Lỗ hổng nghiêm trọng trên Windows có thể khiến mọi dữ liệu bị khóa

Microsoft vừa đưa ra cảnh báo về một loạt lỗ hổng bảo mật nghiêm trọng trên Windows có thể bị hacker lợi dụng.

Cục An toàn thông tin (thuộc Bộ Thông tin và Truyền thông) vừa cảnh báo các đơn vị công nghệ thông tin trong nước về lỗ hổng bảo mật mức cao và nghiêm trọng trong những sản phẩm của Microsoft.

Theo Cục An toàn thông tin, danh sách bản vá lỗi được Microsoft công bố ngày 12/4, gồm 128 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, 4 lỗ hổng bảo mật mức cao và 3 lỗ hổng mức nghiêm trọng là nhóm cần đặc biệt lưu ý.

Công ty phần mềm Misa cũng xác nhận một số khách hàng bị tấn công mã hóa dữ liệu liên quan đến lỗ hổng nghiêm trọng Microsoft công bố.

Lỗ hổng nghiêm trọng trên Windows có thể khiến mọi dữ liệu bị khóa

Các đơn vị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị tấn công. Ảnh: Shutterstock.

Các lỗ hổng bảo mật ở mức nghiêm trọng bao gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497.

Trong đó, lỗ hổng bảo mật CVE-2022-26809 nằm trong RPC Runtime Library, ảnh hưởng trực tiếp đến máy tính sử dụng hệ điều hành Windows 8.1/10/11 và Windows Server 2012/2016/2019. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.

Liên quan đến CVE-2022-26809, Misa cảnh báo về việc một số khách hàng sử dụng sản phẩm của công ty bị tấn công mã hóa dữ liệu. Sau khi điều tra, công ty này cho biết vấn đề là do lỗ hổng CVE-2022-26809 bị khai thác.

Hai lỗ hổng bảo mật mức nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 đều nằm trong Windows Network File System cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.

Các lỗ hổng bảo mật ở mức cao bao gồm CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công nâng cao đặc quyền, cần lưu ý rằng lỗ hổng này đã có mã khai thác công khai trên Internet.

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa, và CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin và bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị công nghệ thông tin kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Ngoài ra, cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, các đơn vị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với đơn vị hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 hoặc hòm thư điện tử ais@mic.gov.vn.

Theo Zing

Đọc thêm

Cách nhận tick trắng Facebook miễn phí

Cách nhận tick trắng Facebook miễn phí

Người dùng Facebook giờ đây đã có thêm cơ hội sở hữu huy hiệu tick trắng mà không mất phí nhờ tính năng mới từ Meta. Cùng tìm hiểu cách đăng ký và kích hoạt nhanh.
Có nên bật chế độ máy bay khi sạc pin?

Có nên bật chế độ máy bay khi sạc pin?

Mẹo bật chế độ máy bay để sạc pin nhanh hơn đã được truyền tai nhau từ lâu. Thực tế cách này có hiệu quả, nhưng lợi ích không lớn như nhiều người nghĩ.
Apple bắt đầu cho thuê iPhone

Apple bắt đầu cho thuê iPhone

Apple vừa triển khai một chương trình cho thuê iPhone với tên gọi Upgrade. Sau khi vượt qua các bước kiểm tra tín dụng cơ bản, khách hàng sẽ được cung cấp gói thuê iPhone 1-2 năm.
Chân dung Galaxy Z Fold8 trước giờ ra mắt

Chân dung Galaxy Z Fold8 trước giờ ra mắt

Samsung có thể bổ sung phiên bản Z Fold8 với tỷ lệ màn hình khác biệt, các phiên bản còn lại dự kiến không có nhiều thay đổi so với thế hệ trước.
Khắc phục hao pin trên iOS 27 đơn giản

Khắc phục hao pin trên iOS 27 đơn giản

Sau khi cập nhật iOS 27, nhiều iPhone gặp tình trạng hao pin nhanh. Hãy thử ngay các cách khắc phục dưới đây để cải thiện thời lượng pin và dùng máy ổn định hơn.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!