27/05/2024
Thị trấn Phú Long: cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 5/2024
Ngày
14/5/2024, Microsoft đã phát hành danh sách bản vá tháng 05 với 59 lỗ hổng an
toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt
đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm
trọng sau: lỗ hổng an toàn thông tin CVE-2024-30040
trong Windows MSHTML Platform cho phép đối tượng tấn công vượt qua cơ chế bảo
vệ. Lỗ hổng hiện đang bị khai thác trong thực tế; lỗ hổng an toàn thông tin CVE-2024-30044 trong Microsoft
SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa; 03 lỗ hổng an toàn thông tin CVE-2024-30051, CVE-2024-30032,
CVE2024-30035 trong Windows DWM Core Library cho phép đối tượng tấn công
thực hiện tấn công leo thang đặc quyền; lỗ hổng hiện đang bị khai thác trong
thực tế; lỗ hổng an toàn thông tin CVE-2024-30042
trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng an
toàn thông tin CVE-2024-30033 trong
Windows Search Service cho phép đối tượng tấn công thực hiện tấn công leo thang
đặc quyền; lỗ hổng an toàn thông tin CVE-2024-30043
trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện tấn
công XXE.
Nhằm
đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị. UBND thị trấn Phú
Long đề nghị tất cả cán bộ công chức, người hoạt động không chuyên trách thị
trấn, quan tâm triển khai thực hiện. Kiểm tra, rà soát, xác định máy tính sử
dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá
kịp thời để tránh nguy cơ bị tấn công.
Tăng
cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai
thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ
quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời
các nguy cơ tấn công mạng.