Sở TT&TT Hà Tĩnh cảnh báo về bảo mật trong các sản phẩm Microsoft

(Baohatinh.vn) - Sở TT&TT Hà Tĩnh cho biết, trong tổng số 74 lỗ hổng bảo mật, có 14 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Theo Sở TT&TT Hà Tĩnh, ngày 21/8/2023, Cục An toàn thông tin có Công văn số 1500/CATTT-NCSC về việc cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2023. Trong tổng số 74 lỗ hổng bảo mật, có 14 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng (chi tiết xem tại đây).

Để đảm bảo an toàn thông tin mạng trong các cơ quan Nhà nước trên địa bàn tỉnh, Sở TT&TT đề nghị các cơ quan, đơn vị giao cán bộ chuyên trách CNTT, đơn vị, bộ phận chuyên trách CNTT của các đơn vị kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng (nếu có), thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Đồng thời, thực hiện các biện pháp theo hướng dẫn tại Công văn số 1500/CATTT-NCSC để xử lý. Trường hợp đơn vị chưa có cán bộ chuyên trách CNTT để thực hiện, liên hệ Thường trực Đội ứng cứu sự cố an toàn thông tin mạng của tỉnh để được hỗ trợ. Sau khi thực hiện, báo cáo số liệu (Số máy đã xử lý/tổng số máy) về Thường trực Đội ứng cứu sự cố an toàn thông tin mạng và Đơn vị chuyên trách về đảm bảo kỹ thuật an toàn thông tin mạng của tỉnh (Trung tâm Công nghệ thông tin và Truyền thông Hà Tĩnh) trước ngày 8/9/2023 để tổng hợp.

Cán bộ đầu mối tiếp nhận thông tin: Ông Nguyễn Thanh Lâm, Phó GĐ Trung tâm, điện thoại: 0914.237788, email: ntlam.stttt@hatinh.gov.vn.

Ngày 8/8/2023, Microsoft đã phát hành danh sách bản vá tháng 8 với 74 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

- Lỗ hổng an toàn thông tin CVE-2023-38181 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công Đối tượng tấn công có thể khai thác lỗ hổng này để vượt qua bản vá cho một lỗ hổng đã bị khai thác trong thực tế, CVE-2022-41082.

- Lỗ hổng an toàn thông tin CVE-2023-21709 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.

- 4 lỗ hổng an toàn thông tin CVE-2023-35368, CVE-2023-38185, CVE-2023-35388, CVE-2023-38182 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin trân trọng đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

- 3 lỗ hổng an toàn thông tin CVE-2023-35385, CVE-2023-36910, CVE-2023-36911 trong Microsoft Message Queuing cho phép đối tượng tấn công thựcthi mã từ xa.

- 2 lỗ hổng an toàn thông tin CVE-2023-29328, CVE-2023-29330 trong Microsoft Teams cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36895 trong Microsoft Outlook cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36896 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-35371 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.

Đọc thêm

Apple lại lên đỉnh

Apple lại lên đỉnh

Sau phiên giao dịch vừa qua, Apple vừa vượt Nvidia để trở lại vị trí công ty giá trị nhất thế giới, đưa hãng tiến rất gần mốc vốn hóa 5.000 tỷ USD.
AI của Google gây bất ngờ

AI của Google gây bất ngờ

Gemini trở thành công cụ AI được ưa chuộng tại Đông Nam Á, riêng người dùng Việt Nam dẫn đầu về tỷ lệ sử dụng cho học thuật.
Viettel sở hữu đầu số 095, mở rộng lựa chọn kho số cho khách hàng trong kỷ nguyên số

Viettel sở hữu đầu số 095, mở rộng lựa chọn kho số cho khách hàng trong kỷ nguyên số

Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) thông báo đã đấu giá thành công quyền sử dụng mã mạng viễn thông di động 095. Đây là đầu số di động 09x cuối cùng được đưa ra đấu giá theo quy định của cơ quan quản lý, góp phần bổ sung nguồn tài nguyên kho số để đáp ứng nhu cầu phát triển thuê bao và các dịch vụ số trong giai đoạn mới.
FIFA bán mảnh cỏ sân chung kết World Cup 2026 với giá đắt đỏ

FIFA bán mảnh cỏ sân chung kết World Cup 2026 với giá đắt đỏ

Sau khi vấp phải nhiều tranh luận về mức giá vé, FIFA tiếp tục gây chú ý khi quyết định thương mại hóa mặt cỏ sân vận động MetLife, nơi diễn ra trận chung kết World Cup 2026 vào ngày 20.7 (giờ Việt Nam). Món đồ lưu niệm độc đáo này hiện đã tạo nên cơn sốt trong cộng đồng sưu tầm dù sở hữu mức giá lên tới hàng...
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!