07/06/2022
Lỗ hổng bảo mật trong Microsoft Support Diagnostic Tool cho phép đối tượng tấn công thực thi mã tùy ý
Lượt xem: 769
CTTĐT - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, ngày 30/5/2022, Microsoft đã chính thức công bố về lỗ hổng bảo mật CVE-2022-30190 trong Microsoft Support Diagnostic Tool (công cụ chẩn đoán hỗ trợ của Microsoft), ảnh hưởng đến Microsoft Office phiên bản Office 2013/2016/2019/2021 và các phiên bản Professional Plus. Lỗ hổng này cho phép đối tượng tấn công thực thi mã tùy ý; từ đó có quyền xem, thay đổi hoặc xóa dữ liệu,...
Thông tin bị ảnh hưởng bởi lỗ hổng: Windows Server 2008/2012/2016/2019/2022, Windows 7/8.1/10/11. (Ảnh ST)
Lỗ hổng CVE-2022-30190, hay còn có tên gọi
"Follina", được phát hiện với những dấu hiệu khai thác đầu tiên từ
ngày 12-4-2022 khi sử dụng tài liệu word độc hại để thực thi mã PowerShell. Thời
điểm hiện tại Microsoft vẫn chưa phát hành bản vá cho lỗ hổng này trong khi
khai thác của Follina đã được công bố rộng rãi trên Internet; cho thấy mức độ ảnh
hưởng của lỗ hổng này rất lớn.
Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin
của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn
thông tin khuyến nghị các cơ quan, đơn vị, tổ chức thực hiện kiểm tra, rà soát,
xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cần thực hiện
các bước khắc phục thay thế để giảm thiểu nguy cơ bị tấn công và chờ đến khi bản
vá được công bố từ hãng; tăng cường giám sát và sẵn sàng phương án xử lý khi
phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo
dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông
tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ
trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc
gia, điện thoại 02432091616, thư điện tử: ais@mic.gov.vn.