Truy cập

Hôm nay:
1
Hôm qua:
0
Tuần này:
1
Tháng này:
0
Tất cả:
149554

cảnh báo hệ thống mạng lây nhiễm mã độc và kết nối mạng máy tính ma botnet tháng 6/2023

Ngày 30/06/2023 16:13:39

Phụ lục:

Thông tin các lỗ hổng bảo mật

(Kèm theo công văn số /UBND-VHTT ngày tháng 6 năm 2023 của UBND huyện)

1. Thông tin các lỗ hổng bảo mật

STT

CVE

Mô tả

Link tham khảo

1

CVE-2023- 32031 CVE-

2023-28310

- Điểm: CVSS: 8.8 (Cao)

- Mô tả: lỗ hổng trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

- Ảnh hưởng: Microsoft Exchange Server 2016, 2019.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32031

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-28310

2

CVE-2023- 29357 CVE-

2023-33142

- Điểm: CVSS: 9.8 (Nghiêm trọng)

- Mô tả: lỗ hổng trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

- Ảnh hưởng: Microsoft SharePoint Server 2019.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-29357

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33142

3

CVE-2023- 29363 CVE-

2023-32014

CVE-2023- 32015

- Điểm: CVSS: 9.8 (Nghiêm trọng)

- Mô tả: lỗ hổng trong Windows Pragmatic General Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa.

- Ảnh hưởng: Windows Server, Windows 10/11.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-29363

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32014

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32015


STT

CVE

Mô tả

Link tham khảo

4

CVE-2023-3079

- Điểm: CVSS: N/A

- Mô tả: lỗ hổng trong JavaScript V8 cho phép đối tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ. Lỗ hổng này đang bị khai thác trong thực tế.

- Ảnh hưởng: Microsoft Edge (Chromium-based)

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-3079

5

CVE-2023-32029 CVE-2023-33133 CVE-2023-33137

- Điểm: CVSS: 7.8 (Cao)

- Mô tả: lỗ hổng trong Microsoft Excel cho phép đối tượng tấn công thực thi từ xa.

- Ảnh hưởng: Microsoft Excel, Microsoft Office.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32029

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33133

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33137

6

CVE-2023-33146

- Điểm: CVSS: 7.8 (cao)

- Mô tả: lỗ hổng trong Microsoft Office cho phép đối tượng tấn công thực thi từ xa.

- Ảnh hưởng: Microsoft Office, Microsoft 365.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33146

2. Hướng dẫn khắc phục

Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng. Hướng dẫn chi tiết khắc phục các lỗ


hổng bảo mật trên tại địa chỉ: https://attt.thanhhoa.gov.vn (Mục Hướng dẫn

à

Kỹ năng An toàn thông tin)

3. Tài liệu tham khảo

https://msrc.microsoft.com/update-guide/ https://www.zerodayinitiative.com/blog/2023/6/13/the-june- 2023-

security-update-review

cảnh báo hệ thống mạng lây nhiễm mã độc và kết nối mạng máy tính ma botnet tháng 6/2023

Đăng lúc: 30/06/2023 16:13:39 (GMT+7)

Phụ lục:

Thông tin các lỗ hổng bảo mật

(Kèm theo công văn số /UBND-VHTT ngày tháng 6 năm 2023 của UBND huyện)

1. Thông tin các lỗ hổng bảo mật

STT

CVE

Mô tả

Link tham khảo

1

CVE-2023- 32031 CVE-

2023-28310

- Điểm: CVSS: 8.8 (Cao)

- Mô tả: lỗ hổng trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

- Ảnh hưởng: Microsoft Exchange Server 2016, 2019.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32031

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-28310

2

CVE-2023- 29357 CVE-

2023-33142

- Điểm: CVSS: 9.8 (Nghiêm trọng)

- Mô tả: lỗ hổng trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

- Ảnh hưởng: Microsoft SharePoint Server 2019.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-29357

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33142

3

CVE-2023- 29363 CVE-

2023-32014

CVE-2023- 32015

- Điểm: CVSS: 9.8 (Nghiêm trọng)

- Mô tả: lỗ hổng trong Windows Pragmatic General Multicast (PGM) cho phép đối tượng tấn công thực thi mã từ xa.

- Ảnh hưởng: Windows Server, Windows 10/11.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-29363

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32014

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32015


STT

CVE

Mô tả

Link tham khảo

4

CVE-2023-3079

- Điểm: CVSS: N/A

- Mô tả: lỗ hổng trong JavaScript V8 cho phép đối tượng tấn công có thể thực thi các đoạn mã với quyền của người dùng cục bộ. Lỗ hổng này đang bị khai thác trong thực tế.

- Ảnh hưởng: Microsoft Edge (Chromium-based)

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-3079

5

CVE-2023-32029 CVE-2023-33133 CVE-2023-33137

- Điểm: CVSS: 7.8 (Cao)

- Mô tả: lỗ hổng trong Microsoft Excel cho phép đối tượng tấn công thực thi từ xa.

- Ảnh hưởng: Microsoft Excel, Microsoft Office.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-32029

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33133

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33137

6

CVE-2023-33146

- Điểm: CVSS: 7.8 (cao)

- Mô tả: lỗ hổng trong Microsoft Office cho phép đối tượng tấn công thực thi từ xa.

- Ảnh hưởng: Microsoft Office, Microsoft 365.

https://msrc.microsoft.com/ update- guide/vulnerability/CVE- 2023-33146

2. Hướng dẫn khắc phục

Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng. Hướng dẫn chi tiết khắc phục các lỗ


hổng bảo mật trên tại địa chỉ: https://attt.thanhhoa.gov.vn (Mục Hướng dẫn

à

Kỹ năng An toàn thông tin)

3. Tài liệu tham khảo

https://msrc.microsoft.com/update-guide/ https://www.zerodayinitiative.com/blog/2023/6/13/the-june- 2023-

security-update-review
0 bình luận
(Bấm vào đây để nhận mã)