Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Nguy cơ tấn công mạng vào hệ thống tại Việt Nam từ 18 lỗ hổng trong sản phẩm Microsoft

15/11/2022 08:35

(KGO) - Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11-2022 vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo tới đơn vị chuyên trách về công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8-11 vừa qua, đáng lưu ý 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền. Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế”, Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Cục An toàn thông tin đề nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. (Ảnh minh họa)

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Theo các chuyên gia, lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp và gây ra thiệt hại lên tới hàng ngàn tỷ USD trên toàn cầu.

Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày. Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Nguồn: Vietnamnet

Tin cùng mục

OpenAI đàm phán với Microsoft về nguồn vốn mới và lộ trình IPO

OpenAI đàm phán với Microsoft về nguồn vốn mới và lộ trình IPO

Hãng công nghệ Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

(KGO) - Tổng chưởng lý bang Texas (Mỹ) khẳng định: "Trong nhiều năm, Google đã bí mật theo dõi việc di chuyển, tìm kiếm riêng tư, thậm chí cả giọng nói của mọi người... Tôi đã đấu tranh và giành chiến thắng".

  • Mexico tuyên bố kiện Google vì đổi tên Vịnh Mexico thành Vịnh Mỹ
    Mexico tuyên bố kiện Google vì đổi tên Vịnh Mexico thành Vịnh Mỹ
  • Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí
    Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí
  • Hơn 2.000 nhân viên kiểm duyệt nội dung cho Meta mất việc
    Hơn 2.000 nhân viên kiểm duyệt nội dung cho Meta mất việc
  • Cảnh báo thủ đoạn lừa đảo mới qua QR Code
    Cảnh báo thủ đoạn lừa đảo mới qua QR Code

Tin nổi bật

Bí thư Tỉnh ủy Kiên Giang Nguyễn Tiến Hải kiểm tra, khảo sát tại xã Thổ Châu

Bí thư Tỉnh ủy Kiên Giang Nguyễn Tiến Hải kiểm tra, khảo sát tại xã Thổ Châu

Hành trình tìm lại tên cho những liệt sĩ vô danh

Hành trình tìm lại tên cho những liệt sĩ vô danh

Chính phủ chính thức thông qua đề án sắp xếp đơn vị hành chính cấp tỉnh năm 2025

Chính phủ chính thức thông qua đề án sắp xếp đơn vị hành chính cấp tỉnh năm 2025

 Tháng nhân đạo: Xây dựng cộng đồng đoàn kết, giàu lòng nhân ái

Tháng nhân đạo: Xây dựng cộng đồng đoàn kết, giàu lòng nhân ái

Tỉnh đoàn Kiên Giang tuyên dương 28 thanh niên tiên tiến làm theo lời Bác

Tỉnh đoàn Kiên Giang tuyên dương 28 thanh niên tiên tiến làm theo lời Bác

Du lịch hướng đến APEC 2027

Du lịch hướng đến APEC 2027

Công bố quy hoạch Cảng hàng không quốc tế Phú Quốc

Công bố quy hoạch Cảng hàng không quốc tế Phú Quốc

Thủ tướng chỉ đạo tổ chức tốt kỳ thi tốt nghiệp trung học phổ thông trong bối cảnh tinh gọn bộ máy

Thủ tướng chỉ đạo tổ chức tốt kỳ thi tốt nghiệp trung học phổ thông trong bối cảnh tinh gọn bộ máy

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Nhân sự
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Đối ngoại
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy Kiên Giang
  • Tổng Biên tập: LÂM VĂN SỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, TP. Rạch Giá, tỉnh Kiên Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn; baokiengiangdt@gmail.com (chuyên mục văn nghệ)
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: