{keywords}Các chuyên gia Trung tâm NCSC đánh giá lỗ hổng bảo mật CVE-2021-36934 trong Windows Server 2019 và Windows 10 có ảnh hưởng khá lớn (Ảnh minh họa: bacgiang.gov.vn)

Theo đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng bảo mật này có ảnh hưởng khá lớn. Bởi lẽ, hệ điều hành Windows Server 2019 và Windows 10 được sử dụng phổ biến trên máy người dùng cá nhân cũng như trong hệ thống thông tin của các cơ quan, tổ chức. Vì vậy, lỗ hổng bảo mật này sẽ trở thành mục tiêu hướng đến của nhiều đối tượng tấn công trong thời gian tới.

Đáng chú ý, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng thông tin thêm, hiện tại lỗ hổng bảo mật đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng CVE-2021-36934 trong Windows Server 2019 và Windows 10 trở nên dễ dàng dẫn đến gia tăng nguy cơ tấn công mạng.

Thời điểm hiện tại, Microsoft chưa có thông tin phát hành bản vá cho lỗ hổng CVE-2021-36934. Thay vào đó, hãng này đã đưa ra biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị, người dùng cần kiểm tra, rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Bên cạnh đó, người dùng cần thực hiện biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công theo hướng dẫn của Microsoft, tăng cường giám sát cho đến khi có bản vá khắc phục hoàn toàn lỗ hổng của Microsoft để cập nhật.

Với các cơ quan, tổ chức, doanh nghiệp Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị kiểm tra, rà soát và xác định máy chủ, máy tính sử dụng Windows Server 2019 và hệ điều hành Windows 10 có khả năng bị ảnh hưởng để kịp thời xử lý, khắc phục.

Các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Mới đây, vào ngày 18/6, Bộ TT&TT cũng đã có văn bản cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 5 lỗ hổng bảo mật trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa, bao gồm CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492.

Đặc biệt, Bộ TT&TT cũng lưu ý, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới.

Vân Anh

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

" />

Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10

Bóng đá 2025-04-18 13:28:07 86954

Ngày 21/7,ềuđơnvịcónguycơbịhackertấncôngqualỗhổngmớbảng xếp hạng hạng nhất anh Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT đã cảnh báo các cơ quan, tổ chức, doanh nghiệp và người dùng về lỗ hổng mới trong phần mềm Windows Server 2019 và hệ điều hành Windows 10.

Lỗ hổng bảo mật mới có mã CVE-2021-36934 trong Windows Server 2019 và Windows 10 được hãng công nghệ Microsoft công bố ngày 20/7. Lỗ hổng này ảnh hưởng đến các hệ thống thông tin, thiết bị sử dụng phần mềm Windows Server 2019 và hệ điều hành Windows 10 phiên bản 1809 cùng các phiên bản mới hơn.

{ keywords}
Các chuyên gia Trung tâm NCSC đánh giá lỗ hổng bảo mật CVE-2021-36934 trong Windows Server 2019 và Windows 10 có ảnh hưởng khá lớn (Ảnh minh họa: bacgiang.gov.vn)

Theo đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng bảo mật này có ảnh hưởng khá lớn. Bởi lẽ, hệ điều hành Windows Server 2019 và Windows 10 được sử dụng phổ biến trên máy người dùng cá nhân cũng như trong hệ thống thông tin của các cơ quan, tổ chức. Vì vậy, lỗ hổng bảo mật này sẽ trở thành mục tiêu hướng đến của nhiều đối tượng tấn công trong thời gian tới.

Đáng chú ý, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng thông tin thêm, hiện tại lỗ hổng bảo mật đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng CVE-2021-36934 trong Windows Server 2019 và Windows 10 trở nên dễ dàng dẫn đến gia tăng nguy cơ tấn công mạng.

Thời điểm hiện tại, Microsoft chưa có thông tin phát hành bản vá cho lỗ hổng CVE-2021-36934. Thay vào đó, hãng này đã đưa ra biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị, người dùng cần kiểm tra, rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Bên cạnh đó, người dùng cần thực hiện biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công theo hướng dẫn của Microsoft, tăng cường giám sát cho đến khi có bản vá khắc phục hoàn toàn lỗ hổng của Microsoft để cập nhật.

Với các cơ quan, tổ chức, doanh nghiệp Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị kiểm tra, rà soát và xác định máy chủ, máy tính sử dụng Windows Server 2019 và hệ điều hành Windows 10 có khả năng bị ảnh hưởng để kịp thời xử lý, khắc phục.

Các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Mới đây, vào ngày 18/6, Bộ TT&TT cũng đã có văn bản cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 5 lỗ hổng bảo mật trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa, bao gồm CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492.

Đặc biệt, Bộ TT&TT cũng lưu ý, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới.

Vân Anh

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

本文地址:http://web.tour-time.com/html/906a598744.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Toulouse vs Lille, 0h00 ngày 13/4: Thoải mái tinh thần

Bang chủ phải là người lãnh đạo thực sự

Là Bang chủ, bạn phải xứng đáng với vị trí lãnh đạo của mình để quyết định vận mệnh của bang hội. Nếu như đã có ý định lập bang, bạn phải xem xét lại thực lực của mình để xem có "nuôi" nổi ít nhất là 16 người khác hay không. Những yêu cầu cơ bản cho để một bang chủ khởi sự đó là nhân vật đã xuất sư, có danh vọng trên 455, tài lãnh đạo trên 30 và có số vốn ban đầu là 100 vạn lượng cùng với Nhạc Vương Kiếm để làm bảo vật trấn bang.

