Công nghệ

Cục An toàn thông tin cảnh báo tiếp về lỗ hổng trong Microsoft Exchange Server

字号+ 作者:NEWS 来源:Nhận định 2025-03-03 18:37:08 我要评论(0)

Danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã đượctrực tiếp bóng đá tây ban nha hôm naytrực tiếp bóng đá tây ban nha hôm nay、、

Danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này công bố vào ngày 10/10. Trên cơ sở phân tích,ụcAntoànthôngtincảnhbáotiếpvềlỗhổtrực tiếp bóng đá tây ban nha hôm nay đánh giá, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, đơn vị, doanh nghiệp về 6 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm được Microsoft công bố tháng 10/2023.

Cụ thể, trong 6 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo các đơn vị, có lỗ hổng CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. 

Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia đã nhiều lần phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến hệ thống máy chủ thư điện tử - Microsoft Exchange Server. Qua đó cho thấy, Microsoft Exchange  Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ  chức, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.  

tan cong mang 1 1004.jpg
Theo Cục An toàn thông tin, hệ thống máy chủ thư điện tử Microsoft luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. 

Cũng trong lần cảnh báo này, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị lưu ý 5 lỗ hổng an toàn thông tin khác tồn tại trong sản phẩm của hãng Microsoft, bao gồm lỗ hổng CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của  người dùng; 2 lỗ hổng CVE-2023-41763 trong Skype for Business và CVE-2023-36434 trong Windows IIS Server đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền; và 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa. 

Các chuyên gia NCSC cũng lưu ý thêm, các lỗ hổng CVE-2023-36563 tồn tại ở sản phẩm Microsoft WordPad, CVE-2023-41763 trong Skype for Business hiện đang bị khai thác trong thực tế.

W-tan-cong-mang-1-1.jpg
Các đơn vị được yêu cầu kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng mức cao và nghiêm trọng mới được cảnh báo.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin vừa có một số khuyến nghị với đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước và các ngân hàng, tổ chức tài chính.

Cùng với đề nghị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng nêu trên hay không, Cục An toàn thông tin hướng dẫn rõ, trường hợp bị ảnh hưởng, các đơn vị cần thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. 

Trước đó, trong báo cáo kỹ thuật về tình hình an toàn thông tin mạng tháng 9, Cục An toàn thông tin cho biết, trong tháng, hệ thống kỹ thuật của Cục đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

Nhấn mạnh số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ ngành khắc phục.

Trong tháng 9/2023, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 903 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 35,6% so với tháng 8/2023 và giảm 8,6% so với cùng kỳ tháng 9/2022.

Trong hơn 900 sự cố tấn công mạng này, có tới 873 sự cố tấn công lừa đảo (Phishing), chiếm tới trên 96%, còn lại là các sự cố tấn công cài mã độc (Malware).

Số liệu của Cục An toàn thông tin cũng cho thấy, tính đến hết ngày 18/9, đã có 1.982 hệ thống thông tin của cơ quan nhà nước hoàn thành phê duyệt cấp độ an toàn, tăng 1,7% so với tháng 8/2023 và tăng 106,5% cùng kỳ năm ngoái.

Các hệ thống thông tin quan trọng đang đối mặt với nhiều thách thức lớnTheo các chuyên gia, trong bối cảnh công nghệ phát triển mạnh, các nhóm tin tặc ngày càng có tổ chức và chuyên nghiệp, các hệ thống thông tin quan trọng đang phải đối mặt với những thách thức lớn hơn bao giờ hết.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Gửi đơn “xin” căng băng rôn 

Mới đây, nhiều khách hàng mua căn hộ tại dự án Khu nhà ở xã hội - Nhà ở thương mại Vạn Gia Phúc (tên thương mại là The Western Capital; số 116 Lý Chiêu Hoàng, P.10, Q.6, TP.HCM) do Công ty TNHH Quản lý BĐS Hoàng Phúc (Hoàng Phúc Land) làm chủ đầu tư phản ánh đến cơ quan chức năng vì chủ đầu tư không thực hiện bàn giao nhà theo cam kết. 

Các khách hàng cho biết, theo hợp đồng ký kết giữa hai bên, Hoàng Phúc Land sẽ bàn giao nhà vào tháng 12/2019 và được cộng thêm biên độ giao nhà trễ 6 tháng, tức hạn cuối là đến tháng 6/2020. Tuy nhiên đến nay đã quá thời hạn nhưng Hoàng Phúc Land vẫn chưa bàn giao nhà, gây ảnh hưởng đến cuộc sống của người mua. 

Chúng tôi phải đi thuê nhà, chỗ ở không ổn định. Dịch Covid-19 vừa qua làm cho đời sống chúng tôi càng khó khăn, nay không có nhà để ở phải tiếp tục đi thuê nhà, khó khăn chồng chất khó khăn…”, khách mua dự án The Western Capital than thở. 

{keywords}
Khách mua căn hộ The Western Capital căng băng rôn tại nhà mẫu dự án. 

Theo các khách hàng, họ đã nhiều lần làm việc với Hoàng Phúc Land và có đại diện chính quyền P.10, Q.6 chứng kiến, nhưng vẫn chưa được giải quyết thoả đáng. Hoàng Phúc Land chưa có chính sách thoả đáng bồi thường cho thiệt hại của người mua nhà. 

Để Hoàng Phúc Land có trách nhiệm hơn trong việc đẩy nhanh tiến độ xây dựng và bồi thường thoả đáng vì chậm trễ bàn giao nhà, tập thể khách mua căn hộ nhà ở xã hội tại dự án The Western Capital đã làm đơn gửi đến cơ quan chức năng “xin” được căng băng rôn. 

Theo đó, vào sáng 4/10 vừa qua, nhiều khách hàng đã tập trung tại khu vực nhà mẫu dự án The Western Capital căng băng rôn với nội dung yêu cầu chủ đầu tư trả tiền đặt cọc, đề nghị chủ đầu tư đẩy nhanh tiến độ hoàn thiện dự án, mong chính quyền giúp đỡ để người dân sớm nhận nhà…

Liên quan đến phản ánh nói trên, trao đổi với PV VietNamNet, ông Bùi Đức Tiến – Phó Giám đốc Hoàng Phúc Land cho biết, sáng 7/10 công ty đã có buổi làm việc với nhóm khách hàng dự án The Western Capital để thống nhất phương án giải quyết. 

Cũng tại dự án này, vào đầu năm 2020, chủ đầu tư và chính quyền địa phương tổ chức lấy ý kiến của khách hàng về việc điều chỉnh quy mô dân số và chỉ tiêu quy hoạch kiến trúc. Nội dung điều chỉnh là tăng block A1 và A2 từ 12 lên 14 tầng, xây thêm block A3 trên đất quy hoạch khuôn viên sinh hoạt chung. Vì đa số khách hàng không đồng thuận nên việc điều chỉnh này không thực hiện được. 

Ngoài ra, The Western Capital là 1 trong 3 dự án nhà ở tại TP.HCM nằm trong kế hoạch thanh tra của Tổng cục Quản lý đất đai, Bộ Tài nguyên và Môi trường trong năm nay. 

Dự án trễ hạn bàn giao 5 năm, khách hàng bị kiện ngược 

Một dự án nhà ở xã hội khác tại TP.HCM khiến người mua khốn khổ là dự án Tổ hợp nhà ở - Nhà ở xã hội Tân Bình Apartment (số 32 Hoàng Bật Đạt, P.15, Q.Tân Bình) do Công ty TNHH Đầu tư phát triển BĐS Tân Bình (Công ty Tân Bình) làm chủ đầu tư. Đây là dự án có nhiều sai phạm về xây dựng tại block nhà ở xã hội, dẫn đến chậm bàn giao nhà cho khách hàng. 

Khách hàng N.H.T cho biết, dự án Tân Bình Apartment trễ hạn bàn giao nhà từ giữa năm 2016 đến nay, mặc dù khách hàng đã thanh toán đến 95% giá trị căn hộ. Thời gian qua, khách hàng phải “gồng mình” trả lãi vay ngân hàng và chi phí thuê nhà.

Theo ông N.H.T, suốt 5 năm qua, Công ty Tân Bình liên tục thất hứa với khách hàng về việc bàn giao nhà và bồi thường thiệt hại, không có thiện chí trong giải quyết tranh chấp dân sự. Thậm chí, sau khi khách hàng khởi kiện yêu cầu bồi thường thiệt hại do vi phạm hợp đồng thì chủ đầu tư lại kiện ngược khách hàng, yêu cầu tuyên hợp đồng mua bán vô hiệu. 

{keywords}
Khách mua nhà ở xã hội Tân Bình Apartment đề nghị cơ quan chức năng không duyệt điều chỉnh chỉ tiêu quy hoạch - xây dựng tại dự án khi chủ đầu tư chưa bàn giao nhà. 

Quá trình xây dựng dự án, Công ty Tân Bình đã xây dựng sai phép hàng loạt hạng mục và đã bị xử phạt, buộc tháo dỡ phần sai phép. Sau khi tháo dỡ các hạng mục sai phép, chủ đầu tư được cho tồn tại phần diện tích 332m2 vi phạm xây dựng ở tầng lửng và 42,12m2 tại 4 góc công trình. Vì theo đơn vị thẩm định, nếu tháo dỡ phần diện tích này sẽ ảnh hưởng đến kết cấu chịu lực công trình. 

Theo tìm hiểu, ngoài block nhà ở xã hội, dự án Tân Bình Apartment còn có block căn hộ thương mại chưa xây dựng. Mới đây, tập thể khách hàng mua nhà ở xã hội có đơn đề nghị Sở Quy hoạch – Kiến trúc (QH-KT) không xét duyệt điều chỉnh chỉ tiêu quy hoạch – xây dựng tại dự án cho đến khi chủ đầu tư hoàn thiện block nhà ở xã hội và bàn giao nhà. 

Về việc bàn giao nhà, Sở QH-KT cho biết đây trách nhiệm của chủ đầu tư và Sở Xây dựng là cơ quan hướng dẫn việc thực hiện hoàn thiện công trình, nghiệm thu, bàn giao căn hộ theo quy định. 

Vừa qua, Sở QH-KT có báo cáo UBND TP.HCM chủ trương lập điều chỉnh quy hoạch phân khu tỷ lệ 1/2000. Trường hợp UBND Thành phố chấp thuận chủ trương này, Sở sẽ hướng dẫn UBND Q.Tân Bình tổ chức lấy ý kiến cộng đồng dân cư, bao gồm khách hàng đã thuê mua căn hộ nhà ở xã hội. 

Trước đó, ngày 5/5/2020 Sở Xây dựng TP.HCM có văn bản đề nghị Sở QH-KT và UBND Q.Tân Bình khi giải quyết thủ tục đầu tư xây dựng, phê duyệt hoặc điều chỉnh quy hoạch chi tiết tại dự án phải lưu ý trừ phần diện tích vi phạm xây dựng tại block nhà ở xã hội sang block căn hộ thương mại. 

“Khẩn trương hoàn thiện công trình theo các nội dung đã được chấp thuận, tránh tình trạng người dân tụ tập khiếu nại đông người gây mất an ninh trật tự”, Sở Xây dựng yêu cầu Công ty Tân Bình thực hiện. 

Chưa đủ điều kiện pháp lý, dự án nhà ở xã hội đã bị rao bán rầm rộ

Chưa đủ điều kiện pháp lý, dự án nhà ở xã hội đã bị rao bán rầm rộ

 - Trong khi chủ đầu tư khẳng định các căn hộ nhà ở xã hội thuộc dự án The Western Capital chưa đủ điều kiện giao dịch thì các sàn giao dịch BĐS đã đưa các sản phẩm này vào kinh doanh. 

" alt="Chủ dự án nhà ở xã hội chậm giao nhà, khách hàng gửi đơn ‘xin’ căng băng rôn" width="90" height="59"/>

Chủ dự án nhà ở xã hội chậm giao nhà, khách hàng gửi đơn ‘xin’ căng băng rôn

Hiện nay, đã có 247 dịch vụ công trực tuyến mức độ 3, 4 được tích hợp lên Cổng dịch vụ công quốc gia (Ảnh minh họa)

Kế hoạch tích hợp, cung cấp các dịch vụ công trực tuyến mức độ 3, 4 của tỉnh Đồng Nai trên Cổng dịch vụ công quốc gia năm 2020 mới được UBND tỉnh này ban hành.

Kế hoạch hướng tới mục tiêu nâng cao nhận thức, tránh nhiệm tổ chức thực hiện thủ tục hành chính trên môi trường điện tử; tinh thần trách nhiệm của đội ngũ cán bộ, công chức, viên chức phục vụ người dân, tổ chức.

Đồng thời, tạo thuận lợi cho người dân, tổ chức trong giải quyết thủ tục hành chính, dịch vụ công trực tuyến mức độ 3, 4 của tỉnh Đồng Nai trên Cổng dịch vụ công quốc gia năm 2020; nâng cao chất lượng phục vụ dịch vụ đến người dân và doanh nghiệp. Đảm bảo tích hợp, cung cấp 30% các dịch vụ công trực tuyến mức độ 3, 4 của tỉnh trên Cổng dịch vụ công quốc gia năm 2020.

Kế hoạch của UBND tỉnh Đồng Nai cũng phân công cụ thể, nêu rõ lộ trình tích hợp, cung cấp 65 dịch vụ ưu tiên đưa lên Cổng dịch vụ công quốc gia năm 2020 theo Quyết định 411 ngày 24/3/2020 của Thủ tướng Chính phủ, gồm 8 dịch vụ công liên quan đến một số chỉ số môi trường kinh doanh; và 57 dịch vụ công thuộc nhóm dịch vụ công thiết yếu, số lượng đối tượng thực hiện cao.

Đơn cử như, Sở Tài chính Đồng Nai được giao chủ trì thực hiện tích hợp, cung cấp dịch vụ kê khai thuế doanh nghiệp lên Cổng dịch vụ công quốc gia trong quý II/2020. Quý II/2020 cũng là thời gian Sở GD&ĐT tỉnh phải hoàn thành việc đưa các dịch vụ đăng ký dự thi THPT quốc gia, đăng ký xét tuyển đại học học chính quy, tuyển sinh cao đẳng, tuyển sinh trung cấp nhóm ngành đào tạo giáo viên hệ chính quy lên Cổng dịch vụ công quốc gia.

Về cung cấp dịch vụ công trực tuyến theo Nghị quyết 01 ngày 1/1/2020 của Chính phủ, trên cơ sở chỉ đạo của Chủ tịch UBND tỉnh Đồng Nai về rà soát thủ tục hành chính triển khai dịch vụ công trực tuyến mức 3 và 4, Văn phòng UBND tỉnh được giao phối hợp với Sở TT&TT đề xuất Chủ tịch UBND phê duyệt danh mục, lộ trình dịch vụ công trực tuyến thuộc phạm vi quản lý được tích hợp, cung cấp trên Cổng dịch vụ công quốc gia, bảo đảm đạt tỷ lệ tối thiểu theo quy định. Thời gian Văn phòng UBND tỉnh Đồng Nai phải hoàn thành báo cáo là trong quý II/2020.

Cổng dịch vụ công quốc gia đượckhai trương ngày 9/12/2019 tại địa chỉ dichvucong.gov.vn nhằm tạo một cầu nối điện tử “thực chất, liên tục, hiệu quả” giữa Chính phủ với người dân, doanh nghiệp trong cả nước. Hiện nay, đã có 247 dịch vụ công trực tuyến mức độ 3, 4 được tích hợp lên Cổng dịch vụ công quốc gia.

Theo thống kê, kể từ ngày khai trương đến ngày 19/4/2020, Cổng dịch vụ công quốc gia đã có trên 124.376 tài khoản, trên 31 triệu lượt truy cập, trên 5 triệu hồ sơ đồng bộ trạng thái, trên 35.370 hồ sơ được thực hiện qua Cổng Dịch vụ công quốc gia; tiếp nhận hỗ trợ trên 9.276 cuộc gọi; tiếp nhận trên 5.121 phản ánh, kiến nghị của người dân, doanh nghiệp.

Riêng với Đồng Nai, theo đại diện Sở TT&TT tỉnh này, hiện mới chỉ có 3 thủ tục hành chính của tỉnh được tích hợp, cung cấp trên Cổng dịch vụ công quốc gia, gồm có: Thông báo hoạt động khuyến mại; Cấp giấy phép lái xe; Cấp phiếu lý lịch tư pháp.

M.T

" alt="Đồng Nai ưu tiên tích hợp 65 thủ tục lên Cổng dịch vụ công quốc gia" width="90" height="59"/>

Đồng Nai ưu tiên tích hợp 65 thủ tục lên Cổng dịch vụ công quốc gia