Ngày 14/6/2022, Microsoft đã phát hành danh sách bản vá tháng 06 với 55 lỗ hổng bảo mật trong các sản phẩm, trong đó có nhiều lỗ hổng bảo mật mức Nghiêm trọng, Cao
Lỗ hổng mức Nghiêm trọng
- Lỗ hổng bảo mật CVE-2022-30190 (hay còn gọi là Follina) trong Windows Microsoft Support Diagnotic Tool (MSDT) cho phép đối tượng tấn công thực thi mã tùy ý. Mặc dù, có điểm CVSS: 7.8 (Cao) nhưng mã khai thác của lỗ hổng này đã được công bố rộng rãi trên Internet, đặc biệt đang được các nhóm tấn công khai thác triệt để. Các cơ quan, tổ chức cần tiến hành cập nhật bản vá hoặc triển khai các biện pháp hạn chế ngay khi có thể để tránh nguy cơ bị tấn công thông qua lỗ hổng này. (tham khảo thêm tại văn bản số 786/CATTTNCSC)
- Lỗ hổng bảo mật CVE-2022-30136 trong Windows Network File System cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa.
Lỗ hổng mức Cao:
- Lỗ hổng bảo mật CVE-2022-30163 trong Windows Hyper-V cho phép đối tượng tấn công thực thi mã từ xa
- Lỗ hổng bảo mật CVE-2022-30139 trong Windows Lightweight Directory Access Protocol (LDAP) cho phép đối tượng tấn công thực thi mã từ xa.
- 02 lỗ hổng bảo mật CVE-2022-30157, CVE-2022-30158 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa
- Lỗ hổng bảo mật CVE-2022-30165 trong Windows Kerberos cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.
- Lỗ hổng bảo mật CVE-2022-30173 Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa..
Chi tiết cảnh báo xem tại CB869_MicrosoftThang6.2022.pdf
Theo: khonggianmang.vn
- Kế hoạch thực hiện Đề án “Nâng cao nhận thức, phổ cập kỹ năng và phát triển nguồn nhân lực chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030” trên địa bàn tỉnh (29/06/2022, 14:10)
- Triển khai các Thông tư của Bộ trưởng Bộ Thông tin và Truyền thông (29/06/2022, 14:08)
- Tập huấn nghiệp vụ kiểm soát thủ tục hành chính cho đội ngũ công chức đầu mối (29/06/2022, 14:07)
- Đẩy mạnh thanh toán trực tuyến trong triển khai dịch vụ công trên địa bàn tỉnh Đắk Lắk” (28/06/2022, 09:35)
- Cảnh báo an toàn thông tin tuần 24 (28/06/2022, 09:31)
- Khai mạc Diễn đàn chuyên sâu về Internet, công nghệ phục vụ phát triển cộng đồng (28/06/2022, 09:30)
- Bộ Thông tin và Truyền thông tổ chức Hội nghị giao ban quản lý nhà nước quý II năm 2022 (28/06/2022, 09:28)
- Mời tham gia Hội nghị kết nối giao thương giữa Nhà cung cấp khu vực Tây Nguyên với các doanh nghiệp xuất khẩu và tổ chức xúc tiến thương mại năm 2022 tại Đắk Lắk (28/06/2022, 09:26)
- Quyết định phê duyệt và công bố Chỉ số CCHC năm 2021 của các cơ quan, đơn vị, địa phương trên địa bàn tỉnh (28/06/2022, 09:26)
- Cảnh báo an toàn thông tin tuần 23 (21/06/2022, 14:59)