Cảnh báo các lỗ hổng bảo mật có thể bị khai thác để tấn công hệ thống

Cục An toàn thông tin cảnh báo, có những lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft có mức ảnh hưởng cao và nghiêm trọng.

Danh sách bản vá tháng 12/2022 với 52 lỗ hổng bảo mật trong các sản phẩm của Microsoft đã được công ty công bố ngày 13/12.

Theo cảnh báo của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong bản vá mới của Microsoft, các cơ quan, tổ chức, doanh nghiệp cần đặc biệt chú ý 12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng.

Cụ thể, lỗ hổng bảo mật CVE-2022-44698 trong Windows SmartScreen cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này hiện đang bị khai thác trong thực tế.

Lỗ hổng CVE-2022-41076 trong PowerShell cho phép đối tượng tấn công thực thi mã từ xa, gây ảnh hưởng đến nhiều sản phẩm như Microsoft Exchange Server, Skype for Business Server…

Lỗ hổng CVE-2022-44713 trong Microsoft Outlook for Mac cho phép đối tượng tấn công thực hiện tấn công giả mạo.

Lỗ hổng CVE-2022-44699 trong Azure Network Watcher Agent cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật.

Lỗ hổng CVE-2022-44710 trong DirectX Graphics Kernel cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Theo Cục An toàn thông tin, lỗ hổng bảo mật này cần lưu ý đặc biệt bởi đã có mã khai thác được công bố rộng rãi trên Internet.

Ngoài ra, các đơn vị còn cần chú ý đến 7 lỗ hổng bảo mật khác gồm: hai lỗ hổng CVE-2022-44690, CVE-2022-44693 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2022-44678 và CVE-2022-44681 trong Windows Print Spooler cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; 2 lỗ hổng bảo mật CVE-2022-44708, CVE-2022-41115 trong Microsoft Edge cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; và lỗ hổng CVE-2022-44673 trong Windows Client Server Run-Time Subsystem cho phép đối tượng tấn công nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị, các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các Bộ, ngành, địa phương cùng các tập đoàn, tổng công ty Nhà nước, ngân hàng thương mại cổ phần, tổ chức tài chính... cần khẩn trương kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng để phát hiện kịp thời nguy cơ.