Đó chỉ là những đòi hỏi về vật chất ban đầu, điều chính yếu nhất vẫn là tài lãnh đạo của người chơi để gắn kết các thành viên trong cùng một tập thể thống nhất mà ở đó có sự tuân thủ nghiêm ngặt kỷ luật bang giữa chỉ huy và cấp dưới; có những tình bạn và những mối quan hệ xã hội rất thật. Sẽ có những tình huống rất khó khăn đòi hỏi bang chủ phải biết cách lèo lái để giữa vững bang hội của mình. Phương châm "một người vì mọi người" nếu được bang chủ thực hiện tốt thì các thành viên trong bang cũng sẽ hết mình cống hiến cho sự hưng thịnh của ngôi nhà tập thể.

Sử dụng những trang bị cần thiết

">

'Bí kíp' lập bang hội trong VLTK Miễn phí

Nhận định, soi kèo Nữ Monterrey vs Nữ Queretaro, 9h00 ngày 15/4: Thắng không dễ

">

PinkTooth 

Dưới đây là 15 quy tắc gồm những lời khuyên và mẹo giúp bạn sử dụng email đúng cách, hiệu quả và kiểm soát tốt nhất ứng dụng này.

1/ Có một địa chỉ email lâu dài

Thay đổi địa chỉ email cũng phiền phức như đổi số di động, khiến cho bạn bè phải vất vả cập nhật lại sổ địa chỉ. Thay đổi địa chỉ email chủ yếu là do công việc thay đổi (với địa chỉ email do cơ quan cấp) hoặc do nhà cung cấp dịch vụ trục trặc (ngừng dịch vụ hoặc phá sản).

Bạn có thể giảm thiểu khả năng phải thay đổi địa chỉ email bằng cách chọn nhà cung cấp bạn tin tưởng họ sẽ tồn tại lâu dài. Gmail, Yahoo, Hotmail hay AOL là những lựa chọn có thể tin cậy.

Cách duy nhất để đảm bảo địa chỉ email thực sự lâu dài là phải kiểm soát được nó. Có nghĩa là bạn phải đăng ký một tên miền và mua dịch vụ email đi kèm với tên miền đó. Nếu bạn muốn có một địa chỉ email gắn với mình vĩnh viễn, đó là cách duy nhất.

2/ Chỉ nên có hai địa chỉ email chính thức

Bạn có một địa chỉ email trên Yahoo vài năm không dùng? Bạn đăng ký mỗi nhà cung cấp một tài khoản email miễn phí? Bạn có một địa chỉ email công việc, một địa chỉ của nhà cung cấp dịch vụ Internet, một địa chỉ gắn với blog?

Quá nhiều địa chỉ email sẽ làm mất thời gian kiểm tra. Tốt nhất là chỉ nên duy trì hai địa chỉ email: một để nhận bản tin và một để liên lạc chính thức. Nếu bạn không thể từ bỏ địa chỉ email công việc (cơ quan cung cấp), chỉ nên dùng địa chỉ đó phục vụ công việc.

3/ Đừng chia sẻ địa chỉ email dễ dãi

Địa chỉ email là hàng hóa quý giá. Nếu không muốn hòm thư đầy rẫy thư rác và thư quảng cáo, chỉ nên cung cấp địa chỉ email cho bạn bè và đồng nghiệp. Rất nhiều dịch vụ trực tuyến yêu cầu cung cấp địa chỉ email khi bạn đăng ký. Nhưng nếu bạn không muốn nhận email từ nhà cung cấp dịch vụ đó, bạn chỉ nên sử dụng địa chỉ email tạm thời để đăng ký.

4/ Đừng bấm "Reply All" một cách tù mù

1.jpg

Khi gửi thư mới, đừng tìm đến thư cũ và bấm Reply All (hoặc thậm chí là Reply). Hãy soạn thư mới và sử dụng sổ địa chỉ để gửi. Nếu không, rất dễ xảy ra tình trạng có một số người bạn không muốn gửi vẫn nằm trong danh sách được nhận email.

5/ Hiểu sự khác nhau giữa CC và BCC

Trước khi chưa có thư điện tử, CC được hiểu bản sao bằng giấy than. Nhưng hiện nay, CC và BCC được hiểu là đồng gửi, gửi tới cho nhiều người. Tuy nhiên, giữa CC và BCC có sự khác biệt. Chọn gửi CC nghĩa là những người nhận email đều biết được các địa chỉ trong danh sách đồng gửi, còn BCC thì những người nhận không biết được các địa chỉ trong danh sách đồng gửi.

Vì vậy, khi gửi thư điện tử cho nhiều người, nên đặt danh sách địa chỉ trong mục BCC. Cách đó đảm bảo những người nhận không biết được các địa chỉ email trong danh sách đồng gửi, như vậy đảm bảo tôn trọng riêng tư, không tiết lộ địa chỉ email của người khác.

6/ Đặt tiêu đề thư rõ ràng, ngắn gọn

“Chào bạn, có khỏe không?” hay “Gửi anh thư này” là những tiêu đề thư không rõ nội dung, rất dễ bị bỏ qua với những người nhận hàng trăm thư mỗi ngày. Nếu bạn không muốn thư của mình bị phớt lờ, hãy đặt tiêu đề thư rõ ràng và ngắn gọn.

Đừng đưa tên mình vào tiêu đề thư, ví dụ như “Thư gửi từ Eric” là thừa. Người nhận sẽ biết thư đó gửi do ai gửi trong ô From. Vì thế, tiêu đề thư nên nói rõ luôn chủ đề. Nếu là thư quan trọng thì nên đề cập luôn nội dung trong dòng tiêu đề. Nếu có thể đưa luôn cả thông tin mức độ khẩn cấp hoặc thời hạn cuối cùng (“Trả lời trong hôm này về việc xa thải CEO”), như vậy thư đó chắc chắn sẽ được đọc sớm hơn.

">

15 quy tắc vàng với email

友情链接