12 lỗ hổng có thể bị lợi dụng để tấn công mạng vào hệ thống tại Việt Nam

Trong số 12 lỗ hổng an toàn thông tin tồn tại ở các sản phẩm của Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo tới các đơn vị, có 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.

Danh sách bản vá tháng 9/2023 đối với 59 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này phát hành mới đây. Qua đánh giá, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC khuyến nghị các đơn vị lưu ý 12 lỗ hổng.

Cụ thể, lỗ hổng CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này đều đang bị các nhóm tin tặc khai thác trong thực tế.

Trong khi đó, lỗ hổng CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực để thực hiện tấn công leo thang đặc quyền. Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.

Với 8 lỗ hổng gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE-2023-36794 và CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745 và CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng an toàn thông tin cho phép đối tượng tấn công thực thi mã từ xa.

12 lỗ hổng có thể bị lợi dụng để tấn công mạng vào hệ thống tại Việt Nam

Việc để tồn tại nhiều lỗ hổng có thể dẫn tới nguy cơ hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp có thể bị tin tặc tấn công, xâm nhập, nằm vùng. (Ảnh minh họa: Internet)

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 12 lỗ hổng nêu trên.

Trường hợp phát hiện máy dùng hệ điều hành Windows bị ảnh hưởng, các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống.

Các cơ quan, tổ chức, doanh nghiệp nhà nước cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo các chuyên gia, tấn công mạng từ khai thác lỗ hổng an toàn thông tin của các sản phẩm, giải pháp phần mềm là một trong những đe dọa lớn với nhiều cơ quan, tổ chức, doanh nghiệp trên toàn cầu cũng như tại Việt Nam.

Nghiên cứu mới của FortiGuard Labs - đơn vị trực thuộc hãng bảo mật toàn cầu Fortinet chỉ ra rằng, các loại lỗ hổng đặc biệt đang có xu hướng gia tăng. Chỉ trong nửa đầu năm 2023, FortiGuard Labs đã phát hiện hơn 10.000 lỗ hổng đặc biệt, tăng 68% so với 5 năm trước đây.

Sự gia tăng đột biến trong việc phát hiện các lỗ hổng, theo phân tích của các chuyên gia Fortinet, đã cho thấy khối lượng lớn các cuộc tấn công bằng mã độc đã được tiến hành, đòi hỏi các nhóm phụ trách bảo mật phải nắm rõ cách thức hoạt động và phương thức ngày càng đa dạng của các cuộc tấn công diễn ra trong một khoảng thời gian tương đối ngắn.

Hệ thống kỹ thuật của Viettel Cyber Security trong nửa đầu năm 2023 cũng đã ghi nhận nhiều cuộc tấn công lợi dụng các lỗ hổng nghiêm trọng trên những sản phẩm công nghệ phổ biến được sử dụng để làm làm bàn đạp cho các nhóm tin tặc bước đầu xâm phạm hệ thống và thực thi các hành vi độc hại tiếp theo.

Theo Cục An toàn thông tin, trong bối cảnh chuyển đổi số được đẩy nhanh, khi các hệ thống, ứng dụng của doanh nghiệp, tổ chức ngày càng nhiều, các lỗ hổng an toàn thông tin cùng nguy cơ tấn công mạng từ khai thác lỗ hổng cũng trở nên thường trực.

Điều quan trọng hơn trong đảm bảo an toàn thông tin, theo khuyến nghị của các chuyên gia, đó là phải phát hiện sớm để kịp thời xử lý và khắc phục các nguy cơ, mối đe dọa tấn công mạng.

