Giới thiệu  |   Liên hệ   | 
Loading...

 THÔNG TIN LIÊN HỆ

 Văn phòng UBND huyện Phú Thiện
Chịu trách nhiệm chính: Ông Nguyễn Ngọc Ngô - Phó Chủ tịch TT UBND huyện Phú Thiện
Giấy phép số: 
Địa chỉ: 05 Quang Trung, thị trấn Phú Thiện, huyện Phú Thiện, tỉnh Gia Lai
Điện thoại: (0269) 3 882 226 - FAX: (0269) 3 882 237
Email: ubndphuthien@gialai.gov.vn

Cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023

16/06/2023
Ngày 13/6/2023, Microsoft đã phát hành danh sách bản vá tháng 6 với 69 lỗ hổng bảo mật trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý các lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng sau:

- 02 lỗ hổng bảo mật CVE-2023-32031, CVE-2023-28310 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

- 02 lỗ hổng bảo mật CVE-2023-29357, CVE-2023-33142 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Trong thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã cảnh báo rộng rãi về các lỗ hổng ảnh hưởng đến Microsoft Exchange Server, Microsoft SharePoint Server tại Công văn số 158/CATTT-NCSC phát hành ngày 15/02/2023 và Công văn số 729/CATTT-NCSC phát hành ngày 15/5/2023 (nội dung này Sở TT&TT đã ban hành Công văn số 197/STTTT-CNTT ngày 16/02/2023, Công văn số 836/STTTT-CNTT ngày 18/5/2023 gửi cho các đơn vị để tự kiểm tra, rà soát). Qua đó cho thấy, Microsoft Exchange Server và Microsoft SharePoint Server vẫn luôn là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để nhằm thực hiện những hành động trái phép. Chính vì vậy, các cơ quan, tổ chức cần đặc biệt quan tâm cũng như có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng và thực hiện tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

- 03 lỗ hổng bảo mật CVE-2023-29363, CVE-2023-32014, CVE-2023-32015 trong Windows Pragmatic General Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng bảo mật CVE-2023-3079 liên quan đến lỗi Type Confusion trong JavaScript V8 cho phép đối tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ . Lỗ hổng này đang được khai thác trong thực tế.

- 03 lỗ hổng bảo mật CVE-2023-32029, CVE-2023-33133, CVE-2023-33137 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng bảo mật CVE-2023-33146 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.

Thực hiện khuyến nghị của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tại Công văn số 729/CATTT-NCSC ngày 15/5/2023 về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 5/2023; Văn bản số 1049/ STTTT-CNTT ngày 22/6/2023 Sở Thông tin và Truyền thông tỉnh Gia Lai về việc cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023.

           Ủy ban nhân dân huyện yêu cầu Các cơ quan, ban, ngành đoàn thể thuộc huyện; Công an huyện; Ban chỉ huy Quân sự huyện; Ủy ban nhân dân các xã, thị trấn; các đơn vị trường học trên địa bàn huyện kiểm tra, rà soát, khắc phục kịp thời lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023, cụ thể như sau:

1. Kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật trên để có phương án xử lý, khắc phục. Thực hiện cập nhật bản vá kịp thời cho các lỗ hổng bảo mật để tránh nguy cơ bị tấn công (Hướng dẫn chi tiết tại Phụ lục đính kèm).

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Phụ lục: THÔNG TIN VỀ LỖ HỔNG BẢO MẬT ẢNH HƯỞNG MỨC CAO VÀ NGHIÊM TRỌNG TRONG CÁC SẢN PHẨM MICROSOFT CÔNG BỐ THÁNG 6/2023 VÀ HƯỚNG DẪN XỬ LÝ, KHẮC PHỤC LỖ HỔNG BẢO MẬT
  1. Thông tin các lỗ hổng bảo mật:
Số
TT
CVE Mô tả Link tham khảo
1 CVE-2023-32031
CVE-2023-28310
- Điểm: CVSS: 8.8 (Cao)
- Mô tả: lỗ hổng trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Exchange Server 2016, 2019.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32031
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28310
2 CVE-2023-29357
CVE-2023-33142
- Điểm: CVSS: 9.8 (Nghiêm trọng)
- Mô tả: lỗ hổng trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
- Ảnh hưởng: Microsoft SharePoint Server 2019.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29357
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33142
3 CVE-2023-29363
CVE-2023-32014
CVE-2023-32015
- Điểm: CVSS: 9.8 (Nghiêm trọng)
- Mô tả: lỗ hổng trong Windows Pragmatic General Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Windows Server, Windows 10/11.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29363
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32014
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32015
4 CVE-2023-3079 - Điểm: CVSS: N/A
- Mô tả: lỗ hổng trong JavaScript V8 cho phép đối tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ. Lỗ hổng này đang bị khai thác trong thực tế.
- Ảnh hưởng: Microsoft Edge (Chromium-based)
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3079
5 CVE-2023-32029
CVE-2023-33133
CVE-2023-33137
- Điểm: CVSS: 7.8 (Cao)
- Mô tả: lỗ hổng trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Excel, Microsoft Office.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32029
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33133
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33137
6 CVE-2023-33146 - Điểm: CVSS: 7.8 (cao)
- Mô tả: lỗ hổng trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Office, Microsoft 365.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33146
 
  1. Hướng dẫn khắc phục:
Thực hiện cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng Microsoft. Các đơn vị tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link nguồn tham khảo tại mục 1 của phụ lục.
  1. Tài liệu tham khảo:
  • https://msrc.microsoft.com/update-guide/
  • https://www.zerodayinitiative.com/blog/2023/6/13/the-june-2023-security-update-review

Chuyên mục