Tài chính, Kinh doanh
11 lỗ hổng bảo mật trong các sản phẩm của Microsoft
Mộc Đức - Thứ Năm, 22/09/2022 9:28 SA
Vietnet24h - Cục An toàn thông tin - Bộ Thông tin và Truyền thông mới đây đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa cảnh báo đến đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng này đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

“Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn", đại diện Cục An toàn thông tin khuyến nghị.

Trong danh sách 11 lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin nêu rõ những nguy cơ lỗ hổng bảo mật thật sự rất nghiêm trọng vì chúng đang được khai thác rộng rãi trên Internet và có thể thực thi các câu lệnh từ xa.

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công nâng cao đặc quyền. Ngoài ra, các lỗ hổng như CVE-2022-34718 trong Windows TCP/IP, CVE-2022-34724 trong Windows DNS Server, CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Bên cạnh đó, lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions, CVE-2022-37962 trong Microsoft PowerPoint (khi người dùng mở tập tin PowerPoint độc hại) cho phép đối tượng tấn công thực thi mã từ xa.

Cuối cùng, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của các chuyên gia an ninh mạng, một khi khai thác thành công lỗ hổng “zero-day” (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) CVE-2022-37969, tin tặc có thể chiếm được các đặc quyền hệ thống. CVE-2022-37969 ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012.

