Mới đây, Microsoft đã phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:
Lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Với lỗ hổng an toàn trên, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin (Bộ TT&TT) đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server.
Lỗ hổng bảo mật của Microsoft.
Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2023-41763trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.
02 lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện: Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.
Hàng triệu người Mỹ có kế hoạch di chuyển bằng đường hàng không trong tháng này có thể phải hủy chuyến ngay trước mùa du lịch lễ hội, nếu tình trạng chính phủ Mỹ đóng cửa tiếp tục kéo dài. Cho đến giờ việc đóng cửa chính phủ là dài nhất trong lịch sử Mỹ.
Trong kỷ nguyên vươn mình mạnh mẽ của đổi mới sáng tạo toàn cầu, hơn 600 ý tưởng khởi nghiệp từ Việt Nam và Ấn Độ đã cùng hội tụ trong Chuyến bay Khởi nghiệp - hành trình nơi 14 dự án xuất sắc nhất sẵn sàng cất cánh kiến tạo tương lai.
Cục Dự trữ Liên bang Mỹ (Fed) vừa cắt giảm lãi suất 0,25 điểm phần trăm vào cuối tháng 10 và giới đầu tư đang tin rằng Bitcoin có thể lập đỉnh mới 150.000 USD vào cuối năm nay - bất chấp đợt điều chỉnh ngắn hạn sau thông báo của Fed.
Tỉnh Hưng Yên vừa ra mắt nền tảng trợ lý ảo cán bộ, công chức tỉnh Hưng Yên. Đây là một trong những bước tiến nổi bật của tỉnh này trong việc ứng dụng trí tuệ nhân tạo (AI) vào hoạt động hành chính và điều hành công việc.
Lãnh đạo UBND TP.HCM vừa kiểm tra tiến độ giải ngân đầu tư công, công tác giải phóng mặt bằng các dự án trọng điểm tại khu vực Bình Dương (cũ), yêu cầu đẩy nhanh tiến độ, tháo gỡ vướng mắc để đảm bảo tiến độ thi công hạ tầng vùng liên kết
Cổ phiếu trên các sàn châu Á đồng loạt tăng trong phiên giao dịch sáng thứ Hai, giữa lúc giới đầu tư kỳ vọng vào sự hạ nhiệt trong căng thẳng Mỹ - Trung và những tiến triển mới trong các thỏa thuận thương mại khu vực nhân chuyến công du châu Á của Tổng thống Mỹ Donald Trump.
Hàng triệu người Mỹ có kế hoạch di chuyển bằng đường hàng không trong tháng này có thể phải hủy chuyến ngay trước mùa du lịch lễ hội, nếu tình trạng chính phủ Mỹ đóng cửa tiếp tục kéo dài. Cho đến giờ việc đóng cửa chính phủ là dài nhất trong lịch sử Mỹ.
Trong kỷ nguyên vươn mình mạnh mẽ của đổi mới sáng tạo toàn cầu, hơn 600 ý tưởng khởi nghiệp từ Việt Nam và Ấn Độ đã cùng hội tụ trong Chuyến bay Khởi nghiệp - hành trình nơi 14 dự án xuất sắc nhất sẵn sàng cất cánh kiến tạo tương lai.
Cục Dự trữ Liên bang Mỹ (Fed) vừa cắt giảm lãi suất 0,25 điểm phần trăm vào cuối tháng 10 và giới đầu tư đang tin rằng Bitcoin có thể lập đỉnh mới 150.000 USD vào cuối năm nay - bất chấp đợt điều chỉnh ngắn hạn sau thông báo của Fed.
Tỉnh Hưng Yên vừa ra mắt nền tảng trợ lý ảo cán bộ, công chức tỉnh Hưng Yên. Đây là một trong những bước tiến nổi bật của tỉnh này trong việc ứng dụng trí tuệ nhân tạo (AI) vào hoạt động hành chính và điều hành công việc.
Lãnh đạo UBND TP.HCM vừa kiểm tra tiến độ giải ngân đầu tư công, công tác giải phóng mặt bằng các dự án trọng điểm tại khu vực Bình Dương (cũ), yêu cầu đẩy nhanh tiến độ, tháo gỡ vướng mắc để đảm bảo tiến độ thi công hạ tầng vùng liên kết
Cổ phiếu trên các sàn châu Á đồng loạt tăng trong phiên giao dịch sáng thứ Hai, giữa lúc giới đầu tư kỳ vọng vào sự hạ nhiệt trong căng thẳng Mỹ - Trung và những tiến triển mới trong các thỏa thuận thương mại khu vực nhân chuyến công du châu Á của Tổng thống Mỹ Donald Trump.