Sở TT&TT Hà Tĩnh cảnh báo về bảo mật trong các sản phẩm Microsoft

(Baohatinh.vn) - Sở TT&TT Hà Tĩnh cho biết, trong tổng số 74 lỗ hổng bảo mật, có 14 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Theo Sở TT&TT Hà Tĩnh, ngày 21/8/2023, Cục An toàn thông tin có Công văn số 1500/CATTT-NCSC về việc cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2023. Trong tổng số 74 lỗ hổng bảo mật, có 14 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng (chi tiết xem tại đây).

Để đảm bảo an toàn thông tin mạng trong các cơ quan Nhà nước trên địa bàn tỉnh, Sở TT&TT đề nghị các cơ quan, đơn vị giao cán bộ chuyên trách CNTT, đơn vị, bộ phận chuyên trách CNTT của các đơn vị kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng (nếu có), thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, thực hiện các biện pháp theo hướng dẫn tại Công văn số 1500/CATTT-NCSC để xử lý. Trường hợp đơn vị chưa có cán bộ chuyên trách CNTT để thực hiện, liên hệ Thường trực Đội ứng cứu sự cố an toàn thông tin mạng của tỉnh để được hỗ trợ. Sau khi thực hiện, báo cáo số liệu (Số máy đã xử lý/tổng số máy) về Thường trực Đội ứng cứu sự cố an toàn thông tin mạng và Đơn vị chuyên trách về đảm bảo kỹ thuật an toàn thông tin mạng của tỉnh (Trung tâm Công nghệ thông tin và Truyền thông Hà Tĩnh) trước ngày 8/9/2023 để tổng hợp.

Cán bộ đầu mối tiếp nhận thông tin: Ông Nguyễn Thanh Lâm, Phó GĐ Trung tâm, điện thoại: 0914.237788, email: ntlam.stttt@hatinh.gov.vn.

Ngày 8/8/2023, Microsoft đã phát hành danh sách bản vá tháng 8 với 74 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

- Lỗ hổng an toàn thông tin CVE-2023-38181 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công Đối tượng tấn công có thể khai thác lỗ hổng này để vượt qua bản vá cho một lỗ hổng đã bị khai thác trong thực tế, CVE-2022-41082.

- Lỗ hổng an toàn thông tin CVE-2023-21709 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.

- 4 lỗ hổng an toàn thông tin CVE-2023-35368, CVE-2023-38185, CVE-2023-35388, CVE-2023-38182 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin trân trọng đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

- 3 lỗ hổng an toàn thông tin CVE-2023-35385, CVE-2023-36910, CVE-2023-36911 trong Microsoft Message Queuing cho phép đối tượng tấn công thựcthi mã từ xa.

- 2 lỗ hổng an toàn thông tin CVE-2023-29328, CVE-2023-29330 trong Microsoft Teams cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36895 trong Microsoft Outlook cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36896 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-35371 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.

Đọc thêm

Hà Tĩnh thực hiện chủ trương “Bình dân học vụ số”

Hà Tĩnh thực hiện chủ trương “Bình dân học vụ số”

Ban Thường vụ Tỉnh ủy Hà Tĩnh chỉ đạo xây dựng kế hoạch thực hiện phong trào thi đua “Bình dân học vụ số” phù hợp với đặc điểm, tình hình của ngành, địa phương, đơn vị, hướng tới thực hiện mục tiêu phổ cập chuyển đổi số toàn dân.
Facebook, Messenger gặp sự cố

Facebook, Messenger gặp sự cố

Loạt dịch vụ của Meta gồm Facebook, Messenger, Instagram, WhatsApp không thể truy cập hoặc hoạt động chập chờn.
Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Meta AI, một trong những nền tảng trí tuệ nhân tạo tiên tiến nhất, đã thu hút sự chú ý của người dùng toàn cầu ngay từ khi ra mắt. Tuy nhiên, giờ đây, người dùng tại Việt Nam mới có cơ hội trải nghiệm miễn phí những tính năng mạnh mẽ mà Meta AI mang lại.
Điểm đặc biệt khi Nvidia đầu tư vào Việt Nam

Điểm đặc biệt khi Nvidia đầu tư vào Việt Nam

Nvidia lập trung tâm AI ở Việt Nam: Chuyên gia nhận định xu hướng các hãng công nghệ lớn đầu tư vào Việt Nam sẽ mang đến nhiều lợi ích cho cả 2 bên. Trong đó, sự tham gia của Nvidia có thể là bước ngoặt.
Cách sử dụng máy chiếu an toàn

Cách sử dụng máy chiếu an toàn

Hiện nay, nhiều gia đình lựa chọn máy chiếu để phục vụ các mục đích giải trí thay cho tivi. Tuy nhiên, nhiều người vẫn còn lo lắng việc xem máy chiếu có hại mắt không.
Hành trình từ ý tưởng đến khoảnh khắc vinh danh của những chủ nhân Giải thưởng VinFuture 2024

Hành trình từ ý tưởng đến khoảnh khắc vinh danh của những chủ nhân Giải thưởng VinFuture 2024

4 công trình đến từ 10 nhà khoa học trên thế giới đã vượt qua gần 1.500 đề cử từ hơn 80 quốc gia và vùng lãnh thổ, nhận giải thưởng VinFuture 2024 trị giá 4,5 triệu USD. Nhiều công trình, từ ý tưởng đến giải thưởng danh giá là quãng thời gian gần cả đời người với hành trình kiên trì vượt qua thử thách, định kiến và cả những thất bại để tận hiến cho khoa học và sự tiến bộ nhân loại.
Facebook xuất hiện lỗi hiển thị như 'bị hack'

Facebook xuất hiện lỗi hiển thị như 'bị hack'

Phần đáng ra phải hiển thị ngày giờ, vị trí lại xuất hiện đoạn mã lạ ngẫu nhiên gây phiền toái. Nhiều người dùng thậm chí lo lắng tài khoản mình bị hack, lỗi nghiêm trọng.
Khắc phục lỗi iOS 18 hao pin siêu đơn giản

Khắc phục lỗi iOS 18 hao pin siêu đơn giản

iOS 18 phiên bản hệ điều hành mới nhất từ Apple, mang đến nhiều tính năng hấp dẫn và cải tiến vượt trội. Tuy nhiên, không ít người dùng đã phàn nàn về tình trạng hao pin nhanh chóng sau khi cập nhật lên iOS 18.