Tắt Quảng Cáo [X] Đăng Nhập để ẩn Tất Cả Quảng Cáo # **Phát hiện lỗ hổng bảo mật trên Microsoft khiến người dùng bị chiếm quyền kiểm soát** Cụ thể, Microsoft mới đây đã công bố danh sách vá lỗi tháng 8 năm 2023 với 121 lỗ hổng bảo mật trên các sản phẩm của mình. Trong đó, một chuyên gia của Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức độ cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE -2022-24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742. Trong đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép kẻ t.ấn c.ông thu thập thông tin và thực hiện chiếm quyền điều khiển. . Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng t.ấn c.ông thực thi mã từ xa trên phiên bản Windows 11. Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng t.ấn c.ông chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng t.ấn c.ông thực hiện tấn công từ chối dịch vụ. Đặc biệt, các đơn vị cần lưu ý về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT). Chuyên gia công nghệ của Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng t.ấn c.ông thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên internet. Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft. Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, các đơn vị cập nhật bản vá cho máy tính để tránh nguy cơ bị t.ấn c.ông.