Cảnh báo 8 lỗ hổng bảo mật ảnh hưởng mức cao trong sản phẩm Microsoft
Cục An toàn thông tin,ảnhbáolỗhổngbảomậtảnhhưởngmứccaotrongsảnphẩlich thi đấu c1 Bộ TT&TT vừa có cảnh báo về các lỗ hổng bảo mật mức cao trong những sản phẩm Microsoft công bố tháng 3/2022 gửi tới đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn thông tin.
Cơ quan này cho hay, ngày 8/3, Microsoft đã phát hành danh sách bản vá tháng 3 với 71 lỗ hổng bảo mật trong các sản phẩm của mình. Trong 71 lỗ hổng mới được Microsoft công bố và phát hành bản vá, Cục An toàn thông tin đề nghị các cơ quan, đơn vị, doanh nghiệp đặc biệt chú ý 8 lỗ hổng bảo mật có mức ảnh hưởng cao.
Theo các chuyên gia Cục An toàn thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của Microsoft (Ảnh minh họa: Internet) |
Cụ thể, 2 lỗ hổng bảo mật CVE-2022-21990, CVE-2022-23285 tồn tại trong Remote Desktop Client cho phép đối tượng tấn công thực thi mã từ xa. Cùng có điểm CVSS là 8.8, hai lỗ hổng bảo mật này đến các máy dùng Windows Server 2008/2012/2016/2019/2022, Windows 10/8.1/7. Các lỗ hổng đã có mã khai thác được công bố rộng rãi trên Internet.
Cũng ảnh hưởng đến máy dùng Windows Server 2008/2012/2016/2019/2022 và Windows 11/10/8.1/7, lỗ hổng bảo mật CVE-2022-24459 trong Windows Fax và Scan Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.
Lỗ hổng bảo mật CVE-2022-24508 trong SMBv3 cho phép đối tượng tấn công thực thi mã từ xa trên Windows SMBv3 Client/Server. Lỗ hổng này ảnh hưởng đến các máy dùng Windows 10/11, Windows Server 2022.
Lỗ hổng bảo mật CVE-2022-23277 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa với tài khoản xác thực hợp lệ; ảnh hưởng các máy dùng Microsoft Exchange Server 2019/2016/2013.
Có điểm CVSS là 7, lỗ hổng bảo mật CVE-2022-21967 tồn tại trong Xbox Live Auth Manager for Windows cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.
Trong khi đó, lỗ hổng bảo mật CVE-2022-22006 trong HEVC Video Extensions cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24501 trong VP9 Video Extensions cũng cho phép đối tượng tấn công thực thi mã từ xa.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin, Bộ TT&TT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Bên cạnh đó, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.
Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử [email protected]
Vân Anh
Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel
Lỗ hổng bảo mật CVE-2022-0847 trong Linux Kernel cho phép đối tượng tấn công có thể ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only), từ đó có thể thực hiện leo thang đặc quyền.