Các loại lỗ hổng zero-day này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Phát hiện lỗ hổng bảo mật khiến xe Tesla có thể bị mở khóa trong vài giây Vietnet24h - Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật cho phép người khác có quyền truy cập vào xe Tesla để mở khóa và đánh cắp nó chỉ trong vài giây.
Tin khác cùng chuyên mục
Tin đọc nhiều
Nvidia lại vượt qua Apple để trở thành công ty có giá trị nhất thế giới Vietnet24h - Nvidia đã vượt qua Apple về giá trị thị trường vào thứ Ba (21/1), một lần nữa trở thành công ty đại chúng có giá trị nhất thế giới.
LG Display đạt lợi nhuận trong quý 4 nhờ thúc đẩy OLED Vietnet24h - Nhà sản xuất màn hình phẳng Hàn Quốc LG Display cho biết hôm thứ Tư rằng họ đã thu hẹp mức lỗ hằng năm vào năm 2024 và công bố lần đầu tiên có sự thay đổi trong quý trong giai đoạn từ tháng 10 đến tháng 12.
Apple có ngày tồi tệ nhất kể từ tháng 8 sau các báo cáo về Trung Quốc và AI gặp khó khăn Vietnet24h - Cổ phiếu Apple đóng cửa giảm 4% vào thứ năm, ngày tồi tệ nhất kể từ ngày 5 tháng 8, sau một số báo cáo về doanh số bán iPhone ảm đạm tại Trung Quốc.
Kết quả kinh doanh quý 4/2024 của TSMC vượt kỳ vọng, lợi nhuận ròng tăng vọt 57% nhờ nhu cầu chip AI mạnh mẽ Vietnet24h - Doanh thu và lợi nhuận quý 12 của Taiwan Semiconductor Manufacturing Co. (TSMC) đã vượt qua ước tính của các nhà phân tích khi công ty được hưởng lợi từ sự bùng nổ của AI.
Nhà sản xuất chip lớn nhất thế giới TSMC đạt doanh thu kỷ lục năm 2024 khi AI tiếp tục được thúc đẩy Vietnet24h - Taiwan Semiconductor Manufacturing Co. đã công bố doanh thu quý 12 vượt ước tính của các nhà phân tích khi công ty tiếp tục nhận được sự thúc đẩy từ sự bùng nổ của AI.
Cổ phiếu của Tencent giảm hơn 5% tại Hồng Kông sau khi Hoa Kỳ chỉ định công ty này là một công ty quân sự Trung Quốc Vietnet24h - Chứng chỉ lưu ký của Tencent tại Hoa Kỳ đã giảm khoảng 8% chỉ sau một đêm.
Foxconn vượt qua ước tính với doanh thu kỷ lục trong quý IV nhờ nhu cầu về AI Vietnet24h - Doanh thu của đơn vị lắp ráp iPhone lớn nhất của Apple đã tăng 15,2% lên 2,13 nghìn tỷ đô la Đài Loan (64,72 tỷ đô la), Foxconn cho biết trong một tuyên bố vào Chủ Nhật.
Huawei trỗi dậy, Apple chật vật: Doanh số iPhone tại Trung Quốc sụt giảm nặng nề Vietnet24h - Từ vị thế dẫn đầu, Apple đang bị Huawei vượt mặt tại Trung Quốc sau khi doanh số iPhone giảm liên tiếp trong bốn tháng qua, gây áp lực lớn lên chiến lược kinh doanh của hãng.
Giá trị thị trường của Nvidia tăng 2 nghìn tỷ đô la vào năm 2024 nhờ sự phục hồi của AI Vietnet24h - Nvidia nổi lên là công ty có mức tăng vốn hóa thị trường lớn nhất toàn cầu trong năm 2024, được thúc đẩy bởi sự quan tâm ngày càng tăng đối với trí tuệ nhân tạo và nhu cầu mạnh mẽ đối với các chip tập trung vào AI của công ty trong nhiều ngành công nghiệp khác nhau.
Nvidia hoàn tất thương vụ mua lại Run:ai trị giá 700 triệu đô la Vietnet24h - Nhà sản xuất chip Nvidia đã hoàn tất việc mua lại công ty AI Run:ai của Israel, công ty khởi nghiệp này cho biết vào thứ Hai, sau khi bị kiểm tra chống độc quyền về vụ mua lại này.
TT Trump trở lại Nhà Trắng với lời cam kết mới 'đặt nước Mỹ lên hàng đầu' Vietnet24h - Donald Trump nhậm chức tổng thống thứ 47 của Hoa Kỳ vào thứ Hai, tái khẳng định lời thề "đặt nước Mỹ lên hàng đầu" và đánh thuế các nước ngoài để làm giàu cho người Mỹ, đồng thời thể hiện ý định kiềm chế sự can dự quân sự vào các cuộc xung đột ở nước ngoài.
Hoa Kỳ ủng hộ lập luận của Musk trong vụ kiện OpenAI Vietnet24h - FTC đang xem xét riêng các quan hệ đối tác trong lĩnh vực AI, bao gồm giữa Microsoft và OpenAI, điều tra hành vi có khả năng chống cạnh tranh tại Microsoft và điều tra xem OpenAI có vi phạm luật bảo vệ người tiêu dùng hay không.
Trump và Musk: Cùng đấu tranh bảo vệ lao động công nghệ qua thị thực H-1B Vietnet24h - Cựu Tổng thống Donald Trump và tỷ phú Elon Musk đã cùng nhau đưa ra lập trường mạnh mẽ về thị thực H-1B, cho rằng chương trình này không chỉ mang lại lợi ích cho các công ty công nghệ mà còn thúc đẩy sự phát triển của nền kinh tế Mỹ.
Sự thật phía sau hầm ngầm của Mark Zuckerberg ở Hawaii Vietnet24h - Mark Zuckerberg bác bỏ tin đồn về “hầm trú ẩn tận thế” tại khu phức hợp 567 hecta ở Hawaii. Tuy nhiên, các chi tiết về công trình như cửa thép, hệ thống cách âm và trang trại tự cung tự cấp khiến nhiều người đặt câu hỏi.
Vụ tai nạn máy bay Jeju Air gây ra trò đổ lỗi giữa hãng hàng không và Boeing Vietnet24h - Vụ tai nạn chết người của một máy bay chở khách của Jeju Air đã gây ra tranh cãi về việc liệu hãng hàng không giá rẻ (LCC) hay Boeing, nhà sản xuất máy bay 737-800 xấu số, phải chịu trách nhiệm lớn hơn.
Cuộc tấn công mạng quy mô lớn của Nga vào hệ thống đăng ký quốc gia Ukraine Vietnet24h - Một cuộc tấn công mạng quy mô lớn của Nga vào hệ thống đăng ký quốc gia Ukraine đã làm gián đoạn các dịch vụ công quan trọng. Chính phủ Ukraine đang khẩn trương khôi phục và bảo vệ các cơ sở hạ tầng để đối phó với các mối đe dọa mạng trong tương lai.
Jeju Air sẽ phải đối mặt với các cuộc thanh tra an toàn nghiêm ngặt do liên tục gặp sự cố về bánh đáp Vietnet24h - Hãng hàng không này đang trong quá trình điều tra về vụ tai nạn của chuyến bay 7C2216, chuyến bay này đã chệch khỏi đường băng khi hạ cánh bằng bụng và đâm vào hàng rào tại Sân bay quốc tế Muan ở Quận Muan, cách Seoul khoảng 290 km về phía tây nam.
Quyền Tổng thống Hàn Quốc tuyên bố quốc tang vì vụ tai nạn máy bay Muan Vietnet24h - Quyền Tổng thống Hàn Quốc Choi Sang-mok hôm Chủ Nhật đã công bố thời gian quốc tang cho vụ tai nạn máy bay thảm khốc khiến ít nhất 177 người thiệt mạng, với hai người vẫn mất tích.
Hàn Quốc hứng chịu vụ tai nạn máy bay chết người đầu tiên sau 11 năm Vietnet24h - Kể từ vụ hạ cánh khẩn cấp năm 2013 của chuyến bay Asiana Airlines tại San Francisco, các hãng hàng không Hàn Quốc vẫn không có vụ tai nạn chết người nào cho đến Chủ Nhật (29/12).
Hơn 50.000 thiết bị Ruijie Networks đối mặt với nguy cơ bảo mật nghiêm trọng Vietnet24h - Một loạt lỗ hổng bảo mật vừa được phát hiện trên nền tảng đám mây của Ruijie Networks, khiến hàng nghìn thiết bị kết nối đám mây gặp rủi ro cao. Các chuyên gia cảnh báo rằng nếu những lỗ hổng này bị khai thác, chúng có thể gây ra thiệt hại lớn cho người dùng trên toàn cầu.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.
Galaxy S24 của Samsung sẽ phát trực tiếp lễ khai mạc Thế vận hội Paris Vietnet24h - Samsung, đối tác chính thức của các sự kiện Olympic và Paralympic toàn cầu, đã thông báo rằng họ sẽ lắp đặt hơn 200 chiếc điện thoại thông minh hiện đại nhất của mình ở mũi và hai bên của mỗi chiếc trong số 85 chiếc tàu sẽ chở 10.500 vận động viên khi bơi trên mặt nước. xuôi sông Seine trong cuộc diễu hành khai mạc Thế vận hội.
Euro 2024: Những dự đoán sắc bén từ AI Vietnet24h - Trong bối cảnh Euro 2024 đang diễn ra, các mô hình AI từ khắp nơi trên thế giới đã bắt đầu "tranh tài", đưa ra những dự đoán thú vị về kết quả của giải đấu.
Starlink - Sự hiện diện đột phá trong cuộc sống của bộ tộc Marubo Vietnet24h - Với sự đổ bộ của dự án Internet vệ tinh Starlink vào vùng Amazon, bộ tộc Marubo đã chứng kiến một sự hiện diện đột phá trong cuộc sống hàng ngày. Sự kết nối này không chỉ mở ra cánh cửa cho tiềm năng mới, mà còn đem lại những thách thức và cơ hội cho bộ tộc.