Cảnh báo 5 lỗ hổng bảo mật trong các sản phẩm Microsoft
Ngày 16/7,ảnhbáolỗhổngbảomậttrongcácsảnphẩarsenal vs brighton Bộ TT&TT đã có văn bản gửi các bộ, ngành, địa phương; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để cảnh báo về 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.
Theo Bộ TT&TT, ngày 13/7, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của hãng mình.
Trong 117 lỗ hổng bảo mật này, đáng chú ý là 5 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492. Những lỗ hổng có mức nguy hiểm cao và nghiêm trọng này tồn tại trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server, Windows Certificate.
Trong 5 lỗ hổng trong các sản phẩm Microsoft vừa được Bộ TT&TT cảnh báo, có 3 lỗ hổng mới được hãng công bố ngày 13/7. ( Ảnh minh họa: iStockPhoto) |
Cụ thể, tồn tại trong Microsoft Exchange Server, 2 lỗ hổng CVE-2021-34473 và CVE-2021-34523 cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử.
Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3, nổi bật với 4 lỗ hổng Zero-days hay còn được gọi với tên “ProxyLogon” đã được khai thác trong chiến dịch APT diện rộng. Bốn lỗ hổng này từng được Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin cảnh báo vào ngày 3/3.
Vì thế, việc khắc phục các lỗ hổng trong Microsoft Exchange Server là hết sức cấp thiết, nhất là khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm vào mục tiêu này.
Với lỗ hổng CVE-2021-34527, đây là lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có liên quan đến lỗ hổng CVE-2021-1675 trước đó và cùng được gọi với tên “PrinterNightmare”. Bộ TT&TT ngày 22/6 có dự báo sớm nguy cơ tấn công mạng diện rộng khi các lỗ hổng này bị khai thác, đồng thời đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức qua nhiều phương thức khác nhau.
Cùng với lỗ hổng CVE-2021-34523 trong Exchange Server, 2 lỗ hổng CVE-2021-33781 và CVE-2021-34492 mới được Microsoft công bố ngày 13/7 vừa qua.
Trong đó, CVE-2021-33781 là lỗ hổng bảo mật cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.
Còn CVE-2021-34492 là lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.
Theo đánh giá của các chuyên gia Cục An toàn thông tin (Bộ TT&TT), các sản phẩm Windows Print Spooler, Microsoft Exchange Server là Windows Certificate đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và công ty lớn.
Đặc biệt, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được những nhóm tấn công có chủ đích APT sử dụng để khai thác diện rộng trong thời gian sắp tới.
Do đó, để đảm bảo an toàn thông tin cho hệ thống của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ TT&TT yêu cầu các cơ quan, đơn vị, doanh nghiệp chỉ đạo kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.
Các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.
Trong trong trường hợp cần hỗ trợ, các đơn vị liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin theo số điện thoại 02432091616 hoặc thư điện tử [email protected]-
Nhận định, soi kèo Barcelona vs Betis, 3h00 ngày 16/1: Đang đà hưng phấnDell AX2101000 sinh viên đã tham gia trải nghiệm ứng dụng 'Campus +'Những bộ phim ma quái dài chưa đến 10 phút nhưng đủ khiến bạn 'rợn tóc gáy'Nhận định, soi kèo Jeddah vs Al Bukayriyah, 22h40 ngày 15/1: Chủ nhà hụt hơiKết thúc vòng tuyển chọn Miss Teen, chuẩn bị công bố clip của 100 thí sinh hàng đầuTV LG Signature siêu mỏng giá từ 169 triệu ở VN‘Jack và cây đậu thần’Nhận định, soi kèo Buriram United vs Chiangrai United, 19h00 ngày 15/1: Cửa trên ‘tạch’Motorola xin cấp bằng sáng chế smartphone tự liền màn hình nứt vỡ
- ·Nhận định, soi kèo Atalanta vs Juventus, 2h45 ngày 15/1: Khó cho chủ nhà
- ·Trợ lý ảo mới của Samsung chính thức hỗ trợ toàn cầu từ 22/8
- ·Apple, cái tên mới nhất trong danh sách người khổng lồ phải 'chơi theo luật' của Trung Quốc
- ·Giải đấu 360mobi Pro League mùa 1 chính thức khởi tranh
- ·Nhận định, soi kèo Al Karma vs Al Najaf, 21h00 ngày 15/1: Tin vào cửa dưới
- ·Cách xem trực tiếp U22 Việt Nam vs U22 Indonesia, bảng B SEA Games 29
- ·Thủ tướng yêu cầu tập trung tháo gỡ khó khăn trong ứng dụng CNTT
- ·7 lý do Google Pixel là điện thoại Android tốt nhất hiện nay
- ·Nhận định, soi kèo Duhok vs Al Quwa Al Jawiya, 23h30 ngày 14/1: Bất ngờ từ chủ nhà
- ·Gần 3000 tay máy tham gia Canon Photomarathon 2016 Hà Nội
- ·Audi khai tử siêu xe R8 e
- ·Hãy cứ khóc đi con tim nhỏ bé, nhưng đừng bao giờ gục ngã!!!!
- ·Soi kèo phạt góc Leicester City vs Crystal Palace, 2h30 ngày 16/1
- ·Nintendo dự định “lấn sân” sang eSports với Switch?
- ·BlackBerry Passport màu bạc xách tay có giá 6,6 triệu đồng
- ·“Chim sớm”, hệ thống giúp Facebook triệt hạ các đối thủ ngay từ trứng nước
- ·Soi kèo góc Al Hilal vs Al Fateh, 22h05 ngày 16/1
- ·CMC P&T trở thành nhà bảo hành ủy quyền của ASUS tại TP.HCM
- ·CLIP HOT: Phát hiện rắn cực độc trên giường ngủ thiếu nữ gây sốc
- ·iPhone 6 độ vỏ Jet Black, logo phát sáng tại Việt Nam
- ·Nhận định, soi kèo Zakho vs Al Kahrabaa, 21h00 ngày 15/1: Ba điểm dễ dàng
- ·Giá trị của tờ vé số “độc đắc” gấp đôi số tiền thưởng sau hai lần vô địch CKTG của Faker
- ·Dạy con chơi game tự chủ: Giải pháp nào cho cha mẹ?
- ·Thuê bao Zalo thứ 80 triệu là người Việt tại Mỹ
- ·Nhận định, soi kèo Punjab vs Mumbai City, 21h00 ngày 16/1: Cửa trên ‘ghi điểm’
- ·Bạn có biết về giá của những lá bài Yugi
- ·Nhận định, soi kèo Leicester City vs Crystal Palace, 2h30 ngày 16/1: Chìm trong khủng hoảng
- ·Xem 'chân dài' khoe dáng tại Triển lãm ô tô Việt Nam 2016
- ·Con người chỉ có thể sống tối đa đến năm 125 tuổi
- ·Clip HOT: Thương tâm bé 3 tuổi rơi trong lúc bố cho ngồi trên vai
- ·Nhận định, soi kèo Al Hilal vs Al Fateh, 22h05 ngày 16/1: Khó cho cửa trên
- ·Rơi nước mắt với hành động của chú chó xả thân để cứu chủ
- ·Chi tiết Chevrolet Camaro SS 2016: Xe 'hot' nhất Triển lãm ô tô Việt Nam
- ·Apple, cái tên mới nhất trong danh sách người khổng lồ phải 'chơi theo luật' của Trung Quốc
- ·Siêu máy tính dự đoán Everton vs Aston Villa, 02h30 ngày 16/01
- ·AI của Google được dạy cách... chợp mắt