Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft

0
0

 - Mới đây, Microsoft đã phát hành danh sách bản vá tháng 12 với 52 lỗ hổng bảo mật trong các sản phẩm.

 

Một số lỗ hổng mức Cao cần chú ý:

Lỗ hổng bảo mật CVE-2022-44698 trong Windows SmartScreen cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng bảo mật CVE-2022-41076 trong PowerShell cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng này ảnh hưởng đến nhiều sản phẩm như: Microsoft Exchange Server, Skype for Business Server…

Lỗ hổng bảo mật CVE-2022-44713 trong Microsoft Outlook for Mac cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing).

Lỗ hổng bảo mật CVE-2022-44699 trong Azure Network Watcher Agent cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. - Lỗ hổng CVE-2022-44710 trong DirectX Graphics Kernel cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đã có mã khai thác được công bố rộng rãi trên Internet.

02 lỗ hổng bảo mật CVE-2022-44690, CVE-2022-44693 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

02 lỗ hổng bảo mật CVE-2022-44678, CVE-2022-44681 trong Windows Print Spooler cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. 2

02 lỗ hổng bảo mật CVE-2022-44708, CVE-2022-41115 trong Microsoft Edge (Chromium-based) cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Lỗ hổng bảo mật CVE-2022-44673 trong Windows Client Server Run-Time Subsystem (CSRSS) cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, ngân hàng thương mại cổ phần, tổ chức tài chính khẩn trương thực hiện một số việc.

Cụ thể là kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng để phát hiện kịp thời nguy cơ.

Phạm Lê


Ý kiến bạn đọc


Nhiệt độ Hà Nội trưa 30/4 cao hơn hôm qua 6 độ C, ngày mai đón không khí lạnh

(VnMedia) - Nhiệt độ đo được tại Hà Nội trưa ngày 30/4 cao hôm hôm qua (29/4) tới 6 độ C. Tuy nhiên, khoảng gần sáng 01/5, không khí lạnh sẽ ảnh hưởng đến khu vực phía Đông Bắc Bộ…

Giá vàng thế giới giảm, vàng nhẫn tròn trơn vẫn giữ ở mức cao

(VnMedia) - Chốt phiên làm việc rạng sáng nay (30/4), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm gần 2 USD/ounce. Trong khi đó, giá vàng nhẫn tròn trơn vẫn duy trì ở mức cao trên 76 triệu đồng/lượng ở chiều bán ra.

TOP 10 lỗ hổng đáng chú ý trong tuần

(VnMedia) - Trong tuần từ 15/4 đến 21/4/2024, các tổ chức quốc tế đã công bố và cập nhật ít nhất 1.013 lỗ hổng, trong đó có 220 lỗ hổng mức Cao, 370 lỗ hổng mức Trung bình, 32 lỗ hổng mức Thấp và 391 lỗ hổng chưa đánh giá...

Nắng nóng khủng khiếp, cao hơn 42- 43 độ C ở nhiều khu vực

(VnMedia) - Nhiệt độ lúc 13h chiều ngày 28/4 có nơi trên 41 độ như: Yên Châu (Sơn La) 41.8 độ, Hương Khê (Hà Tĩnh) 42.4 độ, Đồng Hới (Quảng Bình) 42.0 độ, Đông Hà (Quảng Trị) 43.2 độ, Ba Tơ (Quảng Ngãi) 41.0 độ

Nhóm tấn công FIN7 sử dụng mã độc backdoor tấn công ngành công nghiệp ô tô tại Mỹ

(VnMedia) - Nhóm tấn công FIN7, nổi tiếng với các chiến dịch spear-phishing, đã nhằm vào ngành công nghiệp ô tô ở Mỹ để phát tán mã độc Carbanak (hay Anunak).