Theo đó, Ngày 13/8/2024, Microsoft đã phát hành danh sách bản vá tháng 8 /2024 với 90
lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này
đặc biệt chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và
nghiêm trọng sau:
Lỗ hổng an toàn thông tin CVE-2024-38063 trong Windows TCP/IP cho
phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng an toàn thông tin CVE-2024-38199 trong Windows Line Printer
Daemon (LPD) Service cho phép đối tượng tấn công thực thi mã từ xa. Thông tin
chi tiết về lỗ hổng đã được công bố công khai.
Lỗ hổng an toàn thông tin CVE-2024-38189 trong Microsoft Project cho
phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng hiện đang bị khai thác trong
thực tế.
02 lỗ hổng an toàn thông tin CVE-2024-38218, CVE-2024-38219 trong
Microsoft Edge cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng an toàn thông tin CVE-2024-38193 trong Windows Ancillary
Function Driver for WinSock cho phép đối tượng tấn công thực hiện leo thang
đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2024-38107 trong Windows Power
Dependency Coordinator cho phép đối tượng tấn công thực hiện leo thang đặc
quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.
Ngoài các lỗ hổng an toàn thông tin nêu trên, còn tồn tại một số lỗ hổng an toàn
thông tin khác có thể ảnh hưởng đến hệ thống thông tin của Quý đơn vị.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý đơn vị, góp
phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến
nghị Quý đơn vị thực hiện:
Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có
khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị
tấn công (tham khảo thông tin tại Phụ lục kèm theo).
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có
dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh
báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát
hiện kịp thời các nguy cơ tấn công mạng.
Đính kèm:MICROSOFTTHANG08.2024.pdf