• Trang chủ
  • Giới thiệu
    • Thông tin chung
    • Chức năng
    • Nhiệm vụ & quyền hạn
    • Cơ cấu tổ chức
    • Sơ đồ tổ chức
    • Danh bạ đơn vị
    • Phân công nhiệm vụ
  • Tin tức & sự kiện
    • Tin trong nước
    • Tin trong tỉnh
    • Tin quốc tế
  • Văn hóa
    • Di sản văn hóa
    • Văn hóa cơ sở
    • Bảo tàng
    • Nghệ thuật biểu diễn
    • Mỹ thuật - Nhiếp ảnh - Triển lãm
    • Thư viện
    • Điện ảnh
    • Quảng cáo
  • Thể dục - Thể thao
    • Thể dục thể thao - quần chúng
    • Thể thao thành tích cao - Thể thao chuyên nghiệp
  • Thông tin - Báo chí - Xuất bản
    • Thông tin tuyên truyền
    • Thông tin cơ sở - Thông tin đối ngoại
    • Báo chí- Xuất bản

Danh mục

Thông tin chung

Chức năng

Nhiệm vụ & quyền hạn

Cơ cấu tổ chức

Sơ đồ tổ chức

Danh bạ đơn vị

Phân công nhiệm vụ

Tin trong nước

Tin trong tỉnh

Tin quốc tế

Di sản văn hóa

Văn hóa cơ sở

Bảo tàng

Nghệ thuật biểu diễn

Mỹ thuật - Nhiếp ảnh - Triển lãm

Thư viện

Điện ảnh

Quảng cáo

Thể dục thể thao - quần chúng

Thể thao thành tích cao - Thể thao chuyên nghiệp

Gia đình

Các quy trình ISO

Các biểu mẫu ISO

Công khai tài chính

Kết quả chương trình, đề tài

Kết quả thanh tra, kiểm tra

Kết quả giải quyết TTHC

Khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số

Thông tin tuyên truyền

Thông tin cơ sở - Thông tin đối ngoại

Báo chí- Xuất bản

Thông tin tư liệu

Khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số

Cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2023
16/08/2023
Aa
Ngày 11/07/2023, Microsoft đã phát hành danh sách bản vá tháng 07/2023 với 130 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng như sau:  

- 02 lỗ hổng an toàn thông tin CVE-2023-33160, CVE-2023-33134 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36884 trong Office và Windows cho phép đối tượng tấn công thực thi mã từ xa khi người dùng mở tệp tài liệu của Microsoft Office do đối tượng tấn công tạo ra. Lỗ hổng này đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-35311 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-36874 trong Windows Error Reporting Service cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-32046 trong Windows MSHTML cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-32049 trong Windows SmartScreen cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

- 02 lỗ hổng an toàn thông tin CVE-2023-32057, CVE-2023-35309 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin, không để tin tặc tận dụng lỗ hổng bảo mật để tiến hành các cuộc vào hệ thống thông tin tập trung của tỉnh, Sở Thông tin và Truyền thông kính đề nghị quý đơn vị chủ động thực hiện các biện pháp sau:

1. Kiểm tra, rà soát, xác định máy tính/máy chủ sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật phần mềm Office trong danh sách bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công (Thông tin chi tiết các lỗ hổng bảo mật có tại phụ lục kèm theo).

2. Triển khai cài đặt 02 giải pháp Bkav Endpoint và EDR cho 100% máy tính tại cơ quan, đơn vị theo các hướng dẫn cài đặt của Sở Thông tin và Truyền thông.

3. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; Đồng thời thường xuyên theo dõi kênh cảnh báo của Sở Thông tin và Truyền thông và các cơ quan chức năng về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Chi tiết tại file đính kèm.

 

STT Tên/ tiêu đề Tệp đính kèm
1 00.14.h572013stttt__ioc2023pl1.pdf
svhtt.thuathienhue.gov.vn

Bài viết đã đăng tải

  • Phát động chiến dịch cấp chữ ký số công cộng cho người dân và công bố kích hoạt ứng dụng dịch vụ công trực tuyến trên nền tảng Hue-S (03/08/2023)
  • Chuyển đổi số hoạt động thư viện: Cân bằng giữa bản quyền và sứ mệnh phục vụ cộng đồng (23/07/2023)
  • Hương Trà thúc đẩy chuyển đổi số toàn diện (20/07/2023)
  • Cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2023 (20/07/2023)
  • Chuyển đổi số để phục vụ nhân dân và doanh nghiệp ngày một tốt hơn (13/07/2023)
  • Dữ liệu mở và AI – Động lực thúc đẩy tăng trưởng kinh tế (10/06/2023)
  • Khai trương mô hình kiểu mẫu về thực hiện Đề án 06 (06/06/2023)
  • Cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2023 (09/05/2023)
  • Muốn chuyển đổi số tốt, Thừa Thiên Huế cần đi con đường riêng (24/04/2023)
Trang 1/4

Sở Văn hóa, Thể thao và Du lịch thành phố Huế

Địa chỉ: 08 Lý Thường Kiệt, phường Thuận Hoá, thành phố Huế

Số điện thoại: 0234.3823024

Email: svhtt@hue.gov.vn

Website: svhtt.hue.gov.vn

Kết nối với chúng tôi

Trực tuyến: 1 khách

Tổng truy cập: 0 khách

Ghi nguồn từ https://svhttdl.hue.gov.vn khi phát hành lại thông tin từ website này