Cảnh báo các lỗ hổng bảo mật đang được khai thác trên Microsoft và Google

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft. Cụ thể, trong danh sách bản vá tháng 5/2024 với 59 lỗ hổng bảo mật trong các phần mềm của Microsoft, có 8 lỗ hổng đặc biệt cần chú ý.

Chú thích ảnh

Cục An toàn thông tin cảnh báo các lỗ hổng nghiêm trọng trên Microsoft. Ảnh: NCSC

Trong đó, có 4 lỗ hổng hiện đang bị khai thác trong thực tế, gồm có: CVE-2024-30040 trong Windows MSHTML Platform, cho phép đối tượng tấn công vượt qua cơ chế bảo vệ; 3 lỗ hổng CVE-2024-30051, CVE-2024-30032 và CVE2024-30035 trong Windows DWM Core Library cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.

Hai lỗ hổng bảo mật CVE-2024-30044 trong Microsoft SharePoint Server và CVE-2024-30042 trong Microsoft Excel đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.

Lỗ hổng CVE-2024-30033 trong Windows Search Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền; lỗ hổng CVE-2024-30043 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện tấn công XXE. Lỗ hổng này được xem là một hình thức tấn công chèn các đoạn mã độc vào máy chủ.

Bên cạnh đó, Trung tâm giám sát an toàn thông tin mạng quốc gia (NCSC) cũng ghi nhận top 10 lỗ hổng đáng chú ý, đó là những lỗ hổng có mức độ nghiêm trọng cao hoặc đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.

Trong đó, đáng chú ý có 3 lỗ hổng ảnh hưởng tới giao thức DHCP, các sản phẩm của Google, Ivanti. Cụ thể, CVE-2024-4761 ghi ngoài bộ nhớ tồn tại trên Google Chrome các phiên bản cũ hơn 124.0.6367.207. Lỗ hổng cho phép đối tượng tấn công khai thác lỗi này thông qua trang HTML độc hại. Hiện lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.

Chú thích ảnh

Top 10 lỗ hổng đáng chú ý trong tuần qua. Ảnh: NCSC

Lỗ hổng CVE-2024-3661 tồn tại trên giao thức DHCP, cho phép đối tượng tấn công nằm trong cùng mạng với người dùng có thể đọc, gây gián đoạn, chỉnh sửa lưu lượng mạng mặc cho hệ thống mạng được bảo vệ bởi VPN. Quá trình khai thác diễn ra thành công do DCHP có thể thêm luồng điều hướng (route) vào bảng routing table của client thông qua lựa chọn classless static route (121). Các biện pháp bảo mất VPN dựa vào route để điều hướng lưu lượng mạng sẽ bị lộ lọt dữ liệu thông qua interface vật lý. Hiện lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng CVE-2023-46805 (Điểm CVSS: 8.2 - Cao) tồn tại trên Ivanti ICS, cho phép đối tượng tấn công truy cập vào tài nguyên hạn chế một cách trái phép bằng cách bỏ qua xác thực kiểm soát. Hiện lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế bởi các nhóm tấn công UTA0178, cactus, Storm-1567, akira, RAZOR TIGER, SideWinder, và SideCopy.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị cơ quan, tổ chức và doanh nghiệp trên cả nước tiến hành rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nguy hiểm kể trên. Các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ hệ thống thông tin của đơn vị mình bị tấn công mạng.

Đồng thời, Cục cũng yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), trong 3 tuần đầu tháng 5/2024, các tổ chức quốc tế đã công bố và cập nhật hơn 2.400 lỗ hổng bảo mật, trong đó có gần 300 lỗ hổng ảnh hưởng mức cao. Đặc biệt, có tới gần 800 lỗ hổng cho phép chèn và thực thi mã lệnh.

Chú thích ảnh

Danh sách 10 website lừa đảo giả mạng ngân hàng, các trang thương mại điện tử. Ảnh: NCSC

Ngoài ra, trong tuần qua, Cục An toàn thông tin cũng thông báo có 271 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…

Cùng chuyên mục

Tin khác

Phát triển VNPT thành tập đoàn kinh tế nhà nước mạnh

Phát triển VNPT thành tập đoàn kinh tế nhà nước mạnh

Phó Thủ tướng Hồ Đức Phớc ký Quyết định 1019/QĐ-TTg phê duyệt Chiến lược phát triển đến năm 2030, tầm nhìn đến năm 2035; Kế hoạch sản xuất kinh doanh và kế hoạch đầu tư phát triển đến năm 2025 của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT).
Thủ tướng Phạm Minh Chính dự Diễn đàn Kinh tế TP. HCM lần thứ 5

Thủ tướng Phạm Minh Chính dự Diễn đàn Kinh tế TP. HCM lần thứ 5

Sáng 25/9, tại Thành phố Hồ Chí Minh, Thủ tướng Phạm Minh Chính dự lễ khai mạc Diễn đàn Kinh tế Thành phố Hồ Chí Minh 2024 lần thứ 5 - phiên toàn thể.
Việt Nam tham dự Hội chợ Thương mại Trung Quốc - ASEAN lần thứ 21

Việt Nam tham dự Hội chợ Thương mại Trung Quốc - ASEAN lần thứ 21

Ngày 24/9/2024, tại thành phố Nam Ninh, tỉnh Quảng Tây, Trung Quốc Hội chợ Thương mại Trung Quốc - ASEAN lần thứ 21 (CAEXPO 2024) đã chính thức được khai mạc. Hội chợ là hoạt động có ý nghĩa quan trọng, được Chính phủ Trung Quốc quyết định tổ chức thường niên kể từ năm 2004.
Số liệu kinh tế yếu kém của Eurozone gây sức ép lên giá dầu

Số liệu kinh tế yếu kém của Eurozone gây sức ép lên giá dầu

Giá dầu đi xuống trong phiên 23/9 do những lo ngại về nhu cầu sau các số liệu kinh tế không mấy lạc quan của Khu vực sử dụng đồng euro (Eurozone) và Trung Quốc.
Thủ tướng yêu cầu hệ thống ngân hàng thực hiện '6 tăng', '6 giảm', '6 tăng tốc, bứt phá'

Thủ tướng yêu cầu hệ thống ngân hàng thực hiện '6 tăng', '6 giảm', '6 tăng tốc, bứt phá'

Chiều 21/9, kết luận Hội nghị Thường trực Chính phủ với các ngân hàng thương mại cổ phần về các giải pháp góp phần phát triển kinh tế - xã hội đất nước, Thủ tướng Chính phủ Phạm Minh Chính yêu cầu hệ thống ngân hàng thực hiện "6 tăng, 6 giảm, 6 tăng tốc, bứt phá" để cùng đất nước phát triển, phấn đấu đến cuối năm 2025 có ít nhất từ 2 - 3 ngân hàng thương mại nằm trong nhóm 100 ngân hàng lớn mạnh nhất trong khu vực châu Á.
Đến 2050, quy mô doanh thu công nghiệp bán dẫn tại Việt Nam đạt trên 100 tỷ USD/năm

Đến 2050, quy mô doanh thu công nghiệp bán dẫn tại Việt Nam đạt trên 100 tỷ USD/năm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Quyết định số 1018/QĐ-TTg ngày 21/9/2024 ban hành Chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn 2050.
Hà Nội phấn đấu hoàn thành 24 chỉ tiêu phát triển kinh tế - xã hội năm 2024

Hà Nội phấn đấu hoàn thành 24 chỉ tiêu phát triển kinh tế - xã hội năm 2024

Chủ tịch UBND TP. Hà Nội Trần Sỹ Thanh vừa ký ban hành Kế hoạch số 269/KH-UBND về việc triển khai nhiệm vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng an ninh tháng 9 và quý IV/2024.
6 nhóm nhiệm vụ, giải pháp trọng tâm khắc phục hậu quả bão số 3, đẩy mạnh khôi phục sản xuất kinh doanh

6 nhóm nhiệm vụ, giải pháp trọng tâm khắc phục hậu quả bão số 3, đẩy mạnh khôi phục sản xuất kinh doanh

Chính phủ vừa ban hành Nghị quyết số 143/NQ-CP ngày 17/9/2024 về các nhiệm vụ, giải pháp trọng tâm để khẩn trương khắc phục hậu quả bão số 3 (Yagi), nhanh chóng ổn định tình hình Nhân dân, đẩy mạnh khôi phục sản xuất kinh doanh, tích cực thúc đẩy tăng trưởng kinh tế, kiểm soát tốt lạm phát.
Xem thêm

Đọc nhiều / Mới nhận