Cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023
Lượt xem: 174

Ngày 23/6/2023, Sở Thông tin và Truyền thông có văn bản số 1012/STTTT-TTCNTT&TT về cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế:

- 02 lỗ hổng bảo mật CVE-2023-32031, CVE-2023-28310 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

- 02 lỗ hổng bảo mật CVE-2023-29357, CVE-2023-33142 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Ngoài ra, 4 lỗ hổng bảo mật khác tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng:

- 03 lỗ hổng bảo mật CVE-2023-29363, CVE-2023-32014, CVE-2023-32015 trong Windows Pragmatic General Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng bảo mật CVE-2023-3079 liên quan đến lỗi Type confusion trong JavaScript V8 cho phép đối tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ. Lỗ hổng này đang được khai thác trong thực tế.

- 03 lỗ hổng bảo mật CVE-2023-32029, CVE-2023-33133, CVE-2023-33137 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng bảo mật CVE-2023-33146 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.

Văn phòng Sở

Đăng nhập
ipv6 ready Chung nhan Tin Nhiem Mang