Cục An toàn thông tin lưu ý về 9 lỗ hổng bảo mật có ảnh hưởng lớn

Theo dõi Báo Gia Lai trên Google News
Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá mức độ nguy hiểm của các lỗ hổng.
(Ảnh minh họa: Thu Hoài/TTXVN)

(Ảnh minh họa: Thu Hoài/TTXVN)

Cục An toàn thông tin (Bộ Thông tin và truyền thông) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft.

Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá mức độ nguy hiểm của các lỗ hổng.

Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý đến 9 lỗ hổng có ảnh hưởng mức cao và nghiêm trọng. Trong đó, CVE-2024-21410 trong Microsoft Exchange Server là lỗ hổng được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng không cần xác thực, thực hiện tấn công leo thang đặc quyền.

Cùng với lỗ hổng CVE-2024-21410 tồn tại trong Microsoft Exchange Server, 2 lỗ hổng an toàn thông tin khác cũng có mức độ ảnh hưởng nghiêm trọng là CVE-2024-21413, CVE-2024-21378 trong phần mềm hỗ trợ quản lý thông tin Microsoft Outlook. Các lỗ hổng này cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và góp phần bảo vệ không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp khẩn trương kiểm tra, rà soát để xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên.

Trường hợp hệ thống máy tính bị ảnh hưởng, các đơn vị cần kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Đồng thời, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Tấn công mạng vào hệ thống thông qua khai thác lỗ hổng bảo mật được chuyên gia nhận định là một trong những xu hướng mà tổ chức, doanh nghiệp cần đặc biệt lưu ý.

Dự kiến, trong năm 2024, nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin sẽ được Cục An toàn thông tin thiết lập, cho phép tự động thông báo tới các đơn vị về nguy cơ, lỗ hổng, điểm yếu trên hệ thống của họ ngay khi Cục phát cảnh báo.

Có thể bạn quan tâm

Trung Quốc tìm hướng phát triển chip dưới 3 nm không cần máy EUV

Trung Quốc thử sản xuất chip dưới 3 nm bằng công nghệ DUV

(GLO)- Trung Quốc đã đạt bước tiến ban đầu trong việc phát triển transistor Gate-All-Around (GAA) sử dụng công nghệ quang khắc cực tím sâu (DUV) để phát triển các chip dưới 3 nanomet (nm), trong bối cảnh bị hạn chế tiếp cận thiết bị quang khắc cực tím siêu cao (EUV) tiên tiến.

Người dùng cần lưu ý gì khi chọn mua iPhone 18?

Người dùng Việt Nam cần lưu ý gì khi chọn mua iPhone 18?

(GLO)- iPhone 18 Pro và iPhone 18 Pro Max đã chính thức mở bán tại Việt Nam từ ngày 18-9. Với mức giá khởi điểm từ gần 39 triệu đồng, người mua cần đặc biệt chú ý đến phiên bản, dung lượng, nguồn gốc máy, chính sách bảo hành và khả năng tương thích SIM trước khi xuống tiền.

Hội thảo quốc tế lần thứ IV về khoa học sự sống nano

Hội thảo quốc tế lần thứ IV về khoa học sự sống nano

(GLO)- Sáng 15-9, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE, phường Quy Nhơn Nam, tỉnh Gia Lai) đã diễn ra Hội thảo quốc tế lần thứ IV về khoa học sự sống nano: Công nghệ Nano Sinh học - Lý sinh - Tính toán (NanoBioCoM2026) với sự tham dự của hơn 100 đại biểu đến từ 12 quốc gia.

null