Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft

0
0

 - Microsoft vừa phát hành danh sách bản vá tháng 9/2023 với 59 lỗ hổng an toàn thông tin trong các sản phẩm.

 

Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng.

Lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng. Lỗ hổng này hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.

Lỗ hổng an toàn thông tin CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Lỗ hổng này hiện đang bị khai thác trong thực tế..

Lỗ hổng an toàn thông tin CVE-2023-38146 trong Windows Themes cho phép đối tượng tấn công thực thi mã từ xa.

04 lỗ hổng an toàn thông tin CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

03 lỗ hổng an toàn thông tin CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công (tham khảo thông tin tại phụ lục kèm theo).

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

PV


Ý kiến bạn đọc


Giải thưởng Thành phố thông minh Việt Nam 2023 vinh danh 32 đề cử tiêu biểu nhất

(VnMedia) - Lễ Vinh danh và Trao Giải thưởng Thành phố thông minh Việt Nam 2023 lần thứ IV vừa diễn ra sáng nay, 30/11. Chương trình nằm trong chuỗi hoạt động thúc đẩy xây dựng và phát triển thành phố thông minh do VINASA tổ chức.

Khách hàng nói gì về mạng di động nhanh nhất Việt Nam?

(VnMedia) - Theo báo cáo đánh giá đo kiểm tốc độ di động tại thị trường Việt Nam 2023 của Speedtest, VinaPhone là mạng di động nhanh nhất Việt Nam. Đây là kết quả được đánh giá thực thông qua người dùng từ các mạng di động trong nước, chính bởi vậy, yếu tố khách quan được chú trọng đầu tiên.

Tăng mạnh số tiền đặt cọc đấu giá tài sản để hạn chế “cò” tham gia trục lợi

(VnMedia) - Nhiều ĐBQH cho rằng, để hoạt động đấu giá tài sản đạt hiệu quả tốt nhất, việc tăng số tiền đặt cọc lên con số lớn sẽ tránh tình trạng đối tượng “cò” tham gia đấu giá để trục lợi, nhất là đấu giá đất.

Chính phủ yêu cầu xử lý dứt điểm các vấn đề tồn đọng liên quan đến Covid-19

(VnMedia) - Ban Chỉ đạo Quốc gia phòng, chống dịch COVID-19 yêu cầu các bộ ngành, địa phương theo thẩm quyền xử lý dứt điểm các vấn đề tồn đọng liên quan công tác phòng, chống dịch thời gian qua...

Toàn văn phát biểu bế mạc Kỳ họp Quốc hội của Chủ tịch Quốc hội Vương Đình Huệ

(VnMedia) - Sau 22,5 ngày làm việc, sáng 29/11, Kỳ họp thứ Sáu, Quốc hội Khóa XV đã bế mạc, hoàn thành toàn bộ nội dung chương trình đề ra. Xin trân trọng giới thiệu toàn văn phát biểu bế mạc của Chủ tịch Quốc hội Vương Đình Huệ.