Trong 55 lỗ hổng bảo mật mới được Microsoft công bố và phát hành bản vá, Cục An toàn th
ông tin lưu ý các
cơ quan, đơn vị về những lỗ hổng bảo mật gây ảnh hưởng nghiêm trọng.
Cục An toàn th
ông tin, Bộ TT&TT vừa có cảnh báo các đơn vị chuyên trách về CNTT bộ/ngành, các Sở TT&TT, tập đoàn, tổng c
ông ty nhà nước cùng các ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn th
ông tin (gọi chung là các
cơ quan, đơn vị) về một số lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
Các
cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát để xác định máy s?
? dụng hệ điều hành W
indows của đơn vị mình có bị ảnh hưởng bởi các lỗ hổng mới được Microsoft công bố hay không. (Ảnh minh họa).
Theo Cục An toàn th
ông tin, ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Các
cơ quan, đơn vị cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209.
Theo đó, lỗ hổng bảo mật có mã CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn c
ông thực thi mã từ xa.
Chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn th
ông tin phân tích: Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321, kẻ tấn công cần xác thực vào hệ thống mục tiêu. Tuy vậy, Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Do đó, các
cơ quan, đơn vị cần có kế hoạch cập nhập sớm những hệ thống bị ảnh hưởng.
Hai lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) cũng được NCSC lưu ý. Ảnh hưởng đến W
indows 7 đến W
indows 11 và trên W
indows Server 2008 - 2019, cho phép đối tượng tấn công có thể thu thập th
ông tin mật khẩu
RDP của hệ thống dễ bị tấn công.
Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.
Lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn c
ông thực thi mã từ xa.
Với CVE-2021-43208 và CVE-2021-43209 trong 3D Viewer, hai lỗ hổng này cho phép đối tượng tấn c
ông thực thi mã từ xa.
Cục An toàn th
ông tin khuyến nghị các
cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy s?
? dụng hệ điều hành W
indows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, biện pháp tốt nhất là cập nhật bản vá cho các lỗ hổng bảo mật kể trên theo hướng dẫn của hãng. Microsoft đã công bố danh sách bản vá lỗ hổng bảo mật trong tháng 11 tại địa chỉ: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov
Các
cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của
cơ quan chức năng và các tổ chức lớn về an toàn th
ông tin để phát hiện kịp thời nguy cơ tấn công mạng.
Nhằm đảm bảo an toàn th
ông tin cho hệ thống th
ông tin, cho không gian mạng Việt Nam, Cục An toàn th
ông tin đã và đăng tăng cường c
ông tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn th
ông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các
cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.
Theo thống kê, trong quý III/2021, Cục An toàn th
ông tin đã cảnh báo hơn 10 lỗ hổng cho các đơn vị chuyên trách về CNTT, an toàn th
ông tin và mạng lưới ứng cứu sự cố an toàn th
ông tin mạng quốc gia. Trong đó, có một số lỗ hổng quan trọng như W
indows Print Spooler, Cisco Firepower Device cùng nhiều lỗi CVE khác.
Vân Anh
Nguy cơ người dùng Microsoft Office bị tấn công mạng qua lỗ hổng mới trên W
indows
Cảnh báo về lỗ hổng bảo mật nguy hiểm mới trong Microsoft W
indows, Trung tâm NCSC khuyến nghị người dùng kiểm tra và có các biện pháp khắc phục nếu phiên bản W
indows đang s?
? dụng có trong danh sách các phiên bản tồn tại lỗ hổng này.
Nguồn bài viết : 24. Nhà Cái K8