Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft

Trong 17 lỗ hổng bảo mật tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin cảnh báo, các đơn vị tại Việt Nam có 6 lỗ hổng đang bị hacker lợi dụng, khai thác thực tế.

Các sản phẩm, giải pháp của Microsoft hiện đang được nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam sử dụng nhiều. Cũng vì thế, mỗi khi hãng công nghệ toàn cầu này phát hành danh sách bản vá các lỗ hổng bảo mật, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đều đánh giá và có khuyến nghị tới các đơn vị tại Việt Nam.

Với lần cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 8.2024, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp tại Việt Nam lưu ý 17 lỗ hổng có thể bị hacker lợi dụng, khai thác để thâm nhập và tấn công vào hệ thống thông tin do đơn vị quản lý, bao gồm 7 lỗ hổng ảnh hưởng mức cao, nghiêm trọng và 10 lỗ hổng khác có mức ảnh hưởng thấp hơn.

Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft -0

Cụ thể, 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mới mà các cơ quan, đơn vị sử dụng hệ điều hành Windows cần đặc biệt quan tâm rà soát, xác định và cập nhật bản vá cho máy tính bị ảnh hưởng gồm có: Các lỗ hổng CVE-2024-38063 trong Windows TCP/IP, CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service, CVE-2024-38189 trong Microsoft Project, CVE-2024-38218 và CVE-2024-38219 trong Microsoft Edge đều cho phép kẻ tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock và CVE-2024-38107 trong Windows Power Dependency Coordinator cùng cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

10 lỗ hổng an toàn thông tin mới khác trong sản phẩm Microsoft cũng có thể bị hacker lợi dụng để tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam là: CVE-2024-38170 và CVE-2024-38172 trong Microsoft Excel; CVE-2024-38171 trong Microsoft PowerPoint; CVE-2024-38178 trong Scripting Engine; CVE-2024-38202 trong Windows Update Stack; CVE-2024-38106 trong Windows Kernel; CVE-2024-21302 trong Windows Secure Kernel Mode; CVE-2024-38173 trong Microsoft Outlook; CVE-2024-38200 trong Microsoft Office; CVE-2024-38213 trong Windows Mark of the Web Security.

Đáng chú ý, trong 17 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo, có 6 lỗ hổng đang bị hacker khai thác trong thực tế, đó là: CVE-2024-38189 trong Microsoft Project; CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock; CVE-2024-38107 trong Windows Power Dependency Coordinator; CVE-2024-38178 rong Scripting Engine; CVE-2024-38106 trong Windows Kernel; và CVE-2024-38213 trong Windows Mark of the Web Security.

Công nghệ

Cân nhắc lựa chọn công nghệ xử lý rác thải rắn
Khoa học - Công nghệ

Cân nhắc lựa chọn công nghệ xử lý rác thải rắn

Xử lý rác thải rắn đòi hỏi phải đầu tư công nghệ song cần cân nhắc lựa chọn phù hợp, không thể bê nguyên công nghệ đắt tiền của nước phát triển về áp dụng ngay tại Việt Nam. Đây là đề xuất tại tọa đàm “Tăng cường kiểm soát nguồn thải, quản lý chất thải rắn để cải thiện môi trường” do Báo Đại biểu Nhân dân tổ chức sáng 18.9.

Blockchain - “chìa khóa” chuyển đổi số và xây dựng nền tảng công nghệ tương lai
Công nghệ

Blockchain - “chìa khóa” chuyển đổi số và xây dựng nền tảng công nghệ tương lai

Trong làn sóng Cách mạng Công nghiệp 4.0, Blockchain được xem là "chìa khóa" cho chuyển đổi số và xây dựng nền tảng công nghệ tương lai. Kể từ khi công nghệ Blockchain ra đời, đã tạo ra một “cơn sóng” về công nghệ lên tất cả các ngành, nghề từ truyền thống lâu đời đến các ứng dụng công nghệ mới nhất… Hiện, rất nhiều quốc gia đã, đang nghiên cứu hoặc có mục tiêu chiến lược lấy công nghệ này làm nền tảng phát triển quốc gia và Việt Nam cũng không nằm ngoài xu hướng.

