Kiểm tra thiết bị dùng Windows có khả năng ảnh hưởng 10 lỗ hổng cao và nghiêm trọng
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin,ểmtrathiếtbịdùngWindowscókhảnăngảnhhưởnglỗhổngcaovànghiêmtrọlịch thi đấu v-league 2024 2025 Bộ TT&TT mới có cảnh báo với đơn vị chuyên trách về CNTT các bộ ngành, các Sở TT&TT, các tập đoàn, tổng công ty nhà nước, các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 10 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 12.
![]() |
Microsoft vừa phát hành danh sách bản vá tháng 12 với nhiều lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng (Ảnh minh họa: Internet) |
Trung tâm NCSC cho biết, ngày 14/12, Microsoft đã phát hành danh sách bản vá tháng 12 với 67 lỗ hổng bảo mật trong các sản phẩm của mình.
Trong số các lỗ hổng bảo mật mới được Microsoft công bố và phát hành, Trung tâm NCSC khuyến nghị các cơ quan, đơn vị đặc biệt đáng chú ý đến 3 lỗ hổng có mức độ ảnh hưởng nghiệm trọng và 7 lỗ hổng có mức ảnh hưởng cao.
Cụ thể, 3 lỗ hổng có mức ảnh hưởng nghiêm trọng cùng có điểm CVSS là 9.8, bao gồm: Lỗ hổng CVE-2021-43907 trong Windows Sybsystem for Linux (WSL), lỗ hổng CVE-2021-43899 trong Microsoft 4K Wireless Display Adapter và lỗ hổng CVE-2021-43215 trong iSNS Server. Cả 3 lỗ hổng bảo mật này đều cho phép đối tượng tấn công thực thi mã từ xa.
Bảy lỗ hổng bảo mật có mức ảnh cao tồn tại trong các sản phẩm của Microsoft được các chuyên gia NCSC đề nghị các cơ quan, đơn vị lưu ý gồm: CVE-2021-43890, CVE-2021-42309, CVE-2021-41333, CVE-2021-43880, CVE-2021-43893, CVE-2021-43240 và CVE-2021-43883.
Trong đó, lỗ hổng CVE-2021-43890 tồn tại trong Windows AppX Installer, cho phép đối tượng tấn công thực hiện tấn công giả mạo. Lỗ hổng bảo mật này cũng được cho là đang được khai thác trong chiến dịch tấn công mã độc Emotet, Trickbot, Bazaloader.
Lỗ hổng CVE-2021-42309 trong Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng CVE-2021-41333 trong Windows Print Spooler, cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng CVE-2021-43880 trong Windows Mobile Device Management, cho phép đối tượng tấn công nâng cao đặc quyền, xóa tệp tin trong hệ thống mục tiêu.
Cả 3 lỗ hổng CVE-2021-43893 trong Windows Encrypting File System (EFS), CVE-2021-43240 trong NTFS Set Short Name và CVE-2021-43883 trong Windows Installer đều cho phép đối tượng tấn công nâng cao đặc quyền.
Để đảm bảo an toàn thông tin cho hệ thống thông tin cơ quan, tổ chức, doanh nghiệp mình, từ đó góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
“Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng”, đại diện Trung tâm NCSC lưu ý thêm.
Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn
Thông tin từ Cục An toàn thông tin, tính từ đầu năm 2021 cho đến tháng 11, qua công tác giám sát an toàn không gian mạng quốc gia, cơ quan này đã gửi văn bản, email cảnh báo cho các cơ quan, tổ chức, doanh nghiệp trong nước về gần 700 lỗ hổng bảo mật. Trong đó, có những lỗ hổng gây sự cố mất an toàn thông tin tại một số đơn vị lớn. Bên cạnh đó, Cục An toàn thông tin cũng đã phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.
Vân Anh

Phát hiện tấn công vào hệ thống tại Việt Nam qua lỗ hổng mới trong Microsoft Exchange Server
Qua công tác giám sát từ 10/11 đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận dấu hiệu tấn công vào một số hệ thống thư điện tử tại Việt Nam, sử dụng lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server.
相关推荐
-
Nhận định, soi kèo Egnatia Rrogozhine vs Dinamo City, 22h30 ngày 5/3: Cuộc đua hấp dẫn
-
Mô tảĐộc giả có thể đưa đáp án dưới phần bình luận.
