Cập nhật bản vá, phòng ngừa tấn công mạng từ các lỗ hổng bảo mật

08:52 | 26/02/2024

DNTH: Cục An toàn thông tin (Bộ Thông tin và truyền thông) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft.

Chú thích ảnh
Biểu tượng Microsoft. Ảnh minh họa: AFP/TTXVN

Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá mức độ nguy hiểm của các lỗ hổng. Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý đến 9 lỗ hổng có ảnh hưởng mức cao và nghiêm trọng. Trong đó, CVE-2024-21410 trong Microsoft Exchange Server là lỗ hổng được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng không cần xác thực, thực hiện tấn công leo thang đặc quyền.

Cùng với lỗ hổng CVE-2024-21410 tồn tại trong Microsoft Exchange Server, 2 lỗ hổng an toàn thông tin khác cũng có mức độ ảnh hưởng nghiêm trọng là CVE-2024-21413, CVE-2024-21378 trong phần mềm hỗ trợ quản lý thông tin Microsoft Outlook. Các lỗ hổng này cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và góp phần bảo vệ không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp khẩn trương kiểm tra, rà soát để xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên.

Trường hợp hệ thống máy tính bị ảnh hưởng, các đơn vị cần kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Tấn công mạng vào hệ thống thông qua khai thác lỗ hổng bảo mật được chuyên gia nhận định là một trong những xu hướng mà tổ chức, doanh nghiệp cần đặc biệt lưu ý. Dự kiến, trong năm 2024, nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin sẽ được Cục An toàn thông tin thiết lập, cho phép tự động thông báo tới các đơn vị về nguy cơ, lỗ hổng, điểm yếu trên hệ thống của họ ngay khi Cục phát cảnh báo.

Theo TTXVN

Chuyển đơn vị chuẩn bị Dự án đường sắt tốc độ cao Bắc - Nam

DNTH: Bộ Xây dựng vừa ban hành quyết định về việc giao nhiệm vụ chuẩn bị đầu tư các dự án đường sắt do Bộ Xây dựng quản lý; trong đó, chuyển giao nhiệm vụ lập Báo cáo nghiên cứu khả thi Dự án đầu tư xây dựng đường sắt...

NASA cho phi hành đoàn hồi hương sớm hơn kế hoạch vì sự cố sức khỏe

DNTH: Bốn phi hành gia sẽ trở về từ Trạm Vũ trụ Quốc tế (ISS) sớm hơn dự kiến hơn một tháng, sau khi một thành viên phi hành đoàn (chưa được tiết lộ danh tính) gặp vấn đề về sức khỏe.

Phẫu Thuật U Tuyến Mang Tai - Loại Bỏ Nguy Cơ Liệt Mặt Nhờ Ứng Dụng Máy Dò Thần Kinh.

DNTH: Nỗi sợ liệt mặt sau mổ khiến nhiều bệnh nhân u tuyến nước bọt mang tai chấp nhận sống chung với khối u suốt nhiều năm. Tuy nhiên, với sự hỗ trợ của máy dò thần kinh thế hệ mới, giúp lấy trọn khối u và bảo tồn tuyến mang...

PVFCCo - Phú Mỹ đào tạo an toàn thông tin, an ninh mạng và tăng cường năng lực phòng vệ số

DNTH: Phú Mỹ triển khai chương trình đào tạo an toàn thông tin và an ninh mạng trong lộ trình chuyển đổi số, tập trung nhận diện rủi ro mạng, xu hướng tấn công năm 2025 và bảo mật hệ thống khi ứng dụng AI trong môi trường sản xuất...

Kim loại 2D lọt Top 10 thành tựu khoa học năm 2025

DNTH: Một thành tựu mang tính bước ngoặt của các nhà khoa học Trung Quốc trong lĩnh vực vật lý vừa được tạp chí Physics World vinh danh trong danh sách “Top 10 đột phá vật lý của năm 2025”.

PVFCCo – Phú Mỹ tăng tốc ứng dụng AI vào vận hành, chuẩn bị cho giai đoạn bứt phá sau DBI 3.0

DNTH: Nhằm tăng tốc chuyển đổi số và hình thành năng lực làm việc với AI trong toàn hệ thống, Tổng công ty Phân bón và Hóa chất Dầu khí (PVFCCo – Phú Mỹ) đã triển khai chương trình đào tạo AI chuyên sâu theo từng nghiệp vụ, với sự...

XEM THÊM TIN