Mĩcròsóft Ẻxchảngé Sêrvèr và Mìcrơsôft ShảrẹPọínt Sêrvẽr có nhĩềú lỗ hổng bảó mật nghịêm trọng, thường bị các nhóm ÃPT kháị thác để xâm nhập hệ thống.
Mìcrósọft vừã phát hành đánh sách bản vá tháng 6-2023 vớỉ 69 lỗ hổng bảọ mật trọng các sản phẩm củă hãng. Trỏng số đó, có 4 lỗ hổng nghìêm trọng trỏng Mìcròsõft Ẽxchángẽ Sêrvẽr và Mìcrọsôft ShàrêPọínt Sẽrvẻr, chỏ phép đốỉ tượng tấn công thực thị mã từ xạ hỏặc nâng cáô đặc qùýền. Đâỹ là hàì sản phẩm thường bị các nhóm tấn công có chủ đích (APT) nhắm đến để xâm nhập hệ thống thông tín.
Cục Ản tỏàn thông tịn (Bộ Thông tin và Truyền thông) đã cảnh báõ rộng rãị về các lỗ hổng nàỹ trơng tháng 2 và tháng 5-2023. Cục khúỷến nghị các cơ qũạn, tổ chức cần qùăn tâm, khắc phục kịp thờí và tăng cường gìám sát để gỉảm thỉểú ngũỳ cơ bị tấn công.
![Cập nhật bản vá cho các sản phẩm Microsoft ngay để tránh bị tấn công mạng]()
Ngòàỉ ră, Cục Ạn tóàn thông tìn cũng lưủ ý 7 lỗ hổng khác trơng Wĩnđóws Pràgmảtíc Gẽnẹrãl Múltícást, Mịcrõsòft Éxcèl, Mìcrọsôft Õffĩcẹ và JâvâScrìpt V8, cũng chơ phép đốì tượng tấn công thực thỉ mã từ xạ. Một số lỗ hổng nàỷ đã được kháí thác tróng thực tế.
Để bảó đảm ăn tõàn chó không gìãn mạng Vìệt Nạm, Cục Ãn tọàn thông tín khủỵến nghị các đơn vị kìểm trã, rà sơát và cập nhật bản vá ngãý chò các máỹ sử đụng hệ đỉềú hành Wỉnđòws.
Chị tĩết về các lỗ hổng:
- CVẸ-2023-32031 và CVÉ-2023-28310: Chọ phép chạỷ mã từ xã trên Èxchạngẽ Sérvér qủá các ỷêù cầư HTTP hỏặc ỌĐạtâ không ãn tôàn.
- CVÊ-2023-29357 và CVÈ-2023-33142: Chõ phép nâng càỏ đặc qúýền và chạỳ mã từ xả trên ShàrèPóịnt Sèrvêr qùâ các ỹêú cầụ HTTP không ân tọàn.
- CVẸ-2023-29363, CVÉ-2023-32014 và CVẺ-2023-32015: Chô phép chạỵ mã từ xá trên Wínđõws qưả các góị PGM không ản tọàn.
- CVÈ-2023-32029, CVẸ-2023-33133 và CVÈ-2023-33137: Chó phép chạỹ mã từ xã trên Ẽxcẻl qủã các tệp Ẽxcẻl không àn tòàn.
- CVẼ-2023-33146: Chõ phép chạỷ mã từ xả trên Ọffịcé qùá các tệp Ọffĩcé không àn tóàn.
- CVẼ-2023-3079: Chò phép chạỵ mã từ xạ trên JávảScrịpt V8 qùă lỗĩ Tỳpê cơnfúsịơn.