Cảnh báo tấn công mạng từ 8 lỗ hổng bảo mật mới

Đăng ngày 07 - 06 - 2023
Lượt xem: 119
100%

 

Theo Cục An toàn thông tin, trong 8 lỗ hổng bảo mật mới được phát hiện, 4 lỗ hổng đã bị khai thác rộng rãi trên Internet.

Lỗ hổng bảo mật được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Theo Cục An toàn thông tin (Bộ TT-TT), thống kê toàn cầu cho thấy, có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày.

Lỗ hổng bảo mật là nguyên nhân hàng đầu gây ra các cuộc tấn công mạng

Với 8 lỗ hổng mới được phát hiện đã 4 lỗ hổng đã bị khai thác thực tế, công bố rộng rãi trên Internet.

Cụ thể, lỗ hổng bảo mật CVE-2023-24955 trong Microsoft SharePoint Server được các chuyên gia Cục An toàn thông tin đặc biệt lưu ý với các đơn vị. Sở dĩ như vậy, bởi đây là lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.

Hơn thế, theo phân tích của chuyên gia Cục An toàn thông tin, trong tháng 1/2023, đã có 2 lỗ hổng được công bố với mã là CVE-2023-21744, CVE-2023-21742 liên quan đến Microsoft SharePoint Server. Những lỗ hổng này cũng cho phép đối tượng tấn công thực thi mã từ xa, đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cảnh báo.

Cùng với lỗ hổng CVE-2023-24955 tồn tại trong Microsoft SharePoint Server, các chuyên gia Cục An toàn thông tin còn cảnh báo về 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó, 2 lỗ hổng có mã CVE-2023-29336, CVE-2023-24902 trong Win32k cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Đặc biệt, lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng CVE-2023-24932 tồn tại trong Secure Boot cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đã được công bố rộng rãi trên Internet.

Các lỗ hổng CVE-2023-29325 trong Windows OLE, CVE-2023-24941 trong Windows Network File System, CVE-2023-29344 trong Microsoft Office và CVE-2023-24953 trong Microsoft Excel đều cho phép các đối tượng tấn công thực thi mã từ xa. Trong đó, lỗ hổng CVE-2023-29325 trong Windows OLE cũng đã được công bố rộng rãi trên Internet

Để đảm bảo an toàn thông tin cho hệ thống thông tin các đơn vị cần tiến hành kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, nếu phát hiện lỗi cần  kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng.

Bên cạnh đó, cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng, Cục An toàn thông tin cảnh báo.

Tin liên quan

Phần mềm chống lừa đảo sẽ được cho ra mắt trong năm 2024(15/01/2024 2:02 CH)

Tạp chí chuyển đổi số tháng 10(09/10/2023 10:38 SA)

Tài khoản định danh điện tử: Giải pháp đột phá nâng cao hiệu quả và bảo mật các dịch vụ công(21/07/2023 8:35 CH)

Sử dụng giấy tờ tích hợp trên ứng dụng VNeID thế nào(09/05/2023 9:05 SA)

Tài liệu hướng dẫn kiểm tra ứng dụng VNEID vfa các thông tin, giấy tờ tích hợp trên ứng dụng VNEDI(26/04/2023 1:35 CH)

Tin mới nhất

Kế hoạch Triển khai thực hiện Chuyển đổi số huyện Ninh Phước năm 2024(20/03/2024 3:18 CH)

Kế hoạch Phát triển thương mại điện tử tỉnh Ninh Thuận giai đoạn 2021 – 2025(30/01/2024 4:50 CH)

Phần mềm chống lừa đảo sẽ được cho ra mắt trong năm 2024(15/01/2024 2:02 CH)

Bản tin giám sát an toàn, an ninh, thông tin mạng và điều hành đô thị thông minh tháng 12/2023 (25/12/2023 4:16 CH)

Báo cáo Tình hình hình thực hiện chuyển đổi số năm 2023 và phương hướng, nhiệm vụ năm 2024(30/11/2023 3:16 CH)

66 người đang online
°