-
Soi kèo góc Juventus vs Benfica, 3h00 ngày 30/1Nhận định, soi kèo Santa Clara vs Casa Pia, 22h00 ngày 1/2: Bất phân thắng bạiNhận định, soi kèo Bochum vs Freiburg, 21h30 ngày 1/2: Khách thất thếSoi kèo góc Man City vs Club Brugge, 3h00 ngày 30/1Soi kèo góc Juventus vs Benfica, 3h00 ngày 30/1Nhận định, soi kèo Ajax vs Galatasaray, 3h00 ngày 31/1: San bằng khoảng cáchNhận định, soi kèo Bournemouth vs Liverpool, 22h00 ngày 1/2: Thách thức đội đầu bảngNhận định, soi kèo FCSB vs MU, 03h00 ngày 31/1: Quỷ đỏ hoan caNhận định, soi kèo Auckland FC vs Macarthur FC, 11h00 ngày 1/2: Củng cố ngôi đầuNhận định, soi kèo Queretaro vs Pachuca, 08h00 ngày 30/1: Ai cũng có điểm
下一篇:Nhận định, soi kèo Bochum vs Freiburg, 21h30 ngày 1/2: Khách thất thế
- ·Nhận định, soi kèo Wolves vs Aston Villa, 0h30 ngày 2/2: Nỗ lực thoát hiểm
- ·Nhận định, soi kèo Ferencvaros vs AZ Alkmaar, 3h00 ngày 31/1: Khó cho chủ nhà
- ·Nhận định, soi kèo Al Khor vs Al Ahli, 22h45 ngày 29/1: Khó cho cửa dưới
- ·Nhận định, soi kèo Santa Clara vs Casa Pia, 22h00 ngày 1/2: Bất phân thắng bại
- ·Nhận định, soi kèo Villarreal vs Valladolid, 22h15 ngày 1/2: Chiến thắng thuyết phục
- ·Nhận định, soi kèo Juarez vs Santos Laguna, 10h00 ngày 30/1: Không thắng Laguna thì thắng ai
- ·Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- ·Nhận định, soi kèo Queretaro vs Pachuca, 08h00 ngày 30/1: Ai cũng có điểm
- ·Soi kèo góc Brisbane Roar vs Western Sydney, 15h35 ngày 31/1
- ·Nhận định, soi kèo Ferencvaros vs AZ Alkmaar, 3h00 ngày 31/1: Khó cho chủ nhà
- ·Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- ·Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- ·Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- ·Nhận định, soi kèo Juarez vs Santos Laguna, 10h00 ngày 30/1: Không thắng Laguna thì thắng ai
- ·Nhận định, soi kèo Stuttgart vs Monchengladbach, 21h30 ngày 1/2: Chưa thể vực dậy
- ·Soi kèo góc FCSB vs MU, 03h00 ngày 31/1
- ·Siêu máy tính dự đoán Nottingham vs Brighton, 19h30 ngày 1/2
- ·Siêu máy tính dự đoán Newcastle vs Fulham, 22h00 ngày 1/2
- ·Nhận định, soi kèo AS Roma vs Frankfurt, 03h00 ngày 31/1: Cửa dưới ‘tạch’
- ·Nhận định, soi kèo Stuttgart vs Monchengladbach, 21h30 ngày 1/2: Chưa thể vực dậy
- ·Nhận định, soi kèo Newcastle vs Fulham, 22h00 ngày 1/2: Hướng về Top 4
- ·Nhận định, soi kèo PSV vs Liverpool, 3h00 ngày 30/1: Trận cầu thủ tục
- ·Nhận định, soi kèo Perez Zeledon vs Herediano, 09h00 ngày 31/1: Lấy lại ngôi đầu
- ·Nhận định, soi kèo Santa Clara vs Casa Pia, 22h00 ngày 1/2: Bất phân thắng bại
- ·Nhận định, soi kèo Puebla vs Mazatlan, 8h00 ngày 29/1: Chờ đợi bất ngờ
- ·Nhận định, soi kèo PSV vs Liverpool, 3h00 ngày 30/1: Trận cầu thủ tục
- ·Nhận định, soi kèo Perez Zeledon vs Herediano, 09h00 ngày 31/1: Lấy lại ngôi đầu
- ·Nhận định, soi kèo Persik Kediri vs Barito Putera, 15h30 ngày 31/1: Khách đang sung
- ·Nhận định, soi kèo Hermannstadt vs UTA Arad, 22h00 ngày 31/1:
- ·Nhận định, soi kèo Istra 1961 vs HNK Gorica, 23h00 ngày 31/1: Gia tăng khoảng cách
- ·Siêu máy tính dự đoán Nottingham vs Brighton, 19h30 ngày 1/2
- ·Nhận định, soi kèo Sporting Lisbon vs Bologna, 3h00 ngày 30/1: Tự quyết số phận
- ·Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- ·Nhận định, soi kèo Stuttgart vs PSG, 3h00 ngày 30/1: Khách chiếm ưu thế
- ·Nhận định, soi kèo Brisbane Roar vs Western Sydney, 15h35 ngày 31/1: Khó cho chiếu trên
- ·Nhận định, soi kèo St. Pauli vs Augsburg, 21h30 ngày 1/2: Đứt mạch toàn thắng