2 lỗ hổng an toàn thông tin trong sản phẩm Microsoft đang bị hacker khai thác

26/07/2024 08:30
Trong 10 lỗ hổng an toàn thông tin tồn tại ở sản phẩm của Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo tới các đơn vị trên toàn quốc, có 2 lỗ hổng gồm CVE-2024-38080 và CVE-2024-38112 đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin trong các sản phẩm công nghệ phổ biến như Microsoft luôn là mục tiêu các tin tặc nhắm tới để khai thác, làm ‘bàn đạp’ thâm nhập, leo thang tấn công vào hệ thống thông tin của các cơ quan, tổ chức và doanh nghiệp.

Ngày 12/7, Cục An toàn thông tin (Bộ TT&TT) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố bản vá tháng 7/2024.

Cảnh báo lần này tiếp tục được Cục An toàn thông tin gửi tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành và địa phương; các tập đoàn, tổng công ty nhà nước; các Ngân hàng thương mại cổ phần, các tổ chức tài chính.

Theo cảnh báo, từ 139 lỗ hổng an toàn thông tin tồn tại trong các sản phẩm Microsoft mới được hãng công nghệ này cập nhật bản vá, các chuyên gia Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp trong cả nước đặc biệt lưu ý 10 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.


Trong số 10 lỗ hổng an toàn thông tin mới được cảnh báo, có 8 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: Ba lỗ hổng CVE-2024-38074, CVE-2024-38076 và CVE-2024-38077 tồn tại trong Windows Remote Desktop Licensing Service; lỗ hổng CVE-2024-38060 trong Windows Imaging Component; ba lỗ hổng CVE-2024-38023, CVE-2024-38024, CVE-2024-38094 trong Microsoft SharePoint Server; lỗ hổng CVE-2024-38021 trong Microsoft Office.

Đáng chú ý, có 2 lỗ hổng an toàn thông tin hiện đang bị hacker khai thác trong thực tế, đó là lỗ hổng có mã CVE-2024-38080 tồn tại trong Windows Hyper-V cho phép đối tượng tấn công thực hiện leo thang đặc quyền; lỗ hổng CVE-2024-38112 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo – Spoofing.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp trên toàn quốc tiến hành kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng kể trên.

Trong trường hợp xác định bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá để kịp thời tránh nguy cơ bị tấn công mạng từ khai thác các lỗ hổng an toàn thông tin.

“Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng”, chuyên gia Cục An toàn thông tin nhấn mạnh.

Bên cạnh đó, các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Khi cần hỗ trợ, các đơn vị có thể liên hệ đầu mối của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo điện thoại: 02432091616 và thư điện tử ‘ncsc@ais.gov.vn’.

Trong 5 tháng đầu năm 2024, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận hơn 425.000 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong thời gian này, hệ thống giám sát, rà quét từ xa của NCSC còn phát hiện trung bình mỗi tháng hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Bên cạnh việc chủ động cập nhật các thông tin về các rủi ro an toàn thông tin mạng tại trang alert.khonggianmang.vn, các đơn vị cũng được yêu cầu thường xuyên theo dõi và cập nhật cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng.

Theo VietNamNet


Tin xem thêm

Nông dân vựa quất lớn nhất Nam Định nơm nớp lo lỡ vụ Tết

Kỹ năng sống
08/09/2024 07

Dù 5 tháng nữa mới đến Tết Nguyên đán, song nhiều nhà vườn tại vựa quất lớn nhất Nam Định đứng trước nguy cơ thất thu vụ Tết do mưa lớn kéo dài đúng đợt chuyền quất khiến...

Đầu tư cho con từ trong 'nôi': Giải mã cơn sốt giáo dục sớm cho trẻ từ 0 tuổi

Kỹ năng sống
07/09/2024 10

Ngành công nghiệp giáo dục sớm thường khai thác tâm lý của phụ huynh rằng ‘các phương pháp khoa học’ và giáo dục tiếng Anh sớm là chìa khóa cho sự thành công trong tương ...

Sao Việt lấy chồng Tây: Kẻ lên tiên, người ôm hận...

Kỹ năng sống
07/09/2024 10

Năm 2012, Thúy Vinh, Đoan Trang và Thu Minh đồng loạt lên xe hoa với chú rể Tây. Tuy nhiên, đến hiện giờ chỉ có Đoan Trang và Thu Minh là hạnh phúc với cuộc sống gia đình...

Cụ ông tái hôn ở tuổi 93, bỏ luôn hẹn ước tặng nhà cho bạn thân thiết

Kỹ năng sống
07/09/2024 09

TRUNG QUỐC - Cụ ông từng hứa sẽ tặng nhà cho người bạn thân thiết, chăm sóc ông còn hơn với người thân trong gia đình, đã thay đổi quyết định sau khi tái hôn ở tuổi ngoài...

Việt Nam lọt top 4 Olympic Tin học quốc tế với 100% thí sinh đoạt huy chương

Kỹ năng sống
07/09/2024 08

Theo thông tin từ Bộ GD-ĐT, cả 4 học sinh Việt Nam tham dự cuộc thi Olympic Tin học quốc tế (IOI) năm nay đều giành huy chương với 2 Huy chương Vàng, 1 Huy chương Bạc và ...

Trẻ dưới 11 tuổi chỉ nên dùng điện thoại ‘cục gạch’

Kỹ năng sống
07/09/2024 08

Một trong những nhà mạng lớn nhất Anh quốc vừa ra khuyến cáo: không cung cấp smartphone cho trẻ dưới 11 tuổi.

Nghề đặc biệt ở Nam Định: Nắng càng 'rát mặt' dân càng có tiền

Kỹ năng sống
07/09/2024 07

Dưới trời nắng như đổ lửa, diêm dân Nam Định vẫn cần mẫn “cõng nắng”, tạo ra những hạt muối trắng tinh khiết.

Cách nấu canh cà bung đậu thịt ngon, chuẩn vị tại nhà

Kỹ năng sống
06/09/2024 11

Canh cà bung đậu thịt là món ăn thơm ngon và đậm vị. Món ngon này có nguyên liệu dễ kiếm và cách làm khá đơn giản. Cùng tìm hiểu cách nấu canh cà bung đậu thịt ngon, chuẩ...


Cơ quan quản lý trang thông tin điện tử: TỔNG CÔNG TY TRUYỀN THÔNG VNPT-MEDIA
Địa chỉ: Số 57A phố Huỳnh Thúc Kháng, Phường Láng Hạ, Quận Đống Đa, Thành phố Hà Nội, Việt Nam.
ĐKKD: 0106873188 do Sở KH-DT cấp ngày 12/06/2015
Giấy phép trang tin điện tử số: 822/GP-TTĐT do Sở TT-TT Hà Nội cấp ngày 02/03/2017
Email: vnptmedia@vnpt.vn
Điện thoại: 0437722728
Fax: 0437722733
Chịu trách nhiệm quản lý nội dung: Ông Vũ Trường Giang - TGĐ VNPT Media