- Nguyễn Thảo(Theo Bright Side)
Giải được bài toán này, bạn là một thần đồng
-
Ngày 3/7, trong video đăng tải trên một tờ báo, nghệ sĩ Thương Tín nói: "Tôi không nhận được 700.000 đồng như lời cô MC nói lúc thu lại những bông hoa tiền nhưng không có chuyện bị giật hoa".
Đồng thời, MC nữ trong câu chuyện của Thương Tín cũng đăng video bày tỏ thái độ bức xúc, cho rằng bị nghệ sĩ gạo cội vu vạ.
Từ trái sang: nghệ sĩ Thương Tín - nhạc sĩ Tô Hiếu - nghệ sĩ Duy Phương. Để làm rõ thông tin, VietNamNet liên hệ nghệ sĩ Thương Tín và MC Ruby (tên thật Đặng Thị Diệu Hiền, sinh năm 1989)- người bị ông tố "giật hoa, giữ tiền".
MC Ruby sinh năm 1989 cho biết hôm 29/6 nhận lời mời dẫn chương trình tiệc thôi nôi từ vợ nhà thơ Phùng Hiệu - NSƯT Lương Hồng Huệ. Tương tự Thương Tín, chị không có cát-sê.
Chị được gia chủ dặn ưu tiên Thương Tín nên thống nhất chia 50% tổng số hoa tiền thu được cho 8 người gồm ban nhạc và 2 MC, 50% còn lại cho ông.
Tại sự kiện, MC Ruby thực hiện đúng công việc đã thống nhất với gia chủ, bao gồm thu lại hoa đính tiền từ các nghệ sĩ. Hôm sau 30/6, chị sửng sốt khi nghệ sĩ Thương Tín chia sẻ với báo chí bị mình giật hoa, không chia tiền.
MC Ruby cung cấp video cho thấy không "giật mạnh hoa trên tay, khiến Thương Tín loạng choạng suýt ngã" như lời ông.
"Khi tôi nói sẽ thu những bông hoa đính tiền rồi chia lại sau, chú ấy gật đầu, cho thấy sự đồng thuận. Chưa kể, tất cả nghệ sĩ đều không ý kiến chuyện tôi thu lại hoa, trừ chú Tín", MC này nói.
Video do MC Đ.T.H cung cấp cho thấy không giật hoa từ tay Thương Tín
Tổng số tiền đính trong hoa thu được là 1.400.000 đồng, MC Ruby đến bàn tiệc Thương Tín đang ngồi, khom người đặt 700.000 đồng vào tay ông, nói nhỏ "Ruby gửi chú" rồi rời đi.
Một lúc sau, Tô Hiếu - đại diện nghệ sĩ Thương Tín đến nói với MC Ruby: "Chú Tín già yếu, bệnh tật, em chia cho ông ấy nhiều chút". Chị phản hồi: "Tổng cộng 1.400.000 đồng, em đã chia cho chú 700.000 đồng rồi", thấy Tô Hiếu không nói gì thêm nên tiếp tục làm việc.
Ngày 30/6, nhà thơ Phùng Hiệu gọi điện thoại trao đổi với nhạc sĩ Tô Hiếu về vụ việc. Phùng Hiệu nói: "Tôi có thấy con bé xuống cầm tay anh Tín nhét tiền vào", Tô Hiếu trả lời: "Nó cầm tay anh Tín nhưng không đặt gì vào cả".
Hơn 23h cùng ngày, MC Ruby gọi điện thoại tranh luận với Tô Hiếu. Nhạc sĩ giữ quan điểm chị cư xử thô lỗ và không trao tiền như đã hứa.
MC Ruby đề nghị có buổi gặp "ba mặt một lời" với vợ chồng nhà thơ Phùng Hiệu, nhạc sĩ Tô Hiếu và nghệ sĩ Thương Tín. Chị sẵn sàng đối chất để bảo vệ danh dự, nhân phẩm của mình nhưng Thương Tín báo bận.
Nghệ sĩ Thương Tín. Đầu tháng 7, nghệ sĩ Thương Tín có đến nhà gặp riêng vợ chồng Phùng Hiệu nhưng không thông tin cho chị. Đến khi xem video đăng tải trên một tờ báo, chị mới biết buổi gặp đã diễn ra.
