您现在的位置是:NEWS > Kinh doanh
8 lỗ hổng bảo mật mới có thể ảnh hưởng đến các hệ thống tại Việt Nam
NEWS2025-01-31 04:26:06【Kinh doanh】3人已围观
简介Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo đến đơn vị chuyên trách CNTT,ỗhổngbảomậtmớicólich ngoai hanglich ngoai hang、、
Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo đến đơn vị chuyên trách CNTT,ỗhổngbảomậtmớicóthểảnhhưởngđếncáchệthốngtạiViệlich ngoai hang an toàn thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng ngân hàng, tổ chức tài chính về những lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft được hãng công nghệ toàn cầu này công bố tháng 5.
Cụ thể, trong danh sách bản vá tháng 5/2024 với 59 lỗ hổng bảo mật trong các phần mềm của Microsoft, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt chú ý 8 lỗ hổng. Trong đó, có 4 lỗ hổng hiện đang bị khai thác trong thực tế, gồm có: CVE-2024-30040 trong Windows MSHTML Platform, cho phép đối tượng tấn công vượt qua cơ chế bảo vệ; 3 lỗ hổng CVE-2024-30051, CVE-2024-30032 và CVE2024-30035 trong Windows DWM Core Library cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền.
Hai lỗ hổng bảo mật CVE-2024-30044 trong Microsoft SharePoint Server và CVE-2024-30042 trong Microsoft Excel đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.
Trong khi đó, lỗ hổng CVE-2024-30033 trong Windows Search Service cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền; lỗ hổng CVE-2024-30043 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện tấn công XXE (một kiểu tấn công mà kẻ tấn công chèn các đoạn mã độc vào máy chủ - PV).
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị cơ quan, tổ chức và doanh nghiệp trên cả nước tiến hành rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nguy hiểm kể trên. Các đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ hệ thống thông tin của đơn vị mình bị tấn công mạng.
Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
“Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ‘[email protected]’”, cảnh báo của Cục An toàn thông tin nêu rõ.
Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong 3 tuần đầu tháng 5/2024, các tổ chức quốc tế đã công bố và cập nhật hơn 2.400 lỗ hổng bảo mật, trong đó có gần 300 lỗ hổng ảnh hưởng mức cao. Đặc biệt, có tới gần 800 lỗ hổng cho phép chèn và thực thi mã lệnh.
Ngoài ra, hằng tuần, hệ thống kỹ thuật của NCSC đều ghi nhận và có cảnh báo top 10 lỗ hổng bảo mật đáng chú ý. Đây là những lỗ hổng có mức độ nghiêm trọng cao hoặc đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.
Đánh giá tình hình an toàn không gian mạng Việt Nam trong tháng 4 vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia cho hay, trong tháng, hệ thống giám sát, rà quét từ xa của Trung tâm đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Trung tâm cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.
“Những lỗ hổng này là các lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp. Vì thế, các đơn vị cần thực hiện kiểm tra, rà soát toàn diện hệ thống để xác định hệ thống của đơn vị mình có sử dụng các sản phẩm bị ảnh hưởng bởi các lỗ hổng không, nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin. Đồng thời, liên tục cập nhật thông tin về các lỗ hổng mới, các xu hướng tấn công trên không gian mạng”, chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý.
Hơn 70% tổ chức chưa quan tâm rà soát, vá lỗ hổng bảo mật được cảnh báoTheo Cục An toàn thông tin (Bộ TT&TT), ghi nhận của đơn vị qua các lần cảnh báo, có hơn 70% tổ chức chưa quan tâm đến việc rà soát và xử lý cập nhật, vá các lỗ hổng bảo mật được cảnh báo.很赞哦!(6126)
相关文章
- Soi kèo phạt góc Genoa vs Monza, 02h45 ngày 28/01
- MU chiêu mộ thành công Sancho giá 73 triệu bảng
- Tiến bộ AI làm thay đổi công cụ tìm kiếm Internet mãi mãi
- Khởi tố 3 đối tượng dùng súng, trái nổ cướp ngân hàng ở Hóc Môn
- Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1
- Microsoft đã sẵn sàng tích hợp ChatGPT vào hàng loạt sản phẩm
- Số thuê bao 5G tại Hàn Quốc đạt cột mốc mới
- Mức độ nguy hiểm của căn bệnh Flurona liên quan tới Covid
- Nhận định, soi kèo Lens vs Angers, 23h15 ngày 26/1: Phong độ trái ngược
- ChatGPT hoạt động bình thường, không cần đổi VPN khi sử dụng tại Việt Nam
热门文章
站长推荐
Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1
Ở cùng không gian kín tối thiểu 15 phút với F0 được xác định là F1
Theo quy định mới, người đeo khẩu trang có tiếp xúc, giao tiếp trong vòng 2 mét hoặc ở cùng không gian hẹp, kín tối thiểu 15 phút với F0 trong thời kỳ lây truyền của F0 được xác định là F1.
">7 điều bệnh nhân Covid
- - Trong căn nhà nhỏ hoang sơ phát ra những tiếng cười ngây dại đến rợn người. Cửa lúc nào cũng khóa ngoài còn người thì luôn ở bên trong, như một tương lai bị khóa chặt bởi những bế tắc, đường cùng.
TIN BÀI KHÁC:
Cô gái lưng gù, bệnh tim có “thâm niên”… trốn viện">Hai người điên dại trong căn nhà hoang
- Đó là một trong những nội dung đáng chú ý được PGS.TS Trần Đình Thiên - nguyên Viện trưởng Viện Kinh tế Việt Nam đưa ra trong Diễn đàn Triển vọng phát triển kinh tế tư nhân Việt Nam năm 2019 vừa được tổ chức tại TP. Hà Nội.
PGS.TS Trần Đình Thiên
Ông Thiên cho rằng, đây là điểm bất thường đáng báo động cho nền kinh tế Việt Nam. Khi mà đóng góp GDP hàng năm phụ thuộc vào doanh nghiệp nhà nước và kinh tế hộ gia đình (chiếm 60% GDP).Trong khi đó nền kinh tế tư nhân chỉ chiếm khoảng 7,8%. Trong khi đó, khu kính tế có vốn từ nước ngoài (FDI) chiếm tới 20%.
Từ đó, ông Thiên nhận xét, thực lực cơ cấu của nền kinh tế vẫn cải thiện chậm, hiện tại rất yếu. Số doanh nghiệp “nhỏ và siêu nhỏ” vẫn chiếm 95-96% tổng số doanh nghiệp, số doanh nghiệp “vừa” chỉ chiếm khoảng 1,7% tạo thành chỗ khuyết thiếu cơ cấu quan trọng.
Số doanh nghiệp lớn - chiếm khoảng 2% tổng số doanh nghiệp lại chủ yếu lớn nhờ kinh doanh bất động sản và đang phải đối mặt với một môi trường kinh doanh nhiều rủi ro, bởi lớn lên nhờ đầu cơ là chính.
“Tài năng của doanh nhân Việt Nam tập trung vào đầu cơ chứ không phải cho đầu tư và cạnh tranh quốc tế, trong khi nguy cơ phạm luật mang tính hiện thực rất cao”, ông Thiên cảnh báo.
Theo ông Thiên, nguyên nhân khu vực kinh tế tư nhân chậm phát triển là do nhận thức về kinh tế tư nhân chậm thay đổi; không định hướng phát triển các thị trường và lực lượng thị trường đúng nghĩa.
Bên cạnh đó, việc kéo dài ưu đãi "phi thị trường" quá lâu đối với khu vực FDI gây méo mó hệ thống. Do đó cần xây dựng chiến lược phát triển DN Việt cho giai đoạn mới, nền tảng là DN tư nhân và trục cốt lõi là các tập đoàn kinh tế; thừa nhận và bảo đảm bằng luật sự bình đẳng của các khu vực kinh tế trong các chính sách, cơ chế quản lý và ứng xử.
Thừa nhận kinh tế tư nhân là động lực phát triển quan trọng, thay đổi quan niệm "cổ phần hóa DN nhà nước", chuyển nó thành quan niệm "tư nhân hóa" và xúc tiến đẩy nhanh quá trình này.
Theo Đất Việt
Khi Việt kiều giật mình giá nhà mặt tiền ở Việt Nam
Giá nhà quá cao so với thu nhập của người Việt Nam là câu chuyện ai cũng biết. Tuy nhiên, có 1 điều khiến bạn tôi, Việt kiều Mỹ, phải kinh ngạc khi về nước, là giá nhà mặt tiền quá cao, trong khi ở Mỹ thì ngược lại.
