-
Việt Nam - Australia mở rộng cơ hội hợp tác fintech -
Hưng Yên: Đẩy mạnh thí điểm chuyển đổi số toàn diện cấp xã, phường -
VTV sẽ phát sóng toàn bộ 104 trận đấu của World Cup 2026 -
Sóng Starlink vào Việt Nam: Thị trường viễn thông có dậy sóng? -
Từ 15/4, người dân phải xác thực thuê bao di động qua VNeID -
Hưng Yên: Thúc đẩy chuẩn hóa doanh nghiệp khoa học công nghệ theo quy định mới
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã gửi thông báo đến các đơn vị chuyên trách công nghệ thông tin của các bộ, cơ quan ngang bộ, sở thông tin và truyền thông, các tập đoàn, tổng công ty, ngân hàng, các tổ chức tài chính... về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
Đây là những lỗ hổng được Tập đoàn công nghệ Microsoft phát hành trong danh sách bản vá tháng 10/2023 đối với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình.
Trong báo cáo mới nhất của Microsoft có thông tin về lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server cho phép tin tặc thực hiện tấn công từ xa.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Hệ điều hành này của hãng Microsoft vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Vì vậy, để bảo đảm an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát các hoạt động an ninh mạng nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Ngoài ra, một số lỗ hổng khác cũng đang bị tin tặc khai thác trong thực tế như: Lỗ CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mật khẩu (dạng mã băm NTLM) của người dùng; lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Đồng thời, các đơn vị đảm bảo an toàn thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
-
Hưng Yên bàn giải pháp nâng hạng Chỉ số đổi mới sáng tạo -
Việt Nam đặt mục tiêu có ít nhất 5 kỳ lân công nghệ -
Chiến lược nhân sự trong kỷ nguyên AI -
FPT và tỉnh Điện Biên tiên phong thử nghiệm phát triển kinh tế tầm thấp với UAV -
Nhà mạng Việt Nam tăng tốc 5G, mở đường phát triển 6G -
Hưng Yên lấy ý kiến cho Đề án Khu công nghệ cao gần 500 ha -
Đằng sau hành trình tỷ đô của Viettel ở thị trường nước ngoài
-
Green i – Park: Phát động thi tuyển phương án kiến trúc công trình biểu tượng KCN Liên Hà Thái -
Sống - làm việc - tích hợp tiện ích, thương mại trong cùng một khu: Mô hình bất động sản tạo giá trị từ dòng người lên ngôi -
“Giải mã” đặc quyền an cư - kinh doanh - đầu tư tại Phố chợ Bình Đại -
5 ưu thế vượt trội tạo nên giá trị vượt trội của Phố chợ Hàng Rượu -
Công bố Top 10 Doanh nghiệp ESG Việt Nam Xanh 2026 ngành Bảo hiểm -
Công bố Top 10 Doanh nghiệp ESG Việt Nam Xanh 2026 ngành Logistics
