rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nguy hiểm kể trên. Các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ hệ thống thông tin của đơn vị mình bị tấn công mạng.

Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

“Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ‘ncsc@ais.gov.vn’”, cảnh báo của Cục An toàn thông tin nêu rõ.

Top 10 lỗ hổng bảo mật đáng chú ý trong tuần 20, từ ngày 13 đến 19-5. 

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong 3 tuần đầu tháng 5-2024, các tổ chức quốc tế đã công bố và cập nhật hơn 2.400 lỗ hổng bảo mật, trong đó có gần 300 lỗ hổng ảnh hưởng mức cao. Đặc biệt, có tới gần 800 lỗ hổng cho phép chèn và thực thi mã lệnh.

Ngoài ra, hàng tuần, hệ thống kỹ thuật của NCSC đều ghi nhận và có cảnh báo top 10 lỗ hổng bảo mật đáng chú ý. Đây là những lỗ hổng có mức độ nghiêm trọng cao hoặc đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.

Đánh giá tình hình an toàn không gian mạng Việt Nam trong tháng 4 vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia cho hay, trong tháng, hệ thống giám sát, rà quét từ xa của trung tâm đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Trung tâm cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.

Theo Vietnamnet

  • Từ khóa:
  • lỗ hổng bảo mật
  • Cục An toàn Thông tin
  • Microsoft
  • Bộ Thông tin và Truyền thông
  • Việt Nam

Tin cùng mục

Khai thác, ứng dụng trí tuệ nhân tạo trong công tác dân tộc, tôn giáo

Khai thác, ứng dụng trí tuệ nhân tạo trong công tác dân tộc, tôn giáo

Hé lộ vai trò bất ngờ của núi lửa trong việc điều hòa khí hậu trái đất

(KGO) - Trái với nhận thức thông thường về núi lửa như một nguồn phát thải carbon dioxide (CO₂), nghiên cứu mới chỉ ra rằng những khối núi này còn đóng vai trò như những "bẫy carbon" tự nhiên khổng lồ.

  • Việt Nam và Indonesia tăng cường hợp tác lĩnh vực số
    Việt Nam và Indonesia tăng cường hợp tác lĩnh vực số
  • Cảnh báo fanpage Facebook có "tích xanh" giả mạo hỗ trợ người dùng lấy lại tiền
    Cảnh báo fanpage Facebook có "tích xanh" giả mạo hỗ trợ người dùng lấy lại tiền
  • Đã tìm ra lý do COVID-19 gây tổn thương kéo dài trong cơ thể
    Đã tìm ra lý do COVID-19 gây tổn thương kéo dài trong cơ thể
  • Mistral ra mắt mô hình AI có khả năng suy luận linh hoạt
    Mistral ra mắt mô hình AI có khả năng suy luận linh hoạt

Tin nổi bật

Danh sách chính thức 102 xã, phường, đặc khu của tỉnh An Giang mới, đi vào hoạt động từ 1-7

Danh sách chính thức 102 xã, phường, đặc khu của tỉnh An Giang mới, đi vào hoạt động từ 1-7

Quốc hội chính thức thông qua việc sửa đổi, bổ sung một số điều của Hiến pháp

Quốc hội chính thức thông qua việc sửa đổi, bổ sung một số điều của Hiến pháp

Gần 400 tình nguyện viên tham gia ngày hội hiến máu tình nguyện

Gần 400 tình nguyện viên tham gia ngày hội hiến máu tình nguyện

Tập trung lực lượng, thời gian để giải quyết các công việc cho việc hợp nhất tỉnh, thành lập xã

Tập trung lực lượng, thời gian để giải quyết các công việc cho việc hợp nhất tỉnh, thành lập xã

Hơn 10.000 thí sinh Kiên Giang thi tuyển sinh vào lớp 10

Hơn 10.000 thí sinh Kiên Giang thi tuyển sinh vào lớp 10

Chuẩn bị vận hành hoạt động tỉnh An Giang mới

Chuẩn bị vận hành hoạt động tỉnh An Giang mới

Phân định thẩm quyền của chính quyền địa phương hai cấp trong một số lĩnh vực

Phân định thẩm quyền của chính quyền địa phương hai cấp trong một số lĩnh vực

Quốc hội thông qua phương án 34 đơn vị hành chính cấp tỉnh

Quốc hội thông qua phương án 34 đơn vị hành chính cấp tỉnh

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy Kiên Giang
  • Tổng Biên tập: LÂM VĂN SỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, TP. Rạch Giá, tỉnh Kiên Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn; baokiengiangdt@gmail.com (chuyên mục văn nghệ)
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: