Cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023
27/06/2023
Lượt xem: 174
Ngày 23/6/2023, Sở Thông
tin và Truyền thông có văn bản số 1012/STTTT-TTCNTT&TT về cảnh báo lỗ hổng
bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng
6/2023.
Đáng
chú ý, trong những lỗ hổng bảo mật mới được cảnh báo có 2 lỗ hổng đang bị đối
tượng tấn công khai thác trong thực tế:
- 02 lỗ hổng bảo mật
CVE-2023-32031, CVE-2023-28310 trong Microsoft Exchange Server cho phép đối tượng
tấn công thực thi mã từ xa.
- 02 lỗ hổng bảo mật
CVE-2023-29357, CVE-2023-33142 trong Microsoft SharePoint Server cho phép đối
tượng tấn công thực hiện nâng cao đặc quyền.
Ngoài ra, 4 lỗ hổng bảo mật khác tăng cường giám sát nhằm
giảm thiểu nguy cơ bị tấn công
thông qua các lỗ hổng:
- 03 lỗ hổng bảo mật
CVE-2023-29363, CVE-2023-32014, CVE-2023-32015 trong Windows Pragmatic General
Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật
CVE-2023-3079 liên quan đến lỗi Type confusion trong JavaScript V8 cho phép đối
tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ. Lỗ
hổng này đang được khai thác trong thực tế.
- 03 lỗ hổng bảo mật
CVE-2023-32029, CVE-2023-33133, CVE-2023-33137 trong Microsoft Excel cho phép đối
tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật
CVE-2023-33146 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ
xa.
Văn
phòng Sở