Thể thao

Cảnh báo nguy cơ với hệ thống tại Việt Nam từ 8 lỗ hổng bảo mật mới

字号+ 作者:NEWS 来源:Ngoại Hạng Anh 2025-04-01 01:32:15 我要评论(0)

Tám lỗ hổng bảo mật mới được Cục An toàn thông tin,ảnhbáonguycơvớihệthốngtạiViệtNamtừlỗhổngbảomậtmớbbầu cử tổng thống mỹbầu cử tổng thống mỹ、、

Tám lỗ hổng bảo mật mới được Cục An toàn thông tin,ảnhbáonguycơvớihệthốngtạiViệtNamtừlỗhổngbảomậtmớbầu cử tổng thống mỹ Bộ TT&TT gửi cảnh báo đến đơn vị chuyên trách về CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là các lỗ hổng có ảnh hưởng mức cao và nghiêm trọng nằm trong danh sách bản vá tháng 5/2023 của Microsoft.

Cụ thể, lỗ hổng bảo mật CVE-2023-24955 trong Microsoft SharePoint Server được các chuyên gia Cục An toàn thông tin đặc biệt lưu ý với các đơn vị. Sở dĩ như vậy, bởi đây là lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.

Hơn thế, theo phân tích của chuyên gia Cục An toàn thông tin, trong tháng 1/2023, đã có 2 lỗ hổng được công bố với mã là CVE-2023-21744, CVE-2023-21742 liên quan đến Microsoft SharePoint Server. Những lỗ hổng này cũng cho phép đối tượng tấn công thực thi mã từ xa, đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cảnh báo.

“Qua đó cho thấy, Microsoft SharePoint Server đã và đang là mục tiêu nhắm đến của nhiều đối tượng tấn công mạng nhằm thực hiện các hành động trái phép. Vì vậy, các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”,cảnh báo của Cục An toàn thông tin nêu rõ.

Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến các cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. 

Cùng với lỗ hổng CVE-2023-24955 tồn tại trong Microsoft SharePoint Server, các chuyên gia Cục An toàn thông tin còn cảnh báo về 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó, 2 lỗ hổng có mã CVE-2023-29336, CVE-2023-24902 trong Win32k cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Đặc biệt, lỗ hổng này đang bị khai thác trong thực tế.

Lỗ hổng CVE-2023-24932 tồn tại trong Secure Boot cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đã được công bố rộng rãi trên Internet.

Các lỗ hổng CVE-2023-29325 trong Windows OLE, CVE-2023-24941 trong Windows Network File System, CVE-2023-29344 trong Microsoft Office và CVE-2023-24953 trong Microsoft Excel đều cho phép các đối tượng tấn công thực thi mã từ xa. Trong đó, lỗ hổng CVE-2023-29325 trong Windows OLE cũng đã được công bố rộng rãi trên Internet

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công

Cùng với đó, các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Theo thống kê, tính từ ngày 10/4 đến ngày 14/5, các tổ chức quốc tế đã công bố và cập nhật gần 3.500 lỗ hổng, trong đó có ít nhất lỗ hổng cho phép chèn và thực thi mã lệnh. Các chuyên gia nhận định, lỗ hổng bảo mật trên các sản phẩm, dịch vụ của các hãng công nghệ lớn như Microsoft, Apple, Google, IBM, HP… vẫn là đích ngắm yêu thích của nhiều nhóm tội phạm mạng. 

Hữu Duyên và nhóm PV, BTV

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Các trường đại học, cao đẳng cấp tập công bố phương án tuyển sinh đại học năm 2016 ngay sau Tết Nguyên đán.

{keywords}

Trường ĐH Thành Đô vừa công bố phương án tuyển sinh ĐH, CĐ hệ chính quy năm 2016.

Theo đó, trường xét tuyển dựa vào kết quả học tập của thí sinh ở THPT tốt nghiệp từ năm 2015 trở về trước hoặc kết quả tốt nghiệp THPT quốc gia năm 2016 với tổng 3.200 chỉ tiêu.

Tiêu chí xét tuyển bằng học bạ cụ thể như sau: Xét tuyển căn cứ vào điểm trung bình 5 học kỳ (lớp 10, 11, học kỳ 1 lớp 12) ở bậc THPT hoặc kết quả học tập năm lớp 12 ở bậc THPT của tổ hợp 3 môn xét tuyển.

Với điểm trung bình từ 6,0 trở lên, thí sinh đủ điều kiện để nộp hồ sơ xét tuyển vào học hệ đại học chính quy, điểm trung bình từ 5,5 trở lên, thí sinh đủ điều kiện để nộp hồ sơ xét tuyển vào học hệ cao đẳng chính quy.

Thời điểm này, nhà trường đã nhận hồ sơ xét tuyển đợt 1 (đến hết ngày 28/2). Đợt 2, trường nhận hồ sơ theo lịch tuyển sinh năm 2016 của Bộ GD-ĐT.

Trường ĐH Sư phạm kỹ thuật Hưng Yên năm 2016 tuyển sinh 3.520 chỉ tiêu, trong đó trình độ đại học lấy 3.170 chỉ tiêu, hệ cao đẳng là 350 chỉ tiêu.

