Kinh doanh

12 lỗ hổng có thể bị lợi dụng để tấn công mạng vào hệ thống tại Việt Nam 

字号+ 作者:NEWS 来源:Nhận định 2025-01-30 03:18:40 我要评论(0)

Cục An toàn thông tin,ỗhổngcóthểbịlợidụngđểtấncôngmạngvàohệthốngtạiViệtNam lịch ta Bộ Tlịch talịch ta、、

Cục An toàn thông tin,ỗhổngcóthểbịlợidụngđểtấncôngmạngvàohệthốngtạiViệtNam lịch ta Bộ TT&TT vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

Việc để tồn tại nhiều lỗ hổng có thể dẫn tới nguy cơ hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp có thể bị tin tặc tấn công, xâm nhập, nằm vùng. (Ảnh minh họa: Internet)

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo các chuyên gia, tấn công mạng từ khai thác lỗ hổng an toàn thông tin của các sản phẩm, giải pháp phần mềm là một trong những đe dọa lớn với nhiều cơ quan, tổ chức, doanh nghiệp trên toàn cầu cũng như tại Việt Nam.

Nghiên cứu mới của FortiGuard Labs - đơn vị trực thuộc hãng bảo mật toàn cầu Fortinet chỉ ra rằng, các loại lỗ hổng đặc biệt đang có xu hướng gia tăng. Chỉ trong nửa đầu năm 2023, FortiGuard Labs đã phát hiện hơn 10.000 lỗ hổng đặc biệt, tăng 68% so với 5 năm trước đây.

Sự gia tăng đột biến trong việc phát hiện các lỗ hổng, theo phân tích của các chuyên gia Fortinet, đã cho thấy khối lượng lớn các cuộc tấn công bằng mã độc đã được tiến hành, đòi hỏi các nhóm phụ trách bảo mật phải nắm rõ cách thức hoạt động và phương thức ngày càng đa dạng của các cuộc tấn công diễn ra trong một khoảng thời gian tương đối ngắn.

Hệ thống kỹ thuật của Viettel Cyber Security trong nửa đầu năm 2023 cũng đã ghi nhận nhiều cuộc tấn công lợi dụng các lỗ hổng nghiêm trọng trên những sản phẩm công nghệ phổ biến được sử dụng để làm làm bàn đạp cho các nhóm tin tặc bước đầu xâm phạm hệ thống và thực thi các hành vi độc hại tiếp theo.

Theo Cục An toàn thông tin, trong bối cảnh chuyển đổi số được đẩy nhanh, khi các hệ thống, ứng dụng của doanh nghiệp, tổ chức ngày càng nhiều, các lỗ hổng an toàn thông tin cùng nguy cơ tấn công mạng từ khai thác lỗ hổng cũng trở nên thường trực.

Điều quan trọng hơn trong đảm bảo an toàn thông tin, theo khuyến nghị của các chuyên gia, đó là phải phát hiện sớm để kịp thời xử lý và khắc phục các nguy cơ, mối đe dọa tấn công mạng.

Số liệu thống kê của Bộ TT&TT cho thấy, tính đến hết ngày 18/8, trong tổng số 3.094 hệ thống thông tin của các cơ quan nhà nước trên toàn quốc, có 1.949 hệ thống đã hoàn thành phê duyệt cấp độ an toàn hệ thống thông tin, không tăng so với tháng 7, tăng 107,3% so với cùng kỳ tháng 8 năm ngoái.

Cũng trong tháng 8/2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.402 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 67,6% so với tháng 7 và tăng 54,6% so với cùng kỳ tháng 8/2022.

Lũy kế 8 tháng đầu năm nay, tổng số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam đã là 8.600 sự cố. Để đảm bảo an toàn thông tin mạng, Bộ TT&TT cho biết sẽ thường xuyên gửi cảnh báo cho các bộ, ngành, địa phương và các thành viên trong Mạng lưới ứng cứu sự cố để đôn đốc việc rà soát điểm yếu lỗ hổng, dấu hiệu tấn công mạng.

Phát hiện hơn 200 lỗ hổng nghiêm trọng trong hệ thống của 8 tỉnh, thành phốSau 2 tuần diễn tập thực chiến quy mô quốc gia, các chuyên gia đã phát hiện 202 lỗ hổng bảo mật nghiêm trọng tồn tại trong 8 hệ thống đang vận hành của 8 địa phương khu vực miền Trung – Tây Nguyên.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
- Bộ trưởng Viễn thông và CNTT Angola, ông José Carvalho da Rocha, bày tỏ mong muốn Việt Nam tiếp tục có những dự án đầu tư hiệu quả về CNTT và viễn thông vào nước này. Đại diện chính phủ Angola cũng cam kết sẽ tạo điều kiện tối đa để các doanh nghiệp VN đầu tư, hoạt động kinh doanh tại đây.

{keywords}

Bộ trưởng Viễn thông và Công nghệ thông tin Angola José Carvalho da Rocha bày tỏ mong muốn Việt Nam tiếp tục có những dự án đầu tư hiệu quả về CNTT và viễn thông vào nước này.

