-
Được đăng: 22 Tháng 6 2022
-
Lượt xem: 649
Ngày 22/6/2022, Sở Thông tin và Truyền thông đã ban hành Công văn số 844/STTTT-CNTT cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2022. Văn bản này được gửi đến các Cơ quan Đảng, Đoàn thể tỉnh; các Văn phòng: Tỉnh ủy, Đoàn ĐBQH và HĐND tỉnh, Ủy ban nhân dân tỉnh; các Sở, ban, ngành; các cơ quan, đơn vị sự nghiệp tỉnh; UBND các huyện, thành phố.
Ngày 14/6/2022, Microsoft đã phát hành danh sách bản vá tháng 6 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý các lỗ hổng bảo mật sau:
Các lỗ hổng bảo mật có mức ảnh hưởng Nghiêm trọng:
- Lỗ hổng bảo mật CVE-2022-30190 (hay còn gọi là Follina) trong Windows Microsoft Support Diagnotic Tool (MSDT) cho phép đối tượng tấn công thực thi mã tùy ý. Mặc dù, có điểm CVSS: 7.8 (Cao) nhưng mã khai thác của lỗ hổng này đã được công bố rộng rãi trên Internet, đặc biệt đang được các nhóm tấn công khai thác triệt để. Các cơ quan, tổ chức cần tiến hành cập nhật bản vá hoặc triển khai các biện pháp hạn chế ngay khi có thể để tránh nguy cơ bị tấn công thông qua lỗ hổng này.
- Lỗ hổng bảo mật CVE-2022-30136 trong Windows Network File System cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa.
Các lỗ hổng bảo mật có mức ảnh hưởng Cao:
- Lỗ hổng bảo mật CVE-2022-30163 trong Windows Hyper-V cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật CVE-2022-30139 trong Windows Lightweight Directory Access Protocol (LDAP) cho phép đối tượng tấn công thực thi mã từ xa.
- 02 lỗ hổng bảo mật CVE-2022-30157, CVE-2022-30158 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật CVE-2022-30165 trong Windows Kerberos cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.
- Lỗ hổng bảo mật CVE-2022-30173 Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật CVE-2022-30174 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.
Nhằm đảm bảo an toàn an ninh thông tin cho các hệ thống thông tin của tỉnh, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị khẩn trương thực hiện một số nội dung như sau:
1. Kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công (chi tiết tham khảo tài liệu kèm theo Công văn số 869/CATTT-NCSC ngày 16/6/2022 của Cục An toàn thông tin).
2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn vềan toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần hỗ trợ, Quý đơn vị liên hệ đầu mối Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) -Cục An toàn thông tin, điện thoại: 024.32091616, thư điện tử: This email address is being protected from spambots. You need JavaScript enabled to view it. hoặc Phòng Công nghệ thông tin - Sở Thông tin và Truyền thông, điện thoại 0218.3857668.
Tin mới
- Triển khai chiến dịch làm sạch mã độc trên không gian mạng năm 2022 - 08/09/2022 03:53
- Triển khai thực hiện Quyết định số 37/2021/QĐ-TTg ngày 18/12/2021 của Thủ tướng Chính phủ - 24/08/2022 07:38
- Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft công bố tháng 8/2022 - 17/08/2022 07:48
- Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft công bố tháng 7/2022 - 26/07/2022 01:51
- Đảm bảo an toàn, an ninh thông tin của các cơ quan Nhà nước trên môi trường mạng - 13/07/2022 09:17
Các tin khác
- Ra mắt ứng dụng Visafe: Bảo vệ người dùng Việt an toàn trên không gian mạng - 28/10/2021 09:38
- Bị lừa mất gần 400 triệu đồng khi nhận tin nhắn báo tài khoản ngân hàng bị khóa - 26/09/2021 10:33
- Cẩm nang Bảo đảm An toàn thông tin trong đại dịch Covid-19 - 31/08/2021 07:16
- Cảnh báo 10 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft - 26/08/2021 08:05
- Cảnh báo lỗ hổng bảo mật mới ảnh hướng đến hệ điều hành Windows 10 và Windows Server - 28/07/2021 08:47