Cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024
Ngày
09/4/2024, Microsoft đã phát hành danh sách bản vá tháng 4 với 147 lỗ hổng an
toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt
đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm
trọng sau:
- Lỗ
hổng an toàn thông tin CVE-2024-20678 trong Remote Procedure Call Runtime (RPC)
cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ
hổng an toàn thông tin CVE-2024-29988 trong SmartScreen cho phép đối tượng tấn
công vượt qua cơ chế bảo vệ.
- 03
lỗ hổng an toàn thông tin CVE-2024-21322, CVE-2024-21323, CVE2024-29053 trong
Microsoft Defender for IoT cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ
hổng an toàn thông tin CVE-2024-20670 trong Outlook for Windows làm lộ lọt NTML
hash, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing).
- Lỗ
hổng an toàn thông tin CVE-2024-26256 trong thư viện nguồn mở libarchive cho
phép đối tượng tấn công thực thi mã từ xa.
- Lỗ
hổng an toàn thông tin CVE-2024-26257 trong Microsoft Excel cho phép đối tượng
tấn công thực thi mã từ xa.
- 07
lỗ hổng an toàn thông tin CVE-2024-26221, CVE-2024-26222, CVE2024-26223,
CVE-2024-26224, CVE-2024-26227, CVE-2024-26231, CVE-2024- 26233 trong Windows
DNS Server cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ
hổng an toàn thông tin CVE-2024-26234 trong Proxy Driver cho phép đối tượng tấn
công thực hiện tấn công giả mạo (spoofing).
Theo đó, nhằm đảm bảo an
toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, địa phương, các cơ quan, đơn vị, địa
phương quan tâm triển khai thực hiện:
1.
Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng
bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công
(tham khảo thông tin tại Phụ lục kèm theo).
2.
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị
khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các
cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời
các nguy cơ tấn công mạng.
Thanh tra tỉnh