MC Ruby nói: "Tôi rất ấm ức khi bị chú Thương Tín nói giật hoa, không chia tiền. Tôi và rất nhiều anh em MC, nhạc công sống nhờ những bông hoa tiền. Nếu bị mang tiếng oan giữ tiền của chú ấy, dân trong nghề sẽ nghĩ gì, làm sao tôi làm nghề được nữa?".
Về phía nghệ sĩ Thương Tín, ông đến dự buổi tiệc thôi nôi vì quý vợ chồng Phùng Hiệu. Ông áy náy không có tiền mua quà cho em bé nên hát góp vui, không ngờ xảy ra chuyện lùm xùm.
Thương Tín vẫn khẳng định MC Ruby đã giật hoa và không chia tiền như lời hứa. "Nếu có cầm tiền, tôi sẽ thừa nhận ngay vì đó là tiền của mình, không sợ gì mà phải chối. Cô MC có giật hoa, hành xử đó rất kỳ, nhất là trước mặt bao người", theo ông.
Trước câu hỏi: Vì sao ông cung cấp thông tin bị MC Ruby giật hoa thô lỗ hôm 30/6, phủ nhận vào hôm 3/7 và hiện tại lại khẳng định có vụ giật hoa?, Thương Tín phản hồi: "Tôi thừa nhận dùng từ "cướp, giật" hơi nặng dù sự thật vẫn là cô ấy lấy số bông hoa từ tay tôi không được lịch sự. Hôm ở nhà Phùng Hiệu, họ là người quen của tôi, lại là anh chị của MC Ruby nên tôi không muốn gay gắt, phải nói giảm, nói tránh đi".
Về việc MC Ruby đề nghị gặp mặt trao đổi trực tiếp, Tô Hiếu nói "chưa sắp xếp được thời gian". Ngoài ra, Thương Tín vừa bị ngã nên cần nghỉ ngơi.
Sự thật bức ảnh nghệ sĩ Thương Tín ngồi thất thần dưới chân cầu vượtChia sẻ với VietNamNet, nhạc sĩ Tô Hiếu - người nhận nuôi nghệ sĩ Thương Tín - cho hay ông bị xây xẩm khi điều khiển xe máy, dẫn đến việc bị ngã giữa đường." alt="Nữ MC tung bằng chứng, Thương Tín thề độc 'bị giật hoa, không chia tiền'">
Nữ MC tung bằng chứng, Thương Tín thề độc 'bị giật hoa, không chia tiền'
-
Buổi tập huấn sáng 24/5. Tại hội nghị, các đại biểu được giới thiệu về ứng dụng phần mềm truy xuất nguồn gốc, giải pháp truy xuất nguồn gốc, các khâu sản xuất, chế biến, phân phối bán hàng qua nhiều kênh với hình thức thanh toán đa dạng. Ngoài ra, đại biểu được cung cấp thông tin và hỗ trợ kết nối người bán và người mua…
Giảng viên hướng dẫn người dân cài đặt phần mềm truy xuất nguồn gốc sản xuất thanh long. Trung tâm Khuyến nông tỉnh cho biết, thông qua tập huấn, các hợp tác xã, doanh nghiệp, người dân sản xuất thanh long trên địa bàn huyện Hàm Thuận Nam sẽ nắm rõ hơn kiến thức về chuyển đổi số. Từ đó áp dụng vào quá trình sản xuất nhằm nâng cao chất lượng sản phẩm, mở rộng thị trường đầu ra cho thanh long Bình Thuận trong thời gian tới. Đặc biệt góp phần thúc đẩy đầu tư của tư nhân vào sản xuất nông nghiệp cacbon thấp và ứng phó biến đổi khí hậu, thúc đẩy chuyển đổi sản xuất theo hướng nâng cao giá trị gia tăng, thân thiện với môi trường, tiết kiệm năng lượng, tiết kiệm nước, sử dụng hợp lý tài nguyên và tạo ra ít phát thải.
Thanh long VietGAP. Toàn tỉnh Bình Thuận hiện có khoảng 26.500 ha thanh long, sản lượng khoảng 570.560 tấn/năm. Trong đó 39,1% diện tích thanh long đạt chất lượng GAP và tương đương, hơn 10.000 ha đã được cấp chứng nhận VietGAP, riêng huyện Hàm Thuận Nam chiếm gần 7.000 ha.
