Cảnh báo lỗ hỏng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023
24/10/2023
Lượt xem: 71
Cảnh báo lỗ hỏng bảo mật ảnh hưởng cao và nghiêm trọng
trong các sản phẩm Microsoft công bố tháng
10/2023
Ngày 24/10/2023, Sở Thông tin và Truyền thông có văn bản số 1687/STTTT-TTCNTT&TT
về cảnh báo lỗ hỏng bảo mật
ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.
Đáng chú ý, các lỗ hổng an toàn thông tin có mức ảnh
hưởng cao và nghiêm trọng sau:
- Lỗ hổng an toàn thông tin CVE-2023-36778 trong
Microsoft Exchange Server cho
phép đối tượng tấn công thực thi mã từ xa. Các lỗ hổng bảo mật ảnh hưởng đến
Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công
có chủ đích nhắm đến. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các
cơ quan, tổ chức, đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft
Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường
giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
- Lỗ hổng an toàn thông tin CVE-2023-36563 trong
Microsoft WordPad cho phép đối tượng
tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng
hiện đang bị khai thác trong thực tế.
- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype
for Business cho phép đối tượng
tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong
thực tế.
- 02 lỗ hổng an toàn thông tin CVE-2023-35349,
CVE-2023-36697 trong Microsoft
Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng an toàn thông tin CVE-2023-36434 trong
Windows IIS Server cho phép đối
tượng tấn công thực hiện leo thang đặc quyền.
Văn phòng Sở