Thông tin tuyên truyền - Phổ biến pháp luật


Cỡ chữ: +A | -A | Bản in
Rà soát, khắc phục các lỗ hổng bảo mật của Microsoft Sharepoint
Ngày đăng: 18/03/2020

Lượt xem:


Ngày 13/3/2020, Cục An toàn thông tin – Bộ Thông tin và truyền thông đã ban hành Công văn số 153/CATTT-NCSC về việc rà soát, khắc phục các lỗ hổng bảo mật của Microsoft Sharepoint.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin ghi nhận trong năm 2019 có 40 lỗ hổng bảo mật liên quan tới Microsoft Sharepoint đã có mã lỗi quốc tế, trong đó có: 01 lỗ hổng Nghiêm trọng (CVE-2019-0604), 15 lỗ hổng mức cao.

Lỗ hổng CVE-2019-0604 là một trong 75 lỗ hổng trong Cảnh Báo tuần 10 năm 2019 đã được NCSC cảnh báo. Nhóm lỗ hổng này nằm trên nhiều sản phẩm của Microsoft (.NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint) cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống, thực thi mã lệnh và tấn công leo thang.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị triển khai rà soát các máy chủ có cài đặt Microsoft Sharepoint để phát hiện và xử lý các máy chủ chưa vá lỗ hổng bảo mật.

Đối với những máy chủ sử dụng hệ điều hành không còn được hỗ trợ bản vá bảo mật, cần có kế hoạch để nâng cấp để sử dụng phiên bản hệ điều hành mới.

Tăng cường theo dõi giám sát hệ thống, đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 0243.2 091 616, thư điện tử: ais@mic.gov.vn.


Nhật Hy


Các tin khác:
Giới thiệu nội dung cơ bản Thông tư số 07/2022/TT-BNV ngày 31/8/2022 của Bộ trưởng Bộ Nội vụ quy định chức danh, mã số, tiêu chuẩn chức danh nghề nghiệp, thi hoặc xét thăng hạng, bổ nhiệm và xếp lương viên chức chuyên ngành lưu trữ  (29/05/2023)
Giới thiệu nội dung cơ bản Thông tư số 06/2022/TT-BNV ngày 28/6/2022 của Bộ trưởng Bộ Nội vụ sửa đổi, bổ sung một số điều của Thông tư số 02/2021/TT-BNV ngày 11/6/2021 của Bộ trưởng Bộ Nội vụ quy định mã số, tiêu chuẩn chuyên môn, nghiệp vụ và xếp lương đối với các ngạch công chức chuyên ngành hành chính và công chức chuyên ngành văn thư  (26/05/2023)
Giới thiệu nội dung cơ bản Thông tư số 05/2022/TT-BNV ngày 23/5/2022 của Bộ trưởng Bộ Nội vụ sửa đổi, bổ sung một số điều của Thông tư số 04/2012/TT-BNV ngày 31/8/2012 của Bộ trưởng Bộ Nội vụ hướng dẫn về tổ chức và hoạt động của thôn, tổ dân phố  (25/05/2023)
Giới thiệu nội dung cơ bản Thông tư số 04/2022/TT-BNV ngày 23/5/2022 của Bộ trưởng Bộ Nội vụ sửa đổi, bổ sung điểm c khoản 1 Điều 1 của Thông tư số 13/2019/TT-BNV ngày 06/11/2019 của Bộ trưởng Bộ Nội vụ hướng dẫn một số quy định về cán bộ, công chức cấp xã và người hoạt động không chuyên trách ở cấp xã, ở thôn, tổ dân phố  (24/05/2023)
Giới thiệu nội dung cơ bản Thông tư số 03/2022/TT-BNV ngày 12/3/2022 của Bộ trưởng Bộ Nội vụ quy định danh mục và thời hạn định kỳ chuyển đổi vị trí công tác đối với công chức, viên chức trực tiếp giải quyết công việc thuộc lĩnh vực tổ chức cán bộ ở địa phương  (23/05/2023)

f6a16612-2793-4e23-8808-e0b462bcd259

Tiêu đề bài viết: Rà soát, khắc phục các lỗ hổng bảo mật của Microsoft Sharepoint. Nội dung như sau: . Theo tác giả: Nhật Hy.

THỐNG KÊ TRUY CẬP

Đang truy cập:

Hôm nay:

Tháng hiện tại:

Tổng:

ipv6 ready

Chung nhan Tin Nhiem Mang