Cảnh báo lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2023
27/03/2023
Lượt xem: 831
Ngày 22/3/2023, Sở Thông tin và Truyền thông có Công văn số 427/STTTT-TTCNTT&TT
về cảnh báo lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản
phẩm Microsoft công bố tháng 3/2023.
Một số lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng
cần chú ý:
- Lỗ hổng bảo mật CVE-2023-23397
trong Microsoft Outlook cho phép đối tượng
tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác
trong thực tế.
- Lỗ hổng bảo mật CVE-2023-24880
trong Windows SmartScreen cho phép đối tượng
tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang
bị khai thác trong thực tế.
- Lỗ hổng bảo mật CVE-2023-23392
trong HTTP Protocol Stack cho phép đối tượng
tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật CVE-2023-23415
trong Internet Control Message Protocol (ICMP)
cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật CVE-2023-23399
trong trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.
- Lỗ hổng bảo mật CVE-2023-23400
trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa.
Chi tiết tại văn bản số 427/STTTT-TTCNTT&TT.
Văn phòng Sở