Vietcombank cập nhật tính năng chuyển tiền ủng hộ đồng bào bão lũ trên VCB Digibank
Doanh nghiệp

Vietcombank cập nhật tính năng chuyển tiền ủng hộ đồng bào bão lũ trên VCB Digibank

Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) vừa cập nhật tính năng chuyển tiền ủng hộ đồng bào bị ảnh hưởng bởi cơn bão số 3 và mưa lũ trên VCB Digibank, giúp người dân khắp mọi miền Tổ quốc có thể nhanh chóng lựa chọn tổ chức/đơn vị/quỹ tại các cấp Trung ương và địa phương để chuyển tiền ủng hộ đồng bào.

Viettel tặng điện thoại 4G miễn phí cho khách hàng
Công nghệ

Viettel tặng điện thoại 4G miễn phí cho khách hàng

Tổng Công ty Viễn thông Viettel cho biết, từ ngày 1.9.2024 sẽ hỗ trợ chuyển đổi lên 4G miễn phí cho khách hàng sử dụng máy 2G. Theo đó, Viettel Telecom sẽ dành tặng máy điện thoại phím bấm 4G (Feature Phone) cho khách hàng không có điều kiện nâng cấp máy điện thoại 2G lên 4G.

Dừng cung cấp mạng di động GSM (2G) từ 16.9
Công nghệ

Dừng cung cấp mạng di động GSM (2G) từ 16.9

Đây là một trong những nội dung được quy định trong Thông tư 04/2024/TT-BTTTT của Bộ Thông tin và Truyền thông quy hoạch băng tần 880-915 MHz và 925-960 MHz cho hệ thống thông tin di động mặt đất công cộng IMT của Việt Nam.

Phát triển công nghiệp hỗ trợ vẫn chưa tương xứng với lợi thế
Công nghệ

Phát triển công nghiệp hỗ trợ vẫn chưa tương xứng với lợi thế

Nhận định về công nghiệp hỗ trợ, TS. Võ Trí Thành, nguyên Phó Viện trưởng Viện Nghiên cứu quản lý kinh tế Trung ương cho rằng, ở vị trí trung tâm châu Á - Thái Bình Dương, Việt Nam có nhiều lợi thế trong quá trình tham gia vào chuỗi cung ứng sản xuất toàn cầu. Mặc dù vậy, việc phát triển công nghiệp hỗ trợ vẫn chưa tương xứng với lợi thế. 

Thứ trưởng Bộ Khoa học và Công nghệ Trần Hồng Thái giữ chức Phó Bí thư Tỉnh ủy Lâm Đồng
Công nghệ

Thứ trưởng Bộ Khoa học và Công nghệ Trần Hồng Thái giữ chức Phó Bí thư Tỉnh ủy Lâm Đồng

Sáng ngày 23.8, Tỉnh ủy Lâm Đồng đã tổ chức Hội nghị công bố triển khai Quyết định số 1495-QĐNS/TW của Ban Bí thư Trung ương Đảng về việc điều động, chỉ định đồng chí Trần Hồng Thái, Thứ trưởng Bộ Khoa học và Công nghệ giữ chức Phó Bí thư Tỉnh ủy Lâm Đồng, nhiệm kỳ 2020 - 2025. Phó Trưởng Ban Tổ chức Trung ương Phan Thăng An dự và trao Quyết định.

Sắp diễn ra OpenInfra & Cloud Native Day Vietnam 2024
Công nghệ

Sắp diễn ra OpenInfra & Cloud Native Day Vietnam 2024

Sự kiện OpenInfra & Cloud Native Day Vietnam 2024 năm nay gắn với chủ đề "Tăng cường chủ quyền số tương lai với hạ tầng mở, ứng dụng điện toán đám mây trên nền Public Cloud và AI" sẽ diễn ra ngày 24.8.2024, tại Hà Nội.