Kiểm tra thiết bị dùng Windows có khả năng ảnh hưởng 10 lỗ hổng cao và nghiêm trọng
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin,ểmtrathiếtbịdùngWindowscókhảnăngảnhhưởnglỗhổngcaovànghiêmtrọbóng đá aff cup Bộ TT&TT mới có cảnh báo với đơn vị chuyên trách về CNTT các bộ ngành, các Sở TT&TT, các tập đoàn, tổng công ty nhà nước, các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 10 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 12.
![]() |
Microsoft vừa phát hành danh sách bản vá tháng 12 với nhiều lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng (Ảnh minh họa: Internet) |
Trung tâm NCSC cho biết, ngày 14/12, Microsoft đã phát hành danh sách bản vá tháng 12 với 67 lỗ hổng bảo mật trong các sản phẩm của mình.
Trong số các lỗ hổng bảo mật mới được Microsoft công bố và phát hành, Trung tâm NCSC khuyến nghị các cơ quan, đơn vị đặc biệt đáng chú ý đến 3 lỗ hổng có mức độ ảnh hưởng nghiệm trọng và 7 lỗ hổng có mức ảnh hưởng cao.
Cụ thể, 3 lỗ hổng có mức ảnh hưởng nghiêm trọng cùng có điểm CVSS là 9.8, bao gồm: Lỗ hổng CVE-2021-43907 trong Windows Sybsystem for Linux (WSL), lỗ hổng CVE-2021-43899 trong Microsoft 4K Wireless Display Adapter và lỗ hổng CVE-2021-43215 trong iSNS Server. Cả 3 lỗ hổng bảo mật này đều cho phép đối tượng tấn công thực thi mã từ xa.
Bảy lỗ hổng bảo mật có mức ảnh cao tồn tại trong các sản phẩm của Microsoft được các chuyên gia NCSC đề nghị các cơ quan, đơn vị lưu ý gồm: CVE-2021-43890, CVE-2021-42309, CVE-2021-41333, CVE-2021-43880, CVE-2021-43893, CVE-2021-43240 và CVE-2021-43883.
Trong đó, lỗ hổng CVE-2021-43890 tồn tại trong Windows AppX Installer, cho phép đối tượng tấn công thực hiện tấn công giả mạo. Lỗ hổng bảo mật này cũng được cho là đang được khai thác trong chiến dịch tấn công mã độc Emotet, Trickbot, Bazaloader.
Lỗ hổng CVE-2021-42309 trong Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng CVE-2021-41333 trong Windows Print Spooler, cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng CVE-2021-43880 trong Windows Mobile Device Management, cho phép đối tượng tấn công nâng cao đặc quyền, xóa tệp tin trong hệ thống mục tiêu.
Cả 3 lỗ hổng CVE-2021-43893 trong Windows Encrypting File System (EFS), CVE-2021-43240 trong NTFS Set Short Name và CVE-2021-43883 trong Windows Installer đều cho phép đối tượng tấn công nâng cao đặc quyền.
Để đảm bảo an toàn thông tin cho hệ thống thông tin cơ quan, tổ chức, doanh nghiệp mình, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
“Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng”, đại diện Trung tâm NCSC lưu ý thêm.
Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn
Thông tin từ Cục An toàn thông tin, tính từ đầu năm 2021 cho đến tháng 11, qua công tác giám sát an toàn không gian mạng quốc gia, cơ quan này đã gửi văn bản, email cảnh báo cho các cơ quan, tổ chức, doanh nghiệp trong nước về gần 700 lỗ hổng bảo mật. Trong đó, có những lỗ hổng gây sự cố mất an toàn thông tin tại một số đơn vị lớn. Bên cạnh đó, Cục An toàn thông tin cũng đã phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.
Vân Anh

Phát hiện tấn công vào hệ thống tại Việt Nam qua lỗ hổng mới trong Microsoft Exchange Server
Qua công tác giám sát từ 10/11 đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận dấu hiệu tấn công vào một số hệ thống thư điện tử tại Việt Nam, sử dụng lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server.
(责任编辑:Bóng đá)
- ·Nhận định, soi kèo FC Botosani vs Otelul Galati, 21h30 ngày 14/4: 3 điểm nhọc nhằn
- ·Madonna ngã sõng soài trên sân khấu vì sự cố bất ngờ
- ·Xuân Phúc 'Đấu trí' kiệt sức, 'hồn lìa khỏi xác' vì vai lính cứu hỏa
- ·Chúng ta của 8 năm sau tập 28: Nguyệt giăng bẫy bắt quả tang Tùng ngoại tình
- ·Nhận định, soi kèo Sparta Rotterdam vs Heerenveen, 23h45 ngày 12/4: Tiếp tục bay cao
- ·Dậy sóng chuyện NSƯT Minh Huyền ném điện thoại vào người Lưu Thiên Hương
- ·'Nàng thơ' mới được ca sĩ Quang Lê ưu ái là ai?
- ·Madonna ngã sõng soài trên sân khấu vì sự cố bất ngờ
- ·Nhận định, soi kèo Amadora vs Farense, 21h30 ngày 13/4: Dìm khách xuống đáy
- ·NSND Tạ Minh Tâm, Quang Hà chấm dàn hot boy, hot girl gen Z thi hát
- ·Nhận định, soi kèo West Armenia vs Ararat Yerevan, 19h00 ngày 14/4: Chủ nhà chìm sâu
- ·Tài tử Lý Hùng, hoa hậu Đỗ Mỹ Linh 'quẩy' trong đêm diễn của Taylor Swift
- ·Nhận định, soi kèo Guinea Bissau vs Guinea, 23h00 ngày 28/12: Chưa thể đổi vận
- ·Chúng ta của 8 năm sau tập 17: Lâm gặp lại Dương bên người đàn ông khác
- ·Kèo vàng bóng đá Atletico Madrid vs Valladolid, 02h00 ngày 15/4: Khó cho chủ nhà
- ·Nhận định, soi kèo Lazio vs Atalanta, 2h45 ngày 29/12: Quyết giữ ngôi đầu
- ·Nhận định, soi kèo Chennaiyin vs Bengaluru, 21h00 ngày 28/12: Trở lại cuộc đua
- ·MC thời tiết VTV Xuân Anh: Chồng mát xa hàng ngày, tận tay gội đầu cho tôi
- ·Nhận định, soi kèo Gremio FBPA vs Flamengo, 03h30 ngày 14/4: Khách đang thăng hoa
- ·Chúng ta của 8 năm sau tập 46: Lâm có được Dương, Giang chê vợ cũ trước Nguyệt