Cục An toàn thông tin cảnh báo loạt lỗ hổng mới trong sản phẩm Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo 17 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft, trong đó có 6 lỗ hổng đang bị tin tặc lợi dụng khai thác.

Theo Cục An toàn thông tin, các lỗ hổng nói trên có thể bị tin tặc lợi dụng khai thác để thâm nhập và tấn công vào hệ thống thông tin do đơn vị quản lý, gồm 7 lỗ hổng ảnh hưởng mức cao, nghiêm trọng và 10 lỗ hổng khác có mức ảnh hưởng thấp hơn.

Nhóm 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mới mà các cơ quan, đơn vị sử dụng hệ điều hành Windows cần quan tâm là lỗ hổng CVE-2024-38063 trong Windows TCP/IP; CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service; CVE-2024-38189 trong Microsoft Project; CVE-2024-38218 và CVE-2024-38219 trong Microsoft Edge, đều cho phép kẻ tấn công thực thi mã từ xa. Hai lỗ hổng CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock và CVE-2024-38107 trong Windows Power Dependency Coordinator cùng cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhóm 10 lỗ hổng an toàn thông tin mới khác trong sản phẩm Microsoft cũng có thể bị tin tặc lợi dụng để tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam là: CVE-2024-38170 và CVE-2024-38172 trong Microsoft Excel; CVE-2024-38171 trong Microsoft PowerPoint; CVE-2024-38178 trong Scripting Engine; CVE-2024-38202 trong Windows Update Stack; CVE-2024-38106 trong Windows Kernel; CVE-2024-21302 trong Windows Secure Kernel Mode; CVE-2024-38173 trong Microsoft Outlook; CVE-2024-38200 trong Microsoft Office; CVE-2024-38213 trong Windows Mark of the Web Security.

Trong 17 lỗ hổng bảo mật tồn tại ở sản phẩm Microsoft, Cục An toàn thông tin cảnh báo các đơn vị tại Việt Nam, có 6 lỗ hổng đang bị tin tặc lợi dụng, khai thác thực tế.

Trong 17 lỗ hổng bảo mật tồn tại ở sản phẩm Microsoft, Cục An toàn thông tin cảnh báo các đơn vị tại Việt Nam, có 6 lỗ hổng đang bị tin tặc lợi dụng, khai thác thực tế.

Đáng chú ý, trong 17 lỗ hổng nêu trên, Cục An toàn thông tin cảnh báo có 6 lỗ hổng đang bị tin tặc khai thác trong thực tế. Đó là CVE-2024-38189 trong Microsoft Project; CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock; CVE-2024-38107 trong Windows Power Dependency Coordinator; CVE-2024-38178 trong Scripting Engine; CVE-2024-38106 trong Windows Kernel; và CVE-2024-38213 trong Windows Mark of the Web Security.

Theo Cục An toàn thông tin, các sản phẩm, giải pháp của Microsoft đang được nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam sử dụng. Chính vì vậy, Cục khuyến nghị các cơ quan, tổ chức và cá nhân kiểm tra, rà soát để xác định các máy tính sử dụng hệ điều hành Windows của đơn vị.

Để tránh nguy cơ bị tấn công mạng từ khai thác lỗ hổng, biện pháp khắc phục tốt nhất là kịp thời cập nhật bản vá các lỗ hổng. Đồng thời, cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Hà Anh

Nguồn Mekong Asean: https://mekongasean.vn/cuc-an-toan-thong-tin-canh-bao-loat-lo-hong-moi-trong-san-pham-microsoft-32733.html