12 lỗ hổng có thể bị lợi dụng để tấn công mạng vào hệ thống tại Việt Nam

Trong số 12 lỗ hổng an toàn thông tin tồn tại ở các sản phẩm của Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo tới các đơn vị, có 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

12 lỗ hổng có thể bị lợi dụng để tấn công mạng vào hệ thống tại Việt Nam

Việc để tồn tại nhiều lỗ hổng có thể dẫn tới nguy cơ hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp có thể bị tin tặc tấn công, xâm nhập, nằm vùng. (Ảnh minh họa: Internet)

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo các chuyên gia, tấn công mạng từ khai thác lỗ hổng an toàn thông tin của các sản phẩm, giải pháp phần mềm là một trong những đe dọa lớn với nhiều cơ quan, tổ chức, doanh nghiệp trên toàn cầu cũng như tại Việt Nam.

Nghiên cứu mới của FortiGuard Labs - đơn vị trực thuộc hãng bảo mật toàn cầu Fortinet chỉ ra rằng, các loại lỗ hổng đặc biệt đang có xu hướng gia tăng. Chỉ trong nửa đầu năm 2023, FortiGuard Labs đã phát hiện hơn 10.000 lỗ hổng đặc biệt, tăng 68% so với 5 năm trước đây.

Sự gia tăng đột biến trong việc phát hiện các lỗ hổng, theo phân tích của các chuyên gia Fortinet, đã cho thấy khối lượng lớn các cuộc tấn công bằng mã độc đã được tiến hành, đòi hỏi các nhóm phụ trách bảo mật phải nắm rõ cách thức hoạt động và phương thức ngày càng đa dạng của các cuộc tấn công diễn ra trong một khoảng thời gian tương đối ngắn.

Hệ thống kỹ thuật của Viettel Cyber Security trong nửa đầu năm 2023 cũng đã ghi nhận nhiều cuộc tấn công lợi dụng các lỗ hổng nghiêm trọng trên những sản phẩm công nghệ phổ biến được sử dụng để làm làm bàn đạp cho các nhóm tin tặc bước đầu xâm phạm hệ thống và thực thi các hành vi độc hại tiếp theo.

Theo Cục An toàn thông tin, trong bối cảnh chuyển đổi số được đẩy nhanh, khi các hệ thống, ứng dụng của doanh nghiệp, tổ chức ngày càng nhiều, các lỗ hổng an toàn thông tin cùng nguy cơ tấn công mạng từ khai thác lỗ hổng cũng trở nên thường trực.

Điều quan trọng hơn trong đảm bảo an toàn thông tin, theo khuyến nghị của các chuyên gia, đó là phải phát hiện sớm để kịp thời xử lý và khắc phục các nguy cơ, mối đe dọa tấn công mạng.

Theo VNE

Đọc thêm

Diễn tập thực chiến bảo đảm an toàn thông tin mạng

Diễn tập thực chiến bảo đảm an toàn thông tin mạng

Công an tỉnh Hà Tĩnh tổ chức hội nghị diễn tập thực chiến nhằm trang bị và cập nhật kiến thức, kỹ năng mới nhất về an toàn, an ninh mạng cho lực lượng chuyên trách công nghệ thông tin và thành viên Đội Ứng cứu sự cố của tỉnh.
3 trường hợp sẽ bị ngân hàng ngừng giao dịch online từ 1/1/2026

3 trường hợp sẽ bị ngân hàng ngừng giao dịch online từ 1/1/2026

Theo quy định mới về xác thực danh tính, bắt đầu từ ngày 1/1/2026, các ngân hàng sẽ đóng toàn bộ tính năng giao dịch trên Mobile Banking và Internet Banking đối với người dùng chưa đồng bộ thông tin định danh và dữ liệu sinh trắc học theo chuẩn của Cơ sở dữ liệu quốc gia về dân cư.
VinFuture 2025 vinh danh 4 công trình khoa học "cùng vươn mình - cùng thịnh vượng"

