Chống dịch như chống giặc – Toàn dân quyết tâm ngăn chặn kịp thời dịch bệnh COVID-19 – Khi nghi ngờ bị mắc COVID-19, hãy gọi ngay tới đường dây nóng 0967.321.515 – 02183.857.005

Ngày 21/7/2021, Sở Thông tin và Truyền thông đã ban hành Văn bản số 887/STTTT-CNTT cảnh báo lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft. Văn bản này được gửi đến các Cơ quan Đảng, Đoàn thể tỉnh; các Văn phòng: Tỉnh ủy, Đoàn ĐBQH và HĐND tỉnh, Ủy ban nhân dân tỉnh; các Sở, ban, ngành; các cơ quan, đơn vị sự nghiệp tỉnh; UBND các huyện, thành phố.

Ngày 13/7/2021, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của mình, trong đó đáng chú ý là 05 lỗ hổng bảo mật (CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781, CVE-2021-34492) trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa. Các sản phẩm này của Microsoft đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước; ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn. Đặc biệt các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới. Thông tin cụ thể về các lỗ hổng như sau:

- 02 lỗ hổng CVE-2021-34473, CVE-2021-34523: tồn tại trong Microsoft Exchange Server, cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử;

- Lỗ hổng CVE-2021-34527: thực thi mã từ xa thứ 2 trong Windows Print Spooler (liên quan đến lỗ hổng CVE-2021-1675 trước đó). 02 lỗ hổng này đang được gọi với cái tên là “PrinterNightmare”;

- Lỗ hổng CVE-2021-33781: lỗ hổng cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu;

- Lỗ hổng CVE-2021-34492: lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này là hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

Vulnerability r3d3

Nhằm đảm bảo an toàn an ninh thông tin cho các hệ thống thông tin của tỉnh, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị khẩn trương thực hiện một số nội dung như sau:

1. Kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft (hướng dẫn chi tiết tham khảo tài liệu kèm theo Công văn số 2604/BTTTT-CATTT ngày 16/7/2021 của Bộ Thông tin và Truyền thông).

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091616, thư điện tử: This email address is being protected from spambots. You need JavaScript enabled to view it.. hoặc Phòng Công nghệ thông tin - Sở Thông tin và Truyền thông, điện thoại 0218.3857668.

Video hoạt động

QUY HOACH.png
DAUTHAU.png
du an dau tu.png

z2615644676645 cb140a8573bb0f9f0f94b7488171d6d7

banner

 
 lichcongtac

congbaohb

133246
Hôm nay
Hôm qua
Tuần này
Tuần trước
Tháng này
Tháng trước
Tất cả các ngày
465
709
1174
1274
8588
0
133246

Your IP: 3.235.174.99
2021-07-26 12:31
 
TRANG THÔNG TIN ĐIỆN TỬ SỞ THÔNG TIN VÀ TRUYỀN THÔNG TỈNH HÒA BÌNH
Địa chỉ: Đường Trần Hưng Đạo, Phường Phương Lâm, Thành phố Hòa Bình, Tỉnh Hòa Bình
Tel: 0218. 6251999 - Fax: 0218. 3898678 - Email: sothongtin@hoabinh.gov.vn
Ghi rõ nguồn Trang thông tin điện tử Sở Thông tin và Truyền thông tỉnh Hòa Bình khi trích dẫn lại tin từ địa chỉ này.
Template Settings

Color

For each color, the params below will be given default values
Blue Oranges Red

Body

Background Color
Text Color

Header

Background Color

Spotlight3

Background Color

Spotlight4

Background Color

Spotlight5

Background Color

Footer

Select menu
Google Font
Body Font-size
Body Font-family
Direction