Cập nhật bản vá, phòng ngừa tấn công mạng từ các lỗ hổng bảo mật

08:52 | 26/02/2024

DNTH: Cục An toàn thông tin (Bộ Thông tin và truyền thông) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft.

Chú thích ảnh
Biểu tượng Microsoft. Ảnh minh họa: AFP/TTXVN

Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá mức độ nguy hiểm của các lỗ hổng. Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý đến 9 lỗ hổng có ảnh hưởng mức cao và nghiêm trọng. Trong đó, CVE-2024-21410 trong Microsoft Exchange Server là lỗ hổng được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng không cần xác thực, thực hiện tấn công leo thang đặc quyền.

Cùng với lỗ hổng CVE-2024-21410 tồn tại trong Microsoft Exchange Server, 2 lỗ hổng an toàn thông tin khác cũng có mức độ ảnh hưởng nghiêm trọng là CVE-2024-21413, CVE-2024-21378 trong phần mềm hỗ trợ quản lý thông tin Microsoft Outlook. Các lỗ hổng này cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và góp phần bảo vệ không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp khẩn trương kiểm tra, rà soát để xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên.

Trường hợp hệ thống máy tính bị ảnh hưởng, các đơn vị cần kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Tấn công mạng vào hệ thống thông qua khai thác lỗ hổng bảo mật được chuyên gia nhận định là một trong những xu hướng mà tổ chức, doanh nghiệp cần đặc biệt lưu ý. Dự kiến, trong năm 2024, nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin sẽ được Cục An toàn thông tin thiết lập, cho phép tự động thông báo tới các đơn vị về nguy cơ, lỗ hổng, điểm yếu trên hệ thống của họ ngay khi Cục phát cảnh báo.

Theo TTXVN

Ý kiến bạn đọc...

Gửi
Hủy

Samsung khởi động cuộc thi Solve for Tomorrow tại khu vực phía Nam

DNTH: Samsung Việt Nam và Tổ chức Tuổi trẻ Thành đạt Việt Nam (JA Việt Nam) vừa tiếp tục hành trình roadshow nhằm phát động cuộc thi Solve for Tomorrow năm 2025 tại TP.HCM – đại diện khu vực miền Nam. Qua đó, hoàn thành chuỗi chương trình...

Làm chủ công nghệ, thu hút đầu tư thúc đẩy phát triển năng lượng tái tạo

DNTH: Để thúc đẩy phát triển năng lượng tái tạo, chuyển đổi năng lượng thành công, Việt Nam cần cải cách thể chế, làm chủ công nghệ, thu hút đầu tư tư nhân và quốc tế, đồng thời nâng cao năng lực giám sát và điều hành.

UEH thúc đẩy đổi mới sáng tạo qua Talkshow “Khởi nghiệp và Đầu tư”

DNTH: Trường Đại học Kinh tế TP. Hồ Chí Minh (UEH), Trường Công nghệ và Thiết kế UEH (CTD) phối hợp cùng Trung tâm Ươm tạo Công nghệ và Hỗ trợ Đổi mới sáng tạo TP. Hồ Chí Minh (ISC) vừa mới tổ chức Talkshow “Khởi nghiệp và Đầu...

Samsung khởi động cuộc thi Solve for Tomorrow 2025 khu vực miền Trung

DNTH: Samsung Việt Nam và Tổ chức Tuổi trẻ Thành đạt Việt Nam (JA Việt Nam) tiếp tục khởi động cuộc thi Samsung Solve for Tomorrow 2025 tại khu vực miền Trung, nhằm đẩy mạnh hơn nữa phong trào STEM, đồng thời truyền cảm hứng và lan tỏa...

Lan tỏa tinh thần sáng tạo và đưa công nghệ đến gần hơn với thế hệ trẻ Việt Nam

DNTH: Tiếp nối thành công của ngày hội công nghệ SIC Tech Day 2025 tại TPHCM, ngày 24/4, tại Trường Đại học Thủy Lợi (Hà Nội) Samsung Việt Nam tiếp tục tổ chức sự kiện này tại Hà Nội với chủ đề “GENTECH – Dẫn lối đam mê công...

Hải Phòng mở rộng thí điểm áp dụng Tiêu chuẩn TCVN ISO 18091:2020 trong quản lý chính quyền địa phương

DNTH: Sở Khoa học và Công nghệ (KH&CN) vừa tổ chức Hội nghị tổng kết Kế hoạch số 124/KH-UBND về việc duy trì và mở rộng thí điểm áp dụng Tiêu chuẩn TCVN ISO 18091:2020 trong hoạt động quản lý của chính quyền địa phương, giai đoạn...

XEM THÊM TIN