VinFuture 2025 vinh danh 4 công trình khoa học "cùng vươn mình - cùng thịnh vượng"

Quỹ VinFuture chính thức công bố các Chủ nhân Giải thưởng VinFuture 2025. 4 công trình khoa học công nghệ xuất sắc được vinh danh đã khẳng định nhất quán chủ điểm năm nay là “Cùng vươn mình – Cùng thịnh vượng”, thể hiện vai trò hợp tác khoa học xuyên biên giới để cùng giải quyết các thách thức toàn cầu về y tế, môi trường và sinh kế cho nhân loại.
Nhà khoa học VinFuture hiến kế để chung sống an toàn khi AI thông minh hơn con người

Nhà khoa học VinFuture hiến kế để chung sống an toàn khi AI thông minh hơn con người

Tốc độ phát triển của trí tuệ nhân tạo (AI) đang diễn ra nhanh hơn bất kỳ cuộc cách mạng công nghệ nào trước đây, đẩy nhân loại vào một tình huống chưa từng có tiền lệ: phải nghĩ cách chung sống với một thực thể thông minh hơn chúng ta. Tại Tọa đàm “AI vì nhân loại: Đạo đức và an toàn AI trong kỷ nguyên mới” diễn ra chiều 2/12, các nhà khoa học VinFuture đã thảo luận nhiều “kế sách” hay.
4 công nghệ mở đường cho tương lai gây chú ý tại Tuần lễ VinFuture 2025

4 công nghệ mở đường cho tương lai gây chú ý tại Tuần lễ VinFuture 2025

Lần đầu tiên được tổ chức, “Diễn thuyết truyền cảm hứng: Công nghệ đột phá tương lai”, diễn ra sáng 2/12 tại Hà Nội, đã mang đến một khởi đầu đầy ấn tượng cho Tuần lễ Khoa học - Công nghệ VinFuture 2025. 4 nhà khoa học quốc tế đã mang đến 4 câu chuyện đổi mới đang tái định hình tương lai thế giới, với chung 1 tầm nhìn là khoa học phục vụ con người.
Cách trang trí giao diện iPhone độc đáo

Cách trang trí giao diện iPhone độc đáo

Trang trí iPhone giúp máy đẹp hơn và thể hiện cá tính. Với mẹo đổi hình nền, sắp xếp ứng dụng và dùng theme miễn phí, bạn dễ dàng tạo giao diện gọn gàng, độc đáo.
10 năm nữa, còn ai xem bóng đá trên TV?

10 năm nữa, còn ai xem bóng đá trên TV?

Thế hệ tiếp theo đang tiếp cận thể thao theo một cách khác, trong thời kỳ Internet lên ngôi và người dùng không bị giới hạn ở lựa chọn nội dung.
Các nhà khoa học hàng đầu thế giới hiến kế nuôi sống 10 tỷ người tại Tuần lễ KHCN VinFuture 2025

Các nhà khoa học hàng đầu thế giới hiến kế nuôi sống 10 tỷ người tại Tuần lễ KHCN VinFuture 2025

Biến đổi khí hậu đang đẩy nông nghiệp toàn cầu vào vòng xoáy bất ổn, đe dọa an ninh lương thực của gần 10 tỷ người trong tương lai. Tại Tuần lễ KHCN VinFuture 2025, các nhà khoa học hàng đầu thế giới sẽ cùng thảo luận về những đổi mới có thể giúp nhân loại nuôi sống hành tinh một cách bền vững.
Tại sao điện thoại bị nóng và nhanh hết pin?

Tại sao điện thoại bị nóng và nhanh hết pin?

Trong quá trình sử dụng, những vấn đề chúng ta thường gặp ở “dế yêu” của mình là điện thoại bị nóng và nhanh hết pin. Tình trạng này xảy ra khiến nguời dùng không khỏi lo lắng.