Theo K. Hằng(Báo Bình Thuận)
" alt="Tập huấn chuyển đổi số trong sản xuất thanh long VietGAP">Tập huấn chuyển đổi số trong sản xuất thanh long VietGAP
-
Nhận định, soi kèo Hyderabad vs Punjab, 21h00 ngày 6/3: Cửa dưới thắng thế
-
- TS Nguyễn Minh Hoà so sánh: "Một phó giáo sư, giảng viên cao cấp với thâm niên khoảng 20 năm, không làm lãnh đạo thì tất tật các khoản thu nhập chính thức trên bảng lương một năm chỉ bằng 1/3 số tiền mà Chính phủ nuôi một xe công. Vậy ra nuôi một xe công bằng nuôi ba ông giáo sư đại học!”.
Play" alt="Lương PGS 20 năm bằng 1/3 nuôi 1 xe công">
Lương PGS 20 năm bằng 1/3 nuôi 1 xe công
- 最近发表
-
- Nhận định, soi kèo Dewa United vs Semen Padang, 20h30 ngày 5/3: Out trình
- Phú Lộc đẩy mạnh chuyển đổi số nâng cao chất lượng đời sống người dân
- Nhạc sĩ Hamlet Trương phải chỉnh sửa, gỡ bài hát vì tựa đề nhạy cảm
- Có nên bỏ phân loại trên văn bằng đại học?
- Soi kèo phạt góc Benfica vs Barcelona, 3h00 ngày 6/3
- Quan chức Trung Quốc: Xe thông minh có thể đặt ra rủi ro an ninh
- Bức thư thức tỉnh xã hội của người mẹ có con tự sát
- Trung Quốc thực thi Luật bảo mật thông tin cá nhân từ tháng 11/2021
- Nhận định, soi kèo Churchill Brothers vs Shillong Lajong, 18h00 ngày 7/3: Giữ vững ngôi đầu
- Nữ diễn viên từng đóng MV của Đan Trường qua đời ở tuổi 45
- 随机阅读
-
- Nhận định, soi kèo Grobinas vs Jelgava, 23h00 ngày 6/3: Khởi đầu chật vật
- Sao Việt 16/7: Quyền Linh nhăn nhó phục vụ vợ con chụp ảnh, Phương Oanh sexy
- Sự nguy hiểm của cáp lightning giả mạo
- Bộ Giáo dục đổi đơn vị quản lý cấp phôi văn bằng, chứng chỉ
- Siêu máy tính dự đoán Feyenoord vs Inter Milan, 0h45 ngày 6/3
- Hungary điều tra các cáo buộc sử dụng phần mềm theo dõi Pegasus
- Sao Việt 6/10/2024: Vợ chồng Trấn Thành tình tứ, tình trẻ Lệ Quyên lịch lãm
- Bài toán gốc của thầy Văn Như Cương tại Olympic Toán quốc tế
- Nhận định, soi kèo PSG vs Liverpool, 3h00 ngày 6/3: Chung kết sớm
- Cô giáo vượt qua nhiều biến cố của đời để theo nghiệp đã chọn
- Thực hư việc Hoa hậu Ngô Mỹ Uyên rao bán 'biệt thự dát vàng' 1500 tỷ
- Lý do cặp vợ chồng Hà Nội quyết định hiến tạng của con gái vừa mất
- Nhận định, soi kèo Vllaznia Shkoder vs Partizani Tirana, 22h30 ngày 5/3: Bỏ xa đối thủ
- Tin tặc dùng cách nào thực hiện vụ trộm tiền ảo gây chấn động?
- Cảnh báo lỗ hổng bảo mật trong tường lửa Check Point đang bị hacker khai thác
- Facebook, Netflix bị phạt vì vi phạm quyền riêng tư ở Hàn Quốc
- Nhận định, soi kèo U19 Real Madrid vs U19 AZ Alkmaar, 22h00 ngày 5/3: Cuộc phiêu lưu đến hồi kết
- Xuất hiện tài khoản Zalo mạo danh Bộ Y tế gửi file chứa mã độc
- Oái oăm chuyện đấu khẩu trước ngày cưới
- Gần 50 đơn vị phải dừng tổ chức thi cấp chứng chỉ ngoại ngữ, tin học
- 搜索
-
- 友情链接
-