">PGS.TS Trần Đình Thiên chỉ thẳng điểm bất thường trên thị trường bất động sản
Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
- Có 8 dự án nhà đất liên quan đến Vũ “nhôm”
Thanh tra Chính phủ (TTCP) vừa ban hành Thông báo số 354/TB-TTCP thông báo kết luận thanh tra việc chuyển đổi nhà, đất công có vị trí đắc địa sang mục đích khác trên địa bàn TP Đà Nẵng.
Theo đó, thực hiện chủ trương của UBND TP về khai thác quỹ đất và bán nhà công sản tại Đà Nẵng giai đoạn từ 1/1/2010 đến 31/12/2016, TP đã triển khai thực hiện việc chuyển đổi đối với 52 cơ sở nhà, đất thuộc sở hữu nhà nước sang mục đích khác và chuyển quyền sử dụng, giao/cho thuê 169 thửa đất tạo nguồn thu cho ngân sách TP, đáp ứng được một phần nhu cầu phát triển kinh tế xã hội của TP.
Tuy nhiên, quá trình thực hiện còn một số tồn tại, hạn chế, vi phạm. TTCP chỉ rõ: UBND TP cho phép bán 52 cơ sở nhà đất công sản khi chưa có phương án sắp xếp, xử lý là không đúng theo quy định pháp luật.
Thanh tra Chính phủ xác định UBND TP.Đà Nẵng chuyển đổi mục đích các cơ sở đất công sản đã xảy ra một số sai phạm. Theo TTCP trong 52 cơ sở nhà đất được bán, chuyển sang mục đích sử dụng khác, có 8 cơ sở nhà đất bên thuê được mua không thông qua hình thức đấu giá liên quan đến ông Phan Văn Anh Vũ (Vũ “nhôm”). Ngoài ra còn có 2 cơ sở nhà đất bán cho Công ty CP Công nghệ phẩm là đơn vị đang thuê sau đó đơn vị này bán lại cho đối tượng khác. Qua kiểm tra thấy có dấu hiệu vi phạm pháp luật. TTCP đã chuyển hồ sơ, tài liệu và kết quả xác minh ban đầu sang Bộ Công an để tiếp tục điều tra, xác minh theo quy định.
Bên cạnh đó, việc xác định giá thu tiền sử dụng đất khi chuyển đổi quỹ đất công, các cơ sở nhà đất sang mục đích chưa sát với giá thị trường, chưa thực hiện đúng các phương pháp xác định giá theo quy định.
TTCP cho biết, trong phương án xác định giá đất, việc khảo sát giá bất động sản trên thị trường có nội dung chưa đầy đủ theo quy định tại các dự án như khu đô thị Capital Square 2, dự án khu công viên biệt thự sinh thái và văn phòng thấp tầng, dự án khu dân cư nhà máy cao su Đà Nẵng.
UBND TP quyết định giá thu tiền sử dụng đất thấp hơn giá do hội đồng thẩm định giá đất trình nhưng không có căn cứ, cơ sở. Đơn cử, dự án khu du lịch Bãi Trẹm, Sở Tài chính tham mưu giá giao đất 2 triệu đồng/m2 và giá thuê đất là 3.570 đồng/m2/năm nhưng phê duyệt chỉ 1 triệu đồng/m2, giá cho thuê đất là 2.000 đồng/m2/năm…
Ngoài ra còn tính thiếu diện tích, xác định sai thời điểm tính thu tiền sử dụng đất, hệ số ngã ba, ngã tư, chi phí lãi suất… làm thất thu ngân sách số tiền hơn 53,8 tỷ đồng.Không thông qua đấu giá
TTCP cho biết, qua kiểm tra 31 cơ sở nhà đất bán lại cho bên thuê phát hiện có 4 cơ sở nhà đất theo quy định phải tổ chức bán đấu giá quyền sử dụng đất song UBND TP lại ký hợp đồng cho thuê ngay sau đó làm thủ tục bán lại cho bên thuê. Cụ thể: Công ty TNHH Minh Hưng Phát đối với cơ sở nhà đất số 47 Nguyễn Thái Học và số 2 Hải Phòng; Công ty CP Đầu tư Nhất Gia Phúc đối với cơ sở nhà, đất số 39 Pasteur và số 73 Nguyễn Thái Học.
