• Trang chủ
  • Giới thiệu
    • Thông tin chung
    • Chức năng
    • Nhiệm vụ & quyền hạn
    • Cơ cấu tổ chức
    • Sơ đồ tổ chức
    • Danh bạ đơn vị
    • Phân công nhiệm vụ
  • Tin tức & sự kiện
    • Tin trong nước
    • Tin trong tỉnh
    • Tin quốc tế
  • Văn hóa
    • Di sản văn hóa
    • Văn hóa cơ sở
    • Bảo tàng
    • Nghệ thuật biểu diễn
    • Mỹ thuật - Nhiếp ảnh - Triển lãm
    • Thư viện
    • Điện ảnh
    • Quảng cáo
  • Thể dục - Thể thao
    • Thể dục thể thao - quần chúng
    • Thể thao thành tích cao - Thể thao chuyên nghiệp
  • Thông tin - Báo chí - Xuất bản
    • Thông tin tuyên truyền
    • Thông tin cơ sở - Thông tin đối ngoại
    • Báo chí- Xuất bản

Danh mục

Thông tin chung

Chức năng

Nhiệm vụ & quyền hạn

Cơ cấu tổ chức

Sơ đồ tổ chức

Danh bạ đơn vị

Phân công nhiệm vụ

Tin trong nước

Tin trong tỉnh

Tin quốc tế

Di sản văn hóa

Văn hóa cơ sở

Bảo tàng

Nghệ thuật biểu diễn

Mỹ thuật - Nhiếp ảnh - Triển lãm

Thư viện

Điện ảnh

Quảng cáo

Thể dục thể thao - quần chúng

Thể thao thành tích cao - Thể thao chuyên nghiệp

Gia đình

Các quy trình ISO

Các biểu mẫu ISO

Công khai tài chính

Kết quả chương trình, đề tài

Kết quả thanh tra, kiểm tra

Kết quả giải quyết TTHC

Khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số

Thông tin tuyên truyền

Thông tin cơ sở - Thông tin đối ngoại

Báo chí- Xuất bản

Thông tin tư liệu

Khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số

Cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2023
28/11/2023
Aa
Ngày 14/11/2023, Microsoft đã phát hành danh sách bản vá tháng 11 với 63 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:  

- Lỗ hổng an toàn thông tin CVE-2023-36397 trong Windows Pragmatic General Multicast cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa. 

- Lỗ hổng an toàn thông tin CVE-2023-36400 trong Windows HMAC Key Derivation cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

- Lỗ hổng an toàn thông tin CVE-2023-36025 cho phép đối tượng tấn công vượt qua tính năng bảo mật SmartScreen của Windows. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-36038 trong ASP.NET Core cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS). Thông tin chi tiết về lỗ hổng đã được công bố trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-36439 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36033 trong Windows Desktop Manager cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-36036 trong Windows Cloud Files Mini Filter Driver cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-36041 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36413 cho phép đối tượng tấn công vượt qua tính năng bảo mật của Microsoft Office. Thông tin chi tiết về lỗ hổng đã được công bố trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-38177 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin, không để tin tặc tận dụng lỗ hổng bảo mật để tiến hành các cuộc vào hệ thống thông tin tập trung của tỉnh, Sở Thông tin và Truyền thông kính đề nghị quý đơn vị chủ động thực hiện các biện pháp sau:

1. Kiểm tra, rà soát, xác định máy tính/máy chủ sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công (Thông tin chi tiết các lỗ hổng bảo mật có tại phụ lục kèm theo).

2. Triển khai cài đặt 02 giải pháp Bkav Endpoint và EDR cho 100% máy tính tại cơ quan, đơn vị theo các hướng dẫn cài đặt của Sở Thông tin và Truyền thông. Đây là 02 tiêu chí về An toàn thông tin trong Bộ chỉ số đánh giá, xếp hạng Chuyển đổi số các cấp theo Quyết định số 2263/QĐ-UBND ngày 27/9/2023
của Uỷ ban nhân dân tỉnh Thừa Thiên Huế về việc Ban hành Bộ chỉ số đánh giá, xếp hạng chuyển đổi số các cấp của tỉnh Thừa Thiên Huế.

3. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; Đồng thời thường xuyên theo dõi kênh cảnh báo của Sở Thông tin và Truyền thông và các cơ quan chức năng về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Chi tiết tại file đính kèm./.

 

STT Tên/ tiêu đề Tệp đính kèm
1 00.14.h573249stttt__ioc2023pl1.pdf
svhtt.thuathienhue.gov.vn

Bài viết đã đăng tải

  • Tiêu chuẩn, quy chuẩn, hướng dẫn kỹ thuật phục vụ phát triển Chính phủ số, thúc đẩy chuyển đổi số (22/11/2023)
  • Tuần lễ chuyển đổi số - Huế 2023 dự kiến sẽ diễn ra vào 2 ngày 26-27/10/2023 (28/09/2023)
  • Triển khai thực hiện Đề án “Phát triển nguồn nhân lực, nhất là nguồn nhân lực chất lượng cao tỉnh Thừa Thiên Huế giai đoạn 2021-2025, định hướng đến năm 2030” (19/09/2023)
  • Kế hoạch triển khai mô hình tỉnh chuyển đổi số điển hình năm 2023 (19/09/2023)
  • Công văn số 131/TBATANM ngày 15 tháng 9 năm 2023 của Tiểu ban an toàn an ninh mạng về việc cảnh báo các nguy cơ gây mất an toàn thông tin, an ninh mạng (19/09/2023)
  • Cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2023 (16/08/2023)
  • Phát động chiến dịch cấp chữ ký số công cộng cho người dân và công bố kích hoạt ứng dụng dịch vụ công trực tuyến trên nền tảng Hue-S (03/08/2023)
  • Chuyển đổi số hoạt động thư viện: Cân bằng giữa bản quyền và sứ mệnh phục vụ cộng đồng (23/07/2023)
  • Hương Trà thúc đẩy chuyển đổi số toàn diện (20/07/2023)
Trang 1/5

Sở Văn hóa, Thể thao và Du lịch thành phố Huế

Địa chỉ: 08 Lý Thường Kiệt, phường Thuận Hoá, thành phố Huế

Số điện thoại: 0234.3823024

Email: svhtt@hue.gov.vn

Website: svhtt.hue.gov.vn

Kết nối với chúng tôi

Trực tuyến: 1 khách

Tổng truy cập: 0 khách

Ghi nguồn từ https://svhttdl.hue.gov.vn khi phát hành lại thông tin từ website này