Đối tượng xét tuyển: 1. Thí sinh tham gia kỳ thi THPT Quốc gia năm 2016 có tổng điểm 3 môn thi theo các tổ hợp đạt 15 điểm trở lên đối với tuyển sinh đại học và 13 điểm trở lên đối với tuyển sinh cao đẳng (theo thang điểm 10, chưa nhân hệ số) được nộp hồ sơ đăng ký xét tuyển. 2. Thí sinh tốt nghiệp THPT (hoặc tương đương) trước năm 2016.

Trường xét tuyển theo 2 phương thức. Thứ nhất là theo kết quả kỳ thi THPT Quốc gia 2016: Xét tuyển vào trình độ, ngành đào tạo dựa trên kết quả các tổ hợp môn thi tương ứng.

Thứ hai là theo kết quả học tập THPT (tốt nghiệp THPT hoặc tương đương): Xét tuyển dựa trên điểm trung bình cộng học tập các tổ hợp môn thi.

Thí sinh đạt giải trong các kỳ thi Học sinh giỏi Quốc gia, Hội thi KHKT của Bộ GD-ĐT được ưu tiên xét tuyển vào Lớp sinh viên tài năng.

Các đợt xét tuyển, điều kiện và thời gian nhận hồ sơ đăng ký xét tuyển căn cứ vào Quy chế tuyển sinh của Bộ GD-ĐT năm 2016, Nhà trường sẽ thông báo sau.

Trường ĐH Tiền Giangtuyển sinh 1.980 chỉ tiêu năm 2016, trong đó hệ ĐH là 1.180 chỉ tiêu, cao đẳng 800.

Trường tuyển thí sinh có hộ khẩu thường trú thuộc 17 tỉnh Nam bộ (từ Bình Thuận, Bình Phước, Đồng Nai trở vào). Riêng các ngành Sư phạm tuyển thí sinh có hộ khẩu thường trú trong tỉnh Tiền Giang.

Trường xét tuyển theo 2 phương thức: Xét tuyển dựa vào kết quả kỳ thi THPT Quốc gia; Xét tuyển thí sinh tốt nghiệp THPT dựa vào kết quả học tập 5 học kỳ THPT.

Trường tổ chức thực hiện xét tuyển đợt 1 theo phương thức 1. Nếu chưa đủ chỉ tiêu, các đợt xét tuyển tiếp theo trường tổ chức xét tuyển đồng thời hai phương thức 1 và 2.

Học phí đại học là 6,3 triệu đồng/ năm, cao đẳng là 5,2 triệu đồng/ năm.

{keywords}

Thí sinh trong kỳ thi THPT quốc gia 2015. (Ảnh: Lê Anh Dũng)

Học viện Âm nhạc quốc gia Việt Namtuyển sinh năm 2016 theo phương thức xét tuyển kết hợp thi tuyển và tuyển sinh 150 chỉ tiêu.

Thí sinh đăng ký dự thi vào Học viện phải có một trong các điều kiện về bằng cấp như sau: Tốt nghiệp Trung cấp âm nhạc, hoặc tốt nghiệp THPT hoặc bổ túc THPT hoặc có trình độ tương đương Trung cấp âm nhạc.

Học viện kết hợp giữa thi tuyển và xét tuyển, trong đó có xét tuyển thẳng, không tổ chức thi sơ tuyển.

Học viện tuyển sinh theo khối năng khiếu (khối N). Trường chỉ tổ chức thi tuyển môn Kiến thức cơ sở và Môn cơ bản, xét tuyển môn Ngữ văn.

Trường xét tuyển thẳng theo quy chế của Bộ GD-ĐT đối với các thí sinh đã đoạt giải thưởng tại cac cuộc thi âm nhạc Quốc tế. Áp dụng tuyển thẳng đối với các thí sinh tốt nghiệp hệ TCCN tại Học viện ANQGVN, trong đó: ngành Piano điểm tốt nghiệp chuyên ngành từ 9.5 điểm trở lên; Tất cả các ngành còn lại điểm tốt nghiệp chuyên ngành từ 9 điểm trở lên…

Trường ĐH Văn hóa thể thao và Du lịch Thanh Hóanăm 2016 tuyển sinh theo 2 phương thức: 40% chỉ tiêu xét tuyển dựa vào kết quả thi THPT Quốc gia, 60% dựa vào kết quả học bạ.

Đối với phương thức xét tuyển dựa vào kết quả học tập ở bậc học THPT, trường có 2 hình thức xét tuyển.

Hình thức 1: Xét tuyển dựa vào kết quả học tập của 5 học kỳ ở bậc THPT đối với các ngành xét tuyển bằng các môn văn hóa. Thí sinh phải tốt nghiệp THPT. Đồng thời, thí sinh có điểm trung bình các môn học theo tổ hợp 3 môn xét tuyển của 5 học kỳ ở bậc THPT đạt 6.0 điểm trở lên. Kết quả xếp loại hạnh kiểm đạt loại khá trở lên.

