您现在的位置是:Nhận Định Bóng Đá >>正文
【vđqg hàn quốc】Cảnh báo 13 lỗ hổng mới có thể bị hacker lợi dụng tấn công hệ thống tại Việt Nam
Nhận Định Bóng Đá66人已围观
简介Lỗ hổng bảo mật là điểm yếu có thể bị khai thác bởi đối tượng xấu để tấn công mạng nhằm thực hiện cá ...
Lỗ hổng bảo mật là điểm yếu có thể bị khai thác bởi đối tượng xấu để tấn công mạng nhằm thực hiện các hành động phi pháp lên hệ thống mục tiêu. Các lỗ hổng có thể cho phép kẻ tấn công chạy mã,ảnhbáolỗhổngmớicóthểbịhackerlợidụngtấncônghệthốngtạiViệvđqg hàn quốc truy cập bộ nhớ của hệ thống, cài đặt phần mềm độc hại và đánh cắp, phá hủy hoặc sửa đổi những dữ liệu quan trọng. Đây là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp.
Theo các chuyên gia, sản phẩm của các hãng công nghệ lớn như Apple, Google, Oracle hay Microsoft luôn là đích ngắm yêu thích của hacker. Các “ông lớn” công nghệ vì thế cũng luôn quan tâm đến việc phát hiện các lỗ hổng bảo mật tiềm ẩn trong các sản phẩm, ứng dụng, hệ thống thông tin của tổ chức mình.
Mặt khác, các hacker thường gia tăng tấn công mạng trong thời gian cận Tết và khi các cơ quan, doanh nghiệp nghỉ tết Nguyên đán. Vì thế, từ cuối tháng 12/2022, Cục An toàn thông tin thuộc Bộ TT&TT cũng đã yêu cầu các cơ quan, tổ chức, doanh nghiệp chủ động rà soát, xử lý, triển khai các giải pháp để khắc phục triệt để các lỗ hổng bảo mật, nhất là những lỗ hổng đã được cảnh báo.
Cục An toàn thông tin vừa tiếp tục có lưu ý các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính,... về 13 lỗ hổng bảo mật mức cao và nghiêm trọng tồn tại trong sản phẩm của Microsoft. Đây là những lỗ hổng bảo mật có trong danh sách 98 lỗ hổng được Microsoft phát hành bản vá trong tháng đầu tiên của năm mới 2023.
Cụ thể, lỗ hổng CVE-2023-21674 trong “Windows Advanced Local Procedure Call” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.
Với 3 lỗ hổng bảo mật CVE-2023-21743, CVE-2023-21744, CVE-2023-21742 trong “Microsoft SharePoint Server”, trong đó CVE-2023-21743”, theo khuyến cáo của Cục An toàn thông tin, các lỗ hổng này cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Hai lỗ hổng CVE-2023-21744 và CVE-2023-21742 còn cho phép đối tượng tấn công thực thi mã từ xa.
Trong 4 lỗ hổng bảo mật CVE-2023-21763, CVE-2023-21764, CVE-2023-21762, CVE-2023-21745 tồn tại ở phần mềm “Microsoft Exchange Server”, 2 lỗ hổng CVE-2023-21763, CVE-2023-21764 cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; còn 2 lỗ hổng CVE-2023-21762, CVE-2023-21745 cho phép đối tượng tấn công thực hiện tấn công giả mạo.
Đáng chú ý, lỗ hổng bảo mật CVE-2023-21549 trong ‘Windows Workstation Service” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đã được công bố rộng rãi trên Internet.
Trong 13 lỗ hổng mới được Cục An toàn thông tin cảnh báo đến các đơn vị, còn có 2 lỗ hổng bảo mật CVE-2023-21561, CVE-2023-21551 trong “Microsoft Cryptographic Services” cho phép đối tượng tấn công nâng cao đặc quyền. Hai lỗ hổng bảo mật CVE-2023-21734, CVE-2023-21735 trong “Microsoft Office” cho phép đối tượng tấn công thực thi mã từ xa.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
“Trong trường hợp hệ thống bị ảnh hưởng, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nêu trên theo hướng dẫn của hãng Microsoft”, chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin lưu ý.
Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.
Thờ ơ với kiến thức bảo mật
Nhiều người ít quan tâm đến kiến thức bảo mật trong khi việc nâng cao nhận thức cho toàn dân cần nỗ lực lớn, dẫn đến tình trạng lừa đảo trực tuyến vẫn thường xuyên diễn ra.Tags:
相关文章
Microsoft sắp phát hành bộ lập trình cho kính thực tế ảo HoloLens
Nhận Định Bóng ĐáKính thực tế ảo HoloLens. (Nguồn: Cnet)Microsoft, ngày 29/2 thông báo hãng này bắt đầu cho phép đặt ...
阅读更多Apple ra mắt iPhone 13 giá 799 USD, iPhone 13 Pro giá 999 USD
Nhận Định Bóng Đá0h00 - Sự kiện của Táo khuyết chính thức khai màn bằng một đoạn nhạc. Cảnh liên tục chuyển từ sa mạc ...
阅读更多TP.HCM: Hơn 60% doanh nghiệp sẵn sàng tự xét nghiệm cho shipper
Nhận Định Bóng ĐáTP.HCM có văn bản dừng không xét nghiệm miễn phí cho shipper từ ngày 24-30/9. Bắt đầu từ ngày mai, d ...
阅读更多
热门文章
- Ngân hàng Nhà nước giao chỉ tiêu tín dụng ngay từ đầu năm, giá vàng và tỷ giá cùng tăng
- Truyền hình FPT và ứng dụng FPT Play bất ngờ hợp nhất thương hiệu
- Intel Việt Nam thu hẹp hoạt động, bác tin đóng cửa
- PVN khánh thành Trung tâm thí nghiệm tại TP.HCM
- Clip CSGT Lâm Đồng dọn đá sạt lở trên đèo Bảo Lộc trước khi hy sinh
- Giá bán chi tiết iPhone 13 và iPhone 13 Pro
最新文章
-
Chủ tịch Việt Á Phan Quốc Việt thời điểm bước vào thương vụ kit test
-
Chứng nhận doanh nghiệp ưu tiên giúp doanh nghiệp tự tin hội nhập
-
Vụ giảm án cho Phan Sào Nam: nhiều lãnh đạo Tòa án Quảng Ninh bị cảnh cáo
-
Đề xuất ứng dụng “Y tế HCM” thành nền tảng thống nhất tại TP.HCM
-
NA Standing Committee discusses preparations for legislature's extraordinary session
-
Quảng Ngãi gỡ rối cho doanh nghiệp ở... quán cà phê
友情链接
- Rà soát cuối kỳ áp dụng biện pháp tự vệ phôi thép và thép dài nhập khẩu
- Tận dụng các cam kết FTA kiềm chế tăng giá
- Thái Nguyên: Có thêm nữ Phó giám đốc Sở Tài chính
- Sàn thương mại điện tử Shopee, Lazada, Tiki, Sendo liên tiếp lỗ nặng?
- Tăng cường liên kết, vận dụng thế mạnh từng địa phương vào công tác Xúc tiến thương mại
- Hoàn thiện bản dịch bộ thuật ngữ báo cáo tài chính quốc tế
- Ngành Tài chính chủ động phòng, chống thiên tai
- Thị trường nội địa trở thành “điểm sáng” trong bức tranh của ngành gỗ
- Mua vé tàu tết Nguyên đán Kỷ Hợi 2019 bằng cách nào?
- 25 gói thầu nghìn tỷ 'siêu dự án' cao tốc Bắc