Thứ Năm, 20/06/2024 10:41

Nguy cơ hệ thống Việt Nam bị tấn công từ xa qua khai thác 7 lỗ hổng mới

Cả 7 lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo các cơ quan, đơn vị tại Việt Nam, đều cho phép đối tượng tấn công thực thi mã từ xa khi khai thác thành công.

Lỗ hổng mới trong các sản phẩm, giải pháp của các hãng công nghệ lớn như Microsoft luôn được các đối tượng tấn công tập trung khai thác để làm ‘bàn đạp’ thâm nhập và thực hiện tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp.

Từ danh sách bản vá tháng 6/2024 với 49 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft được hãng công nghệ toàn cầu này phát hành ngày 11/6, các chuyên gia Cục An toàn thông tin (Bộ TT&TT) đã phân tích và gửi cảnh báo đến các cơ quan, tổ chức và doanh nghiệp tại Việt Nam.

Khai thác lỗ hổng mới của sản phẩm công nghệ phổ biến để xâm nhập, tấn công hệ thống là 1 trong những xu hướng tấn công mạng nổi bật. Ảnh minh họa: Internet

Theo đó, trong cảnh báo mới gửi các đơn vị chuyên trách về CNTT, an toàn thông tin các bộ, ngành, địa phương; Các tập đoàn, tổng công ty nhà nước và ngân hàng, tổ chức tài chính trên toàn quốc, Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu 7 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng, tồn tại trong các sản phẩm của Microsoft.

Cụ thể, các lỗ hổng an toàn thông tin vừa được cảnh báo gồm có: CVE-2024-30080 trong Microsoft Message Queuing; CVE-2024-30103 trong Microsoft Outlook; CVE-2024-30078 trong Windows Wi-Fi Driver; CVE-2024-30100 trong Microsoft SharePoint Server; 3 lỗ hổng CVE-2024-30101, CVE-2024-30102 và CVE2024-30104 trong Microsoft Office. Cả 7 lỗ hổng an toàn thông tin này đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.

Các cơ quan, tổ chức, doanh nghiệp được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: L.Anh

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin nêu trên. Trường hợp có ảnh hưởng, các cơ quan, tổ chức, doanh nghiệp cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống thuộc phạm vi quản lý của đơn vị.

Song song đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong 5 tháng đầu năm nay, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin, đã ghi nhận hơn 425.000 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Cũng trong các tháng đầu năm vừa qua, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia đã phát hiện trung bình mỗi tháng hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. 

Hằng tháng, Trung tâm NCSC cũng ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức và doanh nghiệp. 

Chính vì thế, trong các cảnh báo định kỳ, Cục An toàn thông tin luôn khuyến cáo các đơn vị cần kiểm tra toàn diện và rà soát hệ thống của mình giúp xác định hệ thống của đơn vị mình có sử dụng các sản phẩm bị ảnh hưởng bởi các lỗ hổng được cảnh báo không, nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin. Đồng thời, liên tục cập nhật thông tin về các lỗ hổng mới, các xu hướng tấn công trên không gian mạng.

Vân Anh

VietNamNet

Các tin tức khác

>   5 mẫu xe hơi phổ thông giảm giá hàng trăm triệu đồng trong tháng 6 (20/06/2024)

>   OMODA và JAECOO dự kiến mở 20 đại lý xe ô tô mới tại Việt Nam trong năm 2024 (20/06/2024)

>   Ferrari sắp ra mắt chiếc xe điện đầu tiên với giá bán trên 535.000 USD (19/06/2024)

>   Đột phá pin từ vi khuẩn dưới lòng đất (19/06/2024)

>   Thiệt hại do gian lận số Việt Nam vượt trội so với thế giới (19/06/2024)

>   Khó khăn về tài chính, nhà sản xuất ôtô điện Fisker xin phá sản (19/06/2024)

>   UBCK yêu cầu VPS dừng hoạt động chia nhỏ bất động sản vốn 10,000 đồng để bán (19/06/2024)

>   4 chaebol lớn nhất Hàn Quốc họp khẩn (18/06/2024)

>   Phát hiện chiến dịch tấn công mới của nhóm APT ‘Mustang Panda’ nhằm vào Việt Nam (18/06/2024)

>   Xếp hạng xe bán tải: Bất ngờ Toyota Hilux trở lại, bán chạy chỉ sau Ford Ranger (17/06/2024)

Dịch vụ trực tuyến
iDragon
Giao dịch trực tuyến

Là giải pháp giao dịch chứng khoán với nhiều tính năng ưu việt và tinh xảo trên nền công nghệ kỹ thuật cao; giao diện thân thiện, dễ sử dụng trên các thiết bị có kết nối Internet...
Hướng dẫn sử dụng
Phiên bản cập nhật