Hình thức 2: Xét tuyển dựa vào kết quả học tập 5 học kỳ THPT kết hợp với kết quả thi năng khiếu đối với các ngành: Sư phạm Âm nhạc, Thanh nhạc, Sư phạm Mỹ thuật, Hội hoạ, Thiết kế Đồ hoạ, Thiết kế thời trang, Giáo dục  Mầm non, Quản lý Thể dục Thể thao. Với hình thức xét tuyển này, thí sinh phải có điểm TBC các môn văn hóa trong tổ hợp môn xét tuyển của 5 học kỳ THPT đạt 5.0 điểm trở lên, kết quả thi mỗi môn năng khiếu đạt từ 5 điểm trở lên (tối đa 10 điểm), và kết quả xếp loại hạnh kiểm đạt loại khá trở lên.

Gần 60 trường công bố kế hoạch tuyển sinh 2016

Gần 60 trường công bố kế hoạch tuyển sinh 2016.

" alt="Trường đại học cấp tập công bố phương án tuyển sinh" width="90" height="59"/>

Trường đại học cấp tập công bố phương án tuyển sinh

Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng cho biết, đến nay, các khu CNTT tập trung ở Việt Nam bước đầu đạt được những thành công nhất định.

Bà Ngô Thị Kim Yến, Phó Chủ tịch UBND thành phố Đà Nẵng cho biết, FPT Complex là khu CNTT tập trung thứ 3 trên địa bàn Đà Nẵng và là khu CNTT thứ 5 được Thủ tướng Chính phủ quyết định thành lập. Đây cũng là khu CNTT tập trung đầu tiên được đầu tư bằng nguồn vốn của doanh nghiệp trên địa bàn thành phố. FPT Complex sẽ góp phần nâng cao vị thế và thương hiệu ngành CNTT Đà Nẵng, góp phần xây dựng ngành công nghiệp công nghệ số của Đà Nẵng thành ngành kinh tế trọng điểm. Cũng theo bà Ngô Thị Kim Yến, hiện FPT Complex đóng góp 69% tổng kim ngạch xuất khẩu phần mềm của Đà Nẵng và góp phần quan trọng trong thu hút nguồn nhân lực chất lượng cao từ các nơi hội tụ về đây.

Chia sẻ tại sự kiện, ông Nguyễn Văn Khoa, Tổng Giám đốc FPT cho biết: “khu CNTT tập trung FPT Complex không chỉ đóng góp cho sự phát triển của FPT nói riêng và thành phố Đà Nẵng nói chung, mà còn góp phần đem lại hình ảnh cuộc sống mới cho người dân Đà Nẵng thông qua việc tạo hàng nghìn công ăn việc làm ổn định và hàng trăm đoàn khách quốc tế”.

Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng và Bí Thư Thành ủy TP Đà Nẵng Nguyễn Văn Quảng trao Quyết định công nhận Khu phức hợp văn phòng FPT, là khu công nghệ thông tin tập trung cho FPT. 

Với mong muốn đưa Đà Nẵng trở thành trung tâm nguồn lực số toàn cầu, ông Khoa bày tỏ mong muốn Lãnh đạo TP Đà Nẵng tiếp tục tạo điều kiện phát triển hệ sinh thái kết nối, cũng như mở rộng FPT Complex trong vòng 3-5 năm tới. Đồng thời, thúc đẩy thu hút các nhà đầu tư, thúc đẩy phát triển kinh tế xanh, mở rộng mạng lưới các trung tâm đào tạo nhân lực chất lượng cao để tạo sức hút mới cho Đà Nẵng. Đồng thời, ông Khoa cũng cam kết, FPT sẽ dành mọi nguồn lực cũng như đồng hành kêu gọi các doanh nghiệp đầu tư vào Đà Nẵng, đưa thành phố trở thành trung tâm nguồn lực số toàn cầu và góp phần mang đến một cuộc sống tốt đẹp nhất cho người dân địa phương. 

Đầu tư xây dựng các khu tổ hợp công viên phần mềm và đào tạo, cũng như các trung tâm nguồn lực lớn tại Việt Nam và trên toàn cầu là một trong những hướng đi chiến lược của Tập đoàn FPT, nhằm tạo động lực tăng trưởng trong dài hạn, góp phần thúc đẩy sự phát triển nguồn nhân lực, ngành CNTT Việt Nam. FPT Complex được xây dựng theo mô hình campus, tích hợp tất cả những không gian chức năng cần thiết cho đời sống sinh hoạt và không gian làm việc thoải mái như khu nghỉ dưỡng. 

Khu phức hợp văn phòng FPT được công nhận là khu CNTT tập trungVới việc được công nhận là khu CNTT tập trung, khu phức hợp văn phòng FPT được áp dụng các chính sách ưu đãi quy định tại Nghị định 154 năm 2013 của Chính phủ và nhiều chính sách ưu đãi khác." alt="Thứ trưởng Nguyễn Huy Dũng: “FPT Complex sẽ là một mô hình truyền cảm hứng”" width="90" height="59"/>

Thứ trưởng Nguyễn Huy Dũng: “FPT Complex sẽ là một mô hình truyền cảm hứng”