Trong việc xác định giá đất và thu tiền sử dụng đất, UBND TP không xác định lại giá để giao đất đối với những lô đất đấu giá không thành, tự phê duyệt giảm giá 10%.
“Việc UBND TP cho phép giảm 10% tiền sử dụng đất là vi phạm quy định pháp luật đã được Thanh tra Chính phủ kết luận, Thủ tướng Chính phủ có ý kiến chỉ đạo yêu cầu UBND TP Đà Nẵng kiểm tra, rà soát tất cả các trường hợp vi phạm để xử lý thu hồi” – thông báo của TTCP nêu.
Qua kiểm tra 52 cơ sở nhà đất và 12 dự án thấy UBND TP chưa thực hiện truy thu số tiền giảm sai quy định là hơn 63,8 tỷ đồng.
Kiến nghị xử lý lãnh đạo Đà Nẵng thời 2010-2016
Với những sai phạm trên, tổng TTCP đã kiến nghị Thủ tướng kiểm điểm trách nhiệm và có hình thức xử lý theo quy định đối với chủ tịch, các phó chủ tịch UBND TP Đà Nẵng và các tổ chức, cá nhân liên quan (thời kỳ 2010-2016).
Kiến nghị Thủ tướng chỉ đạo Bộ Công an khẩn trương điều tra, xác minh và có kết luận điều tra đối với 10 cơ sở nhà, đất đã được TTCP chuyển hồ sơ tài liệu, báo cáo Thủ tướng kết quả thực hiện.
TTCP cũng kiến nghị Thủ tướng chỉ đạo Chủ tịch TP Đà Nẵng thu hồi số tiền giảm 10% tiền sử dụng đất không đúng quy định; điều chỉnh đối với các giấy chứng nhận quyền sử dụng đất đã cấp sai cho các đối tượng. Đồng thời xác định lại giá thu hồi tiền sử dụng đất đối với một số dự án; thu hồi nộp ngân sách số tiền gần 140 tỉ đồng.
Khởi tố 2 cựu Phó GĐ Sở Tài chính Đà Nẵng liên quan Vũ "nhôm"
Chiều 19-3, Cơ quan CSĐT Bộ Công an và đại diện VKS khám xét tại nhà riêng của ông Nguyễn Thanh Sang, cựu giám đốc Sở Tài chính TP Đà Nẵng. Ông Sang là một trong những cựu cán bộ lãnh đạo được xác định có liên quan đến vụ án của Phan Văn Anh Vũ (Vũ “nhôm”).
Ngoài ông Sang, bà Nguyễn Thị Thu Hà, cựu phó giám đốc Sở Tài chính TP Đà Nẵng cũng bị lực lượng chức năng khởi tố, thực hiện việc khám xét.
Trước đó, ngày 18/3, mở rộng điều tra vụ án: “Vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí” và “Vi phạm các quy định về quản lý đất đai”, do Vũ “nhôm” và đồng phạm thực hiện, cơ quan điều tra đã khởi tố bị can, khám xét chỗ ở đối với ông Nguyễn Ngọc Tuấn (nguyên Phó Chủ tịch UBND TP. Đà Nẵng) và 4 bị can khác.
Hồng Khanh
Khởi tố 2 cựu Phó GĐ Sở Tài chính Đà Nẵng liên quan Vũ 'nhôm'
Khởi tố Bà Nguyễn Thị Thu Hà và ông Nguyễn Thanh Sang, nguyên Phó Giám đốc Sở Tài chính TP Đà Nẵng do liên quan đến Vũ "nhôm''.
">Kiến nghị xử lý lãnh đạo Đà Nẵng thời 2010
- Đây là động thái siết chặt của Khánh Hòa đối với hoạt động kinh doanh lưu trú trước thời điểm diễn ra sự kiện Festival biển Nha Trang – Khánh Hòa và trong năm du lịch Quốc gia 2019 mà Khánh Hòa đăng cai tổ chức.
