Phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số là "con đường sống còn"

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT vừa tiếp tục đề nghị các cơ quan, doanh nghiệp, tổ chức nhà nước lưu ý về lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.

Theo NCSC, vào ngày 1/7, Microsoft tiếp tục công bố CVE-2021-34527, lỗ hổng đang được cho là liên quan đến lỗ hổng CVE-2021-1675 trước đó.

20210706-pg9.jpg

Khai thác thành công lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, các đối tượng tấn công có thể thực thi mã tùy ý với các đặc quyền của hệ thống.

Cùng với việc cập nhật thông tin về lỗ hổng mới trong Windows Print Spooler, Trung tâm NCSC cũng đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát và kịp thời có phương án xử lý trong trường hợp bị ảnh hưởng bởi lỗ hổng bảo mật mới.

Trước đó, vào ngày 22/6, Trung tâm NCSC đã phát hành cảnh báo rộng rãi về dự báo sớm nguy cơ tấn công mạng trên diện rộng.

Tại cảnh báo này, NCSC cho biết, trong tháng 6, Microsoft đã công bố bản vá cho lỗ hổng bảo mật CVE-2021-1675 trong Windows Print Spooler cùng với thông tin bổ sung rằng thực tế lỗ hổng này có thể khai thác từ xa và tăng mức độ ảnh hưởng của lỗ hổng từ thấp lên nghiêm trọng. Lỗ hổng CVE-2021-1675 đang được gọi với cái tên là “PrinterNightmare”.

Trên cơ sở nhận định lỗ hổng bảo mật CVE-2021-1675 có thể ảnh hưởng nghiêm trọng hơn những gì đã được Microsoft công bố trước đó, cũng như thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đưa ra dự báo sớm rằng: "Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam".

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và không gian mạng Việt Nam, các cơ quan, đơn vị, doanh nghiệp được đề nghị kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng thực thi mã từ xa trong Windows Print Spooler; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của hãng Microsoft.

Theo ICTnews

Hệ thống quản lý chất lượng ISO

ISO

2

TRACUU TTHC copy.jpg

QUY HOACH.png
DAUTHAU.png
du an dau tu.png
z2968527144711 d848110be1d8764d9f668eeee98dcb61

25dichvutjietyeu

z2615644676645 cb140a8573bb0f9f0f94b7488171d6d7

banner

 cpso
 lichcongtac
z5657615487203 52310839071a4be05fd539067e9a767b

congbaohb

943451
Hôm nay
Hôm qua
Tuần này
Tuần trước
Tháng này
Tháng trước
Tất cả các ngày
463
478
2613
812917
3939
14812
943451

Your IP: 18.224.33.135
2025-05-10 11:20
 
TRANG THÔNG TIN ĐIỆN TỬ SỞ KHOA HỌC VÀ CÔNG NGHỆ TỈNH HÒA BÌNH
Địa chỉ: Đường Trần Hưng Đạo, Phường Phương Lâm, Thành phố Hòa Bình, Tỉnh Hòa Bình
Tel: 02183.898.678        - Email: sokhoahoccongnghe@hoabinh.gov.vn
Ghi rõ nguồn Trang thông tin điện tử Sở Khoa học và Công nghệ tỉnh Hòa Bình khi trích dẫn lại tin từ địa chỉ này.
Chung nhan Tin Nhiem Mang
Template Settings

Color

For each color, the params below will be given default values
Blue Oranges Red

Body

Background Color
Text Color

Header

Background Color

Spotlight3

Background Color

Spotlight4

Background Color

Spotlight5

Background Color

Footer

Select menu
Google Font
Body Font-size
Body Font-family
Direction