Lỗ hổng trong Microsoft Windows Support Diagnostic Tool cho phép tin tặc thay đổi hoặc xóa dữ liệu
Xe++ - Ngày đăng : 15:35, 01/06/2022
Cũng theo NCSC, trước đó, lỗ hổng CVE-2022-30190, hay còn có tên gọi "Follina", được phát hiện với những dấu hiệu khai thác đầu tiên từ ngày 12-4-2022.
Đến thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá lỗ hổng này, trong khi mã khai thác của Follina đã được công bố trên internet, cho thấy mức độ ảnh hưởng rất lớn.
Nhằm bảo đảm an toàn thông tin, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; khắc phục sự cố, giảm thiểu nguy cơ bị tấn công và chờ đến khi bản vá được hãng công bố.
Đồng thời, các cơ quan, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ais@mic.gov.vn.