Theo danh sách 22 khách sạn không đủ điều kiện lưu trú mà Sở Du lịch Khánh Hòa công bố thì có đến 21 khách sạn ở thành phố Nha Trang, 1 khách sạn còn lại nằm ở địa bàn thị xã Ninh Hòa. Trong đó có nhiều khách sạn, khu du lịch chuẩn 4 đến 5 sao như: Khách sạn Mường Thanh Luxury Khánh Hòa, Mường Thanh Viễn Triều; khách sạn Skylight; Khu du lịch nghỉ mát Ninh Phước Wild Beach Resort & Spa Ninh Hòa.v.v…
Danh sách 22 khách sạn không đủ điều kiện lưu trú ở Khánh Hòa Theo Thượng tá Nguyễn Xuân Cảnh – Trưởng phòng Cảnh sát PCCC và cứu nạn, cứu hộ Công an tỉnh Khánh Hòa (thành viên đoàn kiểm tra) cho biết: “Qua kiểm tra trước đó, vi phạm của 22 khách sạn trong danh sách công bố chủ yếu là: không đảm bảo các quy định, tiêu chuẩn về công tác phòng cháy chữa cháy, không đúng thiết kế xây dựng ban đầu, không đảm bảo an ninh trật tự.v.v...”.
Liên quan tới vấn đề này, bà Nguyễn Thị Lệ Thanh – Phó giám đốc sở Du lịch Khánh Hòa cho biết thêm: “Việc UBND tỉnh Khánh Hòa công bố danh sách trên là hợp lý. Thứ nhất, qua danh sách trên, các doanh nghiệp, khách sạn năm trong danh sách phải sớm khắc phục để phục vụ khách an toàn nhất. Thứ 2, trong thời điểm trước khi diễn ra Festival biển, việc công bố danh sách trên sẽ giúp du khách biết và có sự lựa chọn cho riêng mình”.
Cũng theo đại diện sở Du lịch Khánh Hòa, UBND tỉnh cũng chưa xử phạt các vi phạm của 22 khách sạn này. Tùy vào mỗi hạng mục, mỗi hình thức vi phạm, tỉnh sẽ cho thời gian để các khách sạn, khu du lịch sớm khắc phục vi phạm của mình. Sau khi khắc phục xong, các khách sạn, khu du lịch có nhiệm vụ báo cáo lại đoàn kiểm tra để thẩm định lại về độ an toàn và chính xác trong xây dựng.
Thời gian gần đây, Khánh Hòa rất mạnh tay với hoạt động xây dựng, kinh doanh lưu trú của các doanh nghiệp, khách sạn trên địa bàn tỉnh.
Đặc biệt trong 22 khách sạn nằm trong danh sách vừa được công bố như trên, trước đây 2 khách sạn của tập đoàn Mường Thanh ở Khánh Hòa đã bị xử lý nhiều vi phạm. Cụ thể trong năm 2018, khách sạn Mường Thanh Luxury Viễn Triều đã bị Sở Xây dựng Khánh Hòa xử phạt 2 lần với tổng số tiền 115 triệu đồng vì các vi phạm do: xây dựng hồ bơi không có giấy phép và bàn giao, đưa công trình vào sử dụng khi chưa có văn bản chấp thuận nghiệm thu của cơ quan quản lý Nhà nước. Ngoài ra, khách sạn Mường Thanh Luxury Khánh Hòa cũng bị xử phạt và buộc tháo dỡ do xây dựng vượt tầng so với quy định.
Được biết, hồi đầu năm 2019, Sở Du lịch tỉnh Khánh Hòa cũng đã công bố hàng loạt khách sạn không đủ điều kiện kinh doanh lưu trú. Trong số này, ngoài Mường Thanh còn có những khách sạn đến nay vẫn tiếp tục bị nêu tên trong danh sách như: Khách sạn Euro Star, Khách sạn Dubai; Khu du lịch nghỉ mát Ninh Phước Wild Beach Resort&Spa; Khách sạn Trường Thịnh.
Công Hưng
Điểm nóng Nha Trang: Cưỡng chế 11 công trình sai phạm
UBND thành phố Nha Trang vừa ra văn bản về việc xử lý công trình xây dựng trái phép, nằm trong quy hoạch dự án Khu đô thị Hoàng Long, phường Phước Long.
">Khánh Hòa lên danh sách 22 khách sạn không đủ điều kiện lưu trú
Bắt 2 lãnh đạo công ty Tân Thuận vụ sai phạm 32ha đất công
Hai lãnh đạo công ty Tân Thuận vừa bị bắt và trong vụ án thể hiện rõ vai trò rất lớn của ông Tất Thành Cang.
">Khởi tố và khám nhà Phó Chủ tịch UBND huyện ở Lạng Sơn