您现在的位置是:PhongThuyBet > Cúp C2
8 lỗ hổng bảo mật mới có thể ảnh hưởng đến các hệ thống tại Việt Nam_lyon vs psg
PhongThuyBet2025-01-31 06:37:22【Cúp C2】0人已围观
简介Tin thể thao 24H 8 lỗ hổng bảo mật mới có thể ảnh hưởng đến các hệ thống tại Việt Nam_lyon vs psg
Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo đến đơn vị chuyên trách CNTT,ỗhổngbảomậtmớicóthểảnhhưởngđếncáchệthốngtạiViệlyon vs psg an toàn thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng ngân hàng, tổ chức tài chính về những lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft được hãng công nghệ toàn cầu này công bố tháng 5.
Cụ thể, trong danh sách bản vá tháng 5/2024 với 59 lỗ hổng bảo mật trong các phần mềm của Microsoft, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt chú ý 8 lỗ hổng. Trong đó, có 4 lỗ hổng hiện đang bị khai thác trong thực tế, gồm có: CVE-2024-30040 trong Windows MSHTML Platform, cho phép đối tượng tấn công vượt qua cơ chế bảo vệ; 3 lỗ hổng CVE-2024-30051, CVE-2024-30032 và CVE2024-30035 trong Windows DWM Core Library cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.
Hai lỗ hổng bảo mật CVE-2024-30044 trong Microsoft SharePoint Server và CVE-2024-30042 trong Microsoft Excel đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.
Trong khi đó, lỗ hổng CVE-2024-30033 trong Windows Search Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền; lỗ hổng CVE-2024-30043 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện tấn công XXE (một kiểu tấn công mà kẻ tấn công chèn các đoạn mã độc vào máy chủ - PV).
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị cơ quan, tổ chức và doanh nghiệp trên cả nước tiến hành rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nguy hiểm kể trên. Các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ hệ thống thông tin của đơn vị mình bị tấn công mạng.
Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
“Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ‘[email protected]’”, cảnh báo của Cục An toàn thông tin nêu rõ.
Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong 3 tuần đầu tháng 5/2024, các tổ chức quốc tế đã công bố và cập nhật hơn 2.400 lỗ hổng bảo mật, trong đó có gần 300 lỗ hổng ảnh hưởng mức cao. Đặc biệt, có tới gần 800 lỗ hổng cho phép chèn và thực thi mã lệnh.
Ngoài ra, hằng tuần, hệ thống kỹ thuật của NCSC đều ghi nhận và có cảnh báo top 10 lỗ hổng bảo mật đáng chú ý. Đây là những lỗ hổng có mức độ nghiêm trọng cao hoặc đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.
Đánh giá tình hình an toàn không gian mạng Việt Nam trong tháng 4 vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia cho hay, trong tháng, hệ thống giám sát, rà quét từ xa của Trung tâm đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Trung tâm cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.
“Những lỗ hổng này là các lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp. Vì thế, các đơn vị cần thực hiện kiểm tra, rà soát toàn diện hệ thống để xác định hệ thống của đơn vị mình có sử dụng các sản phẩm bị ảnh hưởng bởi các lỗ hổng không, nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin. Đồng thời, liên tục cập nhật thông tin về các lỗ hổng mới, các xu hướng tấn công trên không gian mạng”, chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý.
Hơn 70% tổ chức chưa quan tâm rà soát, vá lỗ hổng bảo mật được cảnh báoTheo Cục An toàn thông tin (Bộ TT&TT), ghi nhận của đơn vị qua các lần cảnh báo, có hơn 70% tổ chức chưa quan tâm đến việc rà soát và xử lý cập nhật, vá các lỗ hổng bảo mật được cảnh báo.很赞哦!(557)
相关文章
- WWDC 2021: 15 thông báo quan trọng nhất của Apple
- Sen Vàng Holdings bắt tay đơn vị giám sát thi công Hàn Quốc
- Hyundai và Kia triệu hồi, tạm ngừng bán 8 mẫu xe vì lỗi hộp số
- Sen Vàng Holdings bắt tay đơn vị giám sát thi công Hàn Quốc
- Đẩy mạnh tuyên truyền trên nền tảng số để giảm nghèo thông tin
- Những ngã rẽ của Grab trên thị trường giao đồ ăn
- Lừa 'chạy việc' để lấy 300 triệu đồng đầu tư tiền ảo
- Dẹp ngay chiêu trò đi, đây mới là điều môi giới phải làm!
- Sao lại để mình tàn tạ như vậy?
- Những lưu ý sau khi “giải cứu” loạt ô tô bị ngập nước ở Nghệ An
热门文章
站长推荐
‘Muốn chết để bớt gánh nặng cho con’
Sếp Viettel hứa chia sẻ kinh nghiệm giúp các nhà mạng cùng chuyển mạng giữ số
The Zei bàn giao căn hộ cao cấp chuẩn quốc tế
Vì sao giới đầu tư Hà Nội đổ xô vào BĐS nghỉ dưỡng?
Quà tặng Ngày của Cha 2022 ấn tượng, ý nghĩa nhất
10 trang bị từng là thời thượng trên ô tô nhưng lạ lẫm với Gen
Kết quả bóng đá Ligue 1 2020
Nhận định, soi kèo River Plate vs Atletico Mineiro, 7h30 ngày 30/10: Khó đảo ngược tình thế