【bóng dá trực tuyến】Kiểm tra thiết bị dùng Windows có khả năng ảnh hưởng 10 lỗ hổng cao và nghiêm trọng
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin,ểmtrathiếtbịdùngWindowscókhảnăngảnhhưởnglỗhổngcaovànghiêmtrọbóng dá trực tuyến Bộ TT&TT mới có cảnh báo với đơn vị chuyên trách về CNTT các bộ ngành, các Sở TT&TT, các tập đoàn, tổng công ty nhà nước, các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 10 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 12.
Microsoft vừa phát hành danh sách bản vá tháng 12 với nhiều lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng (Ảnh minh họa: Internet) |
Trung tâm NCSC cho biết, ngày 14/12, Microsoft đã phát hành danh sách bản vá tháng 12 với 67 lỗ hổng bảo mật trong các sản phẩm của mình.
Trong số các lỗ hổng bảo mật mới được Microsoft công bố và phát hành, Trung tâm NCSC khuyến nghị các cơ quan, đơn vị đặc biệt đáng chú ý đến 3 lỗ hổng có mức độ ảnh hưởng nghiệm trọng và 7 lỗ hổng có mức ảnh hưởng cao.
Cụ thể, 3 lỗ hổng có mức ảnh hưởng nghiêm trọng cùng có điểm CVSS là 9.8, bao gồm: Lỗ hổng CVE-2021-43907 trong Windows Sybsystem for Linux (WSL), lỗ hổng CVE-2021-43899 trong Microsoft 4K Wireless Display Adapter và lỗ hổng CVE-2021-43215 trong iSNS Server. Cả 3 lỗ hổng bảo mật này đều cho phép đối tượng tấn công thực thi mã từ xa.
Bảy lỗ hổng bảo mật có mức ảnh cao tồn tại trong các sản phẩm của Microsoft được các chuyên gia NCSC đề nghị các cơ quan, đơn vị lưu ý gồm: CVE-2021-43890, CVE-2021-42309, CVE-2021-41333, CVE-2021-43880, CVE-2021-43893, CVE-2021-43240 và CVE-2021-43883.
Trong đó, lỗ hổng CVE-2021-43890 tồn tại trong Windows AppX Installer, cho phép đối tượng tấn công thực hiện tấn công giả mạo. Lỗ hổng bảo mật này cũng được cho là đang được khai thác trong chiến dịch tấn công mã độc Emotet, Trickbot, Bazaloader.
Lỗ hổng CVE-2021-42309 trong Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng CVE-2021-41333 trong Windows Print Spooler, cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng CVE-2021-43880 trong Windows Mobile Device Management, cho phép đối tượng tấn công nâng cao đặc quyền, xóa tệp tin trong hệ thống mục tiêu.
Cả 3 lỗ hổng CVE-2021-43893 trong Windows Encrypting File System (EFS), CVE-2021-43240 trong NTFS Set Short Name và CVE-2021-43883 trong Windows Installer đều cho phép đối tượng tấn công nâng cao đặc quyền.
Để đảm bảo an toàn thông tin cho hệ thống thông tin cơ quan, tổ chức, doanh nghiệp mình, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
“Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng”, đại diện Trung tâm NCSC lưu ý thêm.
Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và địa chỉ thư điện tử [email protected]
Thông tin từ Cục An toàn thông tin, tính từ đầu năm 2021 cho đến tháng 11, qua công tác giám sát an toàn không gian mạng quốc gia, cơ quan này đã gửi văn bản, email cảnh báo cho các cơ quan, tổ chức, doanh nghiệp trong nước về gần 700 lỗ hổng bảo mật. Trong đó, có những lỗ hổng gây sự cố mất an toàn thông tin tại một số đơn vị lớn. Bên cạnh đó, Cục An toàn thông tin cũng đã phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.
Vân Anh
Phát hiện tấn công vào hệ thống tại Việt Nam qua lỗ hổng mới trong Microsoft Exchange Server
Qua công tác giám sát từ 10/11 đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận dấu hiệu tấn công vào một số hệ thống thư điện tử tại Việt Nam, sử dụng lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server.
(责任编辑:Nhà cái uy tín)
- Phục tráng giống lúa Huyết Rồng
- Cận cảnh trực thăng ‘Cá sấu’ Ka
- Việt Nam lần đầu tiên tổ chức cuộc thi tranh biện lớn nhất thế giới
- Tỷ phú Elon Musk nói ông Trump sẽ 'thắng áp đảo' nếu bị bắt
- Nhóm trộm chó rải đinh sắt, bắn súng tự chế chống trả công an truy bắt
- Trường đại học Sư phạm đón tân sinh viên nhập học
- Vi phạm về hàng quá cảnh: Kiểm tra 132 container phát hiện tới 91 container vi phạm
- Thanh Hóa: Phát hiện và tịch thu hơn 11 tấn quần áo đã qua sử dụng
- Ủy ban Thường vụ Quốc hội sẽ cho ý kiến chuẩn bị Kỳ họp bất thường lần thứ 9
- Kết quả 9 tháng của VietinBank: Tích cực nhờ chiến lược kinh doanh hiệu quả, hợp lý
- Cùng gom sách giáo khoa cho học sinh Gia Lai
- Tỷ giá Yen Nhật hôm nay 22/2/2024: Tỷ giá Yen Nhật, Yen VCB đảo chiều tăng giá
- Cảnh sát giao thông xử lý 15 trường hợp gây mất trật tự
- Thành quả xử lý nợ xấu 5 năm có nguy cơ bị xoá bởi Covid
- Tổng Bí thư Tô Lâm thăm cán bộ, chiến sĩ Quân đoàn 34 và Binh đoàn 15 tại Gia Lai
- Tổng thống Biden sẽ đẩy nhanh đưa chân dung nữ nô lệ da đen lên tờ 20 USD
- Ukraine sắp tấn công quy mô lớn vào hai khu vực Nga kiểm soát
- Google tiếp tục mở rộng hoạt động sang lĩnh vực thanh toán điện tử
- 1500 người cùng nhau đi tìm 'Đường về hạnh phúc'
- Khơi dậy đam mê khởi nghiệp sáng tạo trong sinh viên Đại học Huế