Tại buổi tọa đàm với Thứ trưởng Bộ TT&TT Phan Tâm và các doanh nghiệp viễn thông, CNTT của Việt Nam chiều 13/3, ông J.C da Rocha cho biết, Angola đang trong quá trình tái thiết cơ sở hạ tầng, ví dụ như xây dựng hệ thống cáp quang, các đài phát thanh và truyền hình, ... Quốc gia châu Phi này hiện có 2 nhà cung cấp di động và 3 nhà cung cấp cố định.

Tuy nhiên, theo ông J.C da Rocha, Angola nhận thấy cần phải thay đổi các loại hình cung cấp dịch vụ để phù hợp hơn với nền kinh tế đang phát triển, đồng thời phải thay đổi luật để tạo điều kiện thuận lợi hơn cho các nhà mạng nước ngoài đầu tư vào quốc gia châu Phi này. "Chúng tôi muốn tìm nhà đầu tư tiềm năng. Đây cũng chính là mục đích cho chuyến thăm này của chúng tôi tới VN. Chúng tôi nhận thấy, VN đã có các đầu tư hiệu quả cao ở một số nước Châu Phi. Hy vọng sau các cuộc đối thoại này, các doanh nghiệp của VN có thể đầu tư nhiều hơn vào Angola. Điều này sẽ góp phần làm cho mối quan hệ bạn bè, hợp tác lâu năm giữa hai nước trở nên tốt đẹp hơn", Bộ trưởng Viễn thông và CNTT Angola nhấn mạnh.

Ông  J.C da Rocha bày tỏ mong muốn Việt Nam tiếp tục có các đầu tư hiệu quả về cơ sở hạ tầng viễn thông, các dịch vụ Internet, truyền hình kỹ thuật số, ... vào Angola. Chính phủ Angola sẽ tạo mọi điều kiện thuận lợi nhất để để các doanh nghiệp CNTT, VT của VN đầu tư và hoạt động kinh doanh tại nước này.

Về phía VN, Thứ trưởng Bộ TT& TT Phan Tâm cũng bày tỏ tin tưởng rằng, cuộc tiếp xúc lần này sẽ giúp thắt chặt hơn nữa mối quan hệ song phương, đồng thời mở ra các cơ hội hợp tác mới, thiết thực và hiệu quả hơn giữa VN - Angola trong các lĩnh vực VT - CNTT. Theo Thứ trưởng Phan Tâm, các doanh nghiệp VN luôn mong muốn đem các sản phẩm, dịch vụ tốt nhất sang phục vụ người dân Angola, song phía Angola cần chỉ ra các dự án cụ thể mà họ có thể đầu tư.

{keywords}

Thứ trưởng Bộ TT&TT Phan Tâm chủ trì cuộc tọa đàm với đoàn đại biểu Angola, do Bộ trưởng Viễn thông và Công nghệ thông tin Angola José Carvalho da Rocha dẫn đầu.

Tại cuộc tọa đàm, các doanh nghiệp VN cũng đã thuyết trình, giới thiệu về thế mạnh cũng như khả năng hợp tác, đầu tư nước ngoài của mình trước đoàn đại biểu Angola. Cụ thể, đại diện VNPT cho biết, doanh nghiệp này hiện cung cấp tất cả các sản phẩm CNTT ở thị trường trong nước. Đánh giá Angola là một thị trường đầy tiềm năng, VNPT mong muốn mở rộng đầu tư vào các dịch vụ VT - CNTT tại quốc gia châu Phi này. 

Đại diện MobiFone cũng tự hào thông báo đã tái cấu trúc xong vào năm 2014 để trở thành tổng công ty đa dịch vụ với các thế mạnh về viễn thông, truyền hình và bán lẻ. Doanh nghiệp này giới thiệu giải pháp Bigdata và giải pháp quản lý bán hàng MSALE là các sản phẩm có thể hợp tác phát triển với phía Angola.

Là một doanh nghiệp hoạt động trong lĩnh vực CNTT, FPT Telecom cũng muốn tìm cơ hội hợp tác với Angola. Doanh nghiệp này cho biết hiện đã phát triển được hơn 10.000 chuyên gia phần mềm phục vụ cho nhiều khách hàng lớn trên thế giới, cung cấp các giải pháp CNTT cho cả các tổ chức, công ty trong và ngoài nước. Đặc biệt, với kinh nghiệm cung cấp các giải pháp CNTT cho các công ty dầu khí tại VN và một số quốc gia khác, FPT Telecom hy vọng có thể hợp tác, cung cấp các sản phẩm, dịch vụ tương tự cho Angola, một nước xuất khẩu dầu khí lớn trên thế giới.

Kết thúc buổi tọa đàm, Thứ trưởng Phan Tâm một lần nữa khẳng định, VN luôn hoan nghênh và mong muốn tăng cường hợp tác một cách hiệu quả và thiết thực với Angola, đặc biệt là đưa VT - CNTT trở thành lĩnh vực hợp tác tiêu biểu trong mối quan hệ song phương. VN cam kết sẽ luôn hỗ trợ, tạo điều kiện thuận lợi cho các doanh nghiệp trong nước tìm kiếm cơ hội hợp tác, đầu tư và phát triển tại thị trường Angola.

Tuấn Anh

" alt="Angola chào đón các DN Việt đầu tư CNTT, Viễn thông" width="90" height="59"/>

Angola chào đón các DN Việt đầu tư CNTT, Viễn thông