Theo VNE

Đọc thêm

Chi tiết mới lạ trên Galaxy Z TriFold 2

Chi tiết mới lạ trên Galaxy Z TriFold 2

Rò rỉ bằng sáng chế cho thấy Samsung đang nghiên cứu Galaxy Z TriFold 2 với khe cất bút S Pen được giấu trong bản lề, giải quyết điểm yếu lớn nhất của dòng điện thoại gập.
Apple sắp định nghĩa lại iPhone

Apple sắp định nghĩa lại iPhone

Apple đang chuẩn bị cho dự án mang tên "Glasswing" nhằm lột xác hoàn toàn iPhone 20, với thiết kế toàn kính và loại bỏ toàn bộ nút bấm vật lý.
Nâng tầm thương hiệu dê Hương Sơn

Nâng tầm thương hiệu dê Hương Sơn

Dự án "Tạo lập, quản lý và phát triển nhãn hiệu chứng nhận Dê Hương Sơn - Hà Tĩnh" nhằm nâng cao giá trị sản phẩm, bảo vệ quyền sở hữu trí tuệ và thúc đẩy kinh tế địa phương.
Tin mới về smartphone ChatGPT

Tin mới về smartphone ChatGPT

Smartphone của OpenAI sẽ mang đến cách tương tác mới cho người dùng, có thể sản xuất ngay từ đầu năm sau.
Cách sao chép chữ từ ảnh trên Zalo

Cách sao chép chữ từ ảnh trên Zalo

Zalo trên điện thoại mới cập nhật tính năng mới, cho phép người dùng sao chép trực tiếp chữ trong ảnh được gửi trên Zalo mà không cần phải qua các ứng dụng phức tạp hay tải ảnh về máy.
Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Theo báo Liberation của Pháp, trong những năm gần đây, trí tuệ nhân tạo (AI) được ca ngợi như một công cụ giúp tăng năng suất và giải phóng con người khỏi các công việc lặp lại. Tuy nhiên, đằng sau những lời hứa hẹn đó, ngày càng nhiều người lao động trong lĩnh vực công nghệ - từ nhà thiết kế, lập trình viên đến kỹ sư - đang phải đối mặt với một thực tế khác: Mệt mỏi nhận thức, “sương mù não” và nguy cơ kiệt sức nghề nghiệp gia tăng.
Cuộc chiến smartphone lại nóng lên

Cuộc chiến smartphone lại nóng lên

Hàng loạt smartphone mới từ Xiaomi, iQOO, Honor, OPPO, Sony và Lenovo lần lượt ra mắt trong tháng 5, với chiến lược tìm phân khúc mới giữa bối cảnh giá chip nhớ tăng cao.
Số hóa phản ánh hiện trường nâng cao hiệu quả điều hành

Số hóa phản ánh hiện trường nâng cao hiệu quả điều hành

Qua Ứng dụng Công dân số Hà Tĩnh (i-HaTinh), toàn bộ quy trình từ tiếp nhận, xử lý đến công khai kết quả được thực hiện trên nền tảng số. Chính quyền không chỉ rút ngắn thời gian xử lý mà còn chuyển sang điều hành dựa trên dữ liệu, minh bạch hơn và chủ động hơn trong phục vụ người dân.
Sắp có MacBook Ultra

Sắp có MacBook Ultra

Apple dự kiến mở rộng thương hiệu Ultra vào cuối năm nay với iPhone màn hình gập và MacBook OLED.
AI đang 'nuốt chửng' Internet

AI đang 'nuốt chửng' Internet

Một nghiên cứu quy mô lớn xác nhận hiện có tới 35% số website mới lập được tạo ra bởi các công cụ AI. Đáng chú ý, vào tháng 8/2022, tỷ lệ này gần như là số 0.
Lan toả tình yêu nước trên Zalo cùng hàng triệu tấm hình AI

Lan toả tình yêu nước trên Zalo cùng hàng triệu tấm hình AI

Chiến dịch “Tự hào non sông” trên ứng dụng Zalo ghi nhận 2,5 triệu lượt tạo AI avatar trong dịp Giỗ Tổ Hùng Vương, hướng đến Kỷ niệm ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2026). Hoạt động vẫn tiếp tục diễn ra đến hết ngày 3/5, hứa hẹn thu hút thêm sự hưởng ứng của cộng đồng.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!