Thứ 6, ngày 26 tháng 2 năm 2021
Cảnh báo nguy cơ tấn công vào các máy chủ sử dụng Microsoft SharePoint
TTO - Cục An toàn thông tin, Bộ Thông tin và truyền thông vừa phát đi cảnh báo về nguy cơ tấn công vào các máy chủ sử dụng Microsoft SharePoint do phát hiện ra nhiều lỗ hổng bảo mật liên quan đến sản phẩm này.

Ảnh minh hoạ
Cơ quan giám sát về an toàn thông tin đã ghi nhận trong 40 lỗ hổng bảo mật liên quan tới Microsoft SharePoint đã có mã lỗi quốc tế, trong đó có 1 lỗ hổng nghiêm trọng là CVE-2019-0604 và 15 lỗ hổng mức cao.
CVE-2019-0604 là một trong 75 lỗ hổng trong Cảnh báo tuần 10 năm 2019 đã được NCSC cảnh báo.
Nhóm lỗ hổng này nằm trên nhiều sản phẩm của Microsoft (.NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint) cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống, thực thi mã lệnh và tấn công leo thang.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị rà soát các máy chủ có cài đặt Microsoft Sharepoint để phát hiện và xử lý các máy chủ chưa vá lỗ hổng.
"Danh sách lỗ hổng bảo mật công bố năm 2019 và bản vá tương ứng của Microsoft SharePoint cũng như hướng dẫn các đơn vị vá lỗ hổng nghiêm trọng CVE-2019-0604 đã được cục thông tin đầy đủ trên website ais.gov.vn" - Cục An toàn thông tin cho biết.
Đối với những máy chủ sử dụng hệ điều hành không còn được hỗ trợ bản vá bảo mật, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức cần có kế hoạch nâng cấp để sử dụng phiên bản hệ điều hành mới.
Các cơ quan, tổ chức cũng được đề nghị tăng cường theo dõi giám sát hệ thống, đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.
"Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm giám sát an toàn không gian mạng quốc gia, điện thoại 0243.2091616, thư điện tử ais@mic.gov.vn", đại diện Cục An toàn thông tin nêu.
-
TTO - "Tôi đã thu thập loạt bài 'hung thần karaoke" đăng trên Tuổi Trẻ Online" - Chủ tịch UBND TP.HCM Nguyễn Thành Phong cho biết, đồng thời yêu cầu các sở, ngành, địa phương nhận thức rõ trách nhiệm, xử lý quyết liệt vấn nạn gây khổ cho dân này.
-
TTO - Mỹ đã tiến hành cuộc không kích ở Syria ngày 25-2. Hai nguồn tin nói với Reuters rằng cuộc tấn công nhắm vào một cấu trúc thuộc nhóm dân quân do Iran hậu thuẫn, nhằm phản ứng với các cuộc tấn công rocket nhắm vào phía Mỹ.
-
TTO - Chương trình Cùng Tuổi Trẻ góp vắc xin COVID-19 được phát động trên báo ngày 25-2-2021 tạo thêm một chiếc cầu nối để cộng đồng chung tay góp sức để người Việt Nam có thể được tiêm phòng sớm nhất.
-
TTO - Bộ Ngoại giao Việt Nam ngày 25-2 khẳng định hoạt động trên Biển Đông của các quốc gia cần phải đóng góp vào mục tiêu, lợi ích, trách nhiệm, nguyện vọng chung của tất cả các quốc gia và cộng đồng quốc tế.
-
TTO - Trường được phép tổ chức các hoạt động nội trú, bán trú, căngtin… nhưng phải tuân thủ yêu cầu, hướng dẫn của ngành y tế về phòng chống dịch.
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận
Xem thêm bình luận