情報セキュリティ部門がWindowsの9つの危険なセキュリティ脆弱性について警告

情報セキュリティ部門がWindowsの9つの危険なセキュリティ脆弱性について警告

情報セキュリティ部門は、政府機関、組織、企業に対し、新たに発見されたセキュリティの脆弱性を迅速に検出し、対応するために、Windows オペレーティング システムを使用しているコンピューターを検査して特定することを推奨しています。

具体的には、マイクロソフト製品の130件の情報セキュリティ脆弱性に関する2023年7月の修正プログラムリストに基づき、情報セキュリティ部の技術専門家が、影響度が高く深刻な9件の脆弱性について、省庁、支社、地方自治体、企業、国有企業、銀行、金融機関の専門の情報技術および情報セキュリティ部門に評価と通知を行いました。特に、これら 9 つの脆弱性のうち、CVE-2023-33160 と CVE-2023-33134 の 2 つの脆弱性は Microsoft SharePoint Server ソフトウェアに存在し、ハッカーが悪意のあるコードを実行してシステムをリモートで攻撃できる可能性があります。

国家サイバーセキュリティ監視センター(NCSC、情報通信省情報セキュリティ局傘下)は、Microsoft SharePoint Server ソフトウェアに影響を及ぼす脆弱性について、広範囲にわたる警告を繰り返し発信しています。これは、広く使用されている Microsoft SharePoint Server ソフトウェアが常に標的型サイバー攻撃者のターゲットになっていることを示しています。

したがって、機関や組織のシステムの情報セキュリティを確保するために、情報セキュリティ部門は、Microsoft SharePoint Server に関連する脆弱性を各部門が確認し、検出して適時に解決策を講じることを推奨しています。同時に、部隊はこれらの脆弱性を通じて攻撃を受けるリスクを最小限に抑えるために監視を強化する必要があります。

さらに、情報セキュリティ部門は、マイクロソフト製品の他の 7 つのセキュリティ脆弱性にも特別な注意を払うよう各部署に要請しました。これらはすべて、ハッカーがベトナムの情報システムを攻撃するために悪用できる脆弱性です。これら 7 つの脆弱性のうち、Microsoft メッセージ キューのセキュリティ脆弱性 CVE-2023-32057 と CVE-2023-35309 が 2 つあり、攻撃者がリモート コードを実行できる可能性があります。これら 2 つの脆弱性は、共通脆弱性評価システム (CVSS) スコアが 9.8 で、重大と評価されています。

残りの 5 つの脆弱性 (Office および Windows の CVE-2023-36884、Microsoft Outlook の CVE-2023-35311、Windows エラー報告サービスの CVE-2023-36874、Windows MSHTML の CVE-2023-32046、Windows SmartScreen の CVE-2023-32049 を含む) はすべて高リスクで、CVSS スコアは 7.8 から 8.8 の範囲です。

技術専門家は、影響を受ける可能性のある Windows オペレーティング システムを使用しているマシンを各部門が確認、検討、および特定することを推奨しています。攻撃を受けるリスクを回避するためにタイムリーな対策を講じてください。最善の解決策は、製造元の指示に従って、上記のセキュリティ脆弱性に対するパッチを更新することです。同時に、政府機関、組織、企業は監視をさらに強化し、サイバー攻撃や悪用の兆候を検知した場合の対応計画を準備する必要があります。当局や大規模な情報セキュリティ組織の警告チャネルを定期的に監視し、サイバー攻撃のリスクを迅速に検出します。

国家サイバーセキュリティ監視センター(NCSC)の統計によると、2023年6月、同センターはベトナムの情報システムにインシデントを引き起こした1,700件以上のサイバー攻撃について警告し、対処方法を指示した。この数字は2023年5月と比較して約2.5倍に増加し、2022年6月の同時期と比較して46.3%増加しました。今年上半期、ベトナムで記録、警告、対処指示された情報システムへのインシデントを引き起こすサイバー攻撃の総数は6,360件を超え、2022年上半期と比較して4.2%減少しました。

<<:  Meta、OpenAIやGoogleに対抗するオープンソースAIモデルを発表

>>:  オープンイノベーションを推進し、デジタル変革の課題を解決する

推薦する

出生率が非常に高いタンザニアでは、経済発展のため女性に子供を持つことを奨励している。

ジョン・マグフリ大統領は、インドやナイジェリアなど出生率の高い国を例に挙げ、子どもを持つことで経済成...

ボッシュの衣類乾燥機の使い方はシンプルでわかりやすい

Bosch の衣類乾燥機をお持ちで、安定して効果的に動作させるための使い方がわからない場合は、次の記...

多くのゲストがコンサート「ミュージシャン・デュック・フイ - 自然に起こること」に「声を寄せた」

主催者によると、ミュージシャンのドゥック・フイ氏のコンサートプログラム「What Comes Nat...

イーロン・マスクがヨーロッパでソーシャルネットワークXをブロックすることを検討しているという噂

ビジネスインサイダーは、マスク氏が欧州連合(EU)のデジタルサービス法(DSA)に不満を抱いており、...

原油価格は2週間の下落後、初の週次上昇へ

原油価格は2週間続いた下落を止めようとしています4月26日の午後の取引では、米国の経済成長について高...

洗濯機の浸漬モード

洗濯機または Samsung インバーター洗濯機 17 Kg WA17CG6886BVSV の浸漬モ...

TCLエアコンは良いですか?買う価値はあるでしょうか?

テレビ製品のほか、エアコンもTCLブランドの重要な製品ラインの一つです。それで、TCLエアコンは良い...

バイゾートンネル事故現場を通る乗客の輸送

ベトナム鉄道総公社の代表者によると、4月15日現在、鉄道業界はトゥイホア駅を経由してジア駅まで走る旅...

ホー・チ・ミンの文学と芸術における思想 - 第1部: 作家や芸術家にとっての大きなインスピレーションの源

VNAの記者は「文学と芸術生活におけるホーチミンの思想」という2つの記事を書き、「ホーチミンの道徳的...

デジタル空間でタイビン省の観光を宣伝・紹介する

このプログラムは、タイビン省の創設134周年(1890年3月21日~2024年3月21日)に向けた2...

見逃せないPixel Foldの情報が明らかに

Pixel Foldは、ユーザーから大きな注目を集めているGoogle初の折りたたみ式スクリーンの携...

Youtube Premiumがベトナムで正式に適用

Youtube Premium は、アプリケーションを使用する際のユーザー エクスペリエンスを向上さ...

Android TV、TizenOS、WebOS オペレーティング システムのうち、旧正月にはどのスマート TV を選択すべきでしょうか?

自分や家族のニーズに合った旧正月用のスマートテレビを選ぶのは、いつも難しい選択です。 Android...

展覧会「ディエンビエンフーの勝利 - 不滅の叙事詩」

300 点以上の写真、文書、遺物が展示されるこの展示会は、ディエンビエンフーの勝利の重要性、偉業、そ...

Apple A15 BionicチップとApple A16 Bionicチップの詳細な比較

Apple Bionic プロセッサが現在入手可能な最も強力な携帯電話用チップの 1 つであることは...