マイクロソフト製品における一連の重大なセキュリティ脆弱性に関する警告

マイクロソフト製品における一連の重大なセキュリティ脆弱性に関する警告

各省庁、省庁レベルの機関、政府機関の情報技術専門部署に送られた警告では、各省市の情報通信局;国営企業および一般企業;株式会社商業銀行、金融機関;情報セキュリティ専門部署のシステムによると、情報セキュリティ局は2月14日、マイクロソフトが自社製品のセキュリティ脆弱性75件をまとめた2月の修正プログラムリストを公開したと発表した。情報セキュリティ部門は、影響レベルが高く深刻な脆弱性 12 件を各部署に通知しました。特に、Microsoft Exchange Server には、攻撃者がリモート コードを実行できる 4 つのセキュリティ脆弱性 CVE-2023-21529、CVE-2023-21710、CVE-2023-21707、CVE-2023-21706 があります。

情報セキュリティ局の評価によると、Microsoft Exchange Server はこれまでも現在も標的型攻撃グループ (APT) の最大の標的であり、攻撃者はこれを徹底的に悪用しています。したがって、政府機関や組織は、これらの脆弱性を介した攻撃のリスクを最小限に抑え、回避するために、特別な注意を払い、修正と監視の強化の計画を立てる必要があります。

CVSS スコア 9.8 の Microsoft Word のセキュリティ脆弱性 CVE-2023-21716 により、攻撃者がリモートでコードを実行できるようになります。 Microsoft Publisher のセキュリティ脆弱性 CVE-2023-21715 により、攻撃者はセキュリティ メカニズムをバイパスする攻撃を実行できます (バイパス)。この脆弱性は実際に悪用されています。

Windows 共通ログ ファイル システム (CLFS) の 2 つのセキュリティ脆弱性 (CVE-2023-23376、CVE-2023-21812) により、攻撃者が権限昇格攻撃を実行する可能性があります。これら 2 つの脆弱性は実際に悪用されています。

Microsoft SQL Server の 3 つのセキュリティ脆弱性 CVE-2023-21705、CVE-2023-21713、CVE-2023-21528 により、攻撃者がリモート コードを実行できる可能性があります。

Microsoft SharePoint Server のセキュリティ脆弱性 CVE-2023-21717 により、攻撃者が権限を昇格できる可能性があります。

ベトナムのサイバースペースの安全確保に貢献し、機関、組織、企業の情報システムの情報セキュリティを確保するために、情報セキュリティ局は、影響を受ける可能性のあるWindowsオペレーティングシステムを使用しているコンピューターを検査、検討、特定することを推奨しています。攻撃のリスクを回避するために、タイムリーにパッチ更新を実行します。監視を強化し、悪用やサイバー攻撃の兆候を検出した場合の対応計画を準備する。同時に、当局や大規模な情報セキュリティ組織の警告チャネルを定期的に監視し、サイバー攻撃のリスクを迅速に検出します。

必要に応じて、各ユニットは情報通信省情報セキュリティ局のサポート連絡先である国家サイバーセキュリティ監視センター(NCSC)の電話番号02432091616、電子メール[email protected]に連絡できます。

<<:  日本が養殖にAIを導入

>>:  失われたエネルギーを再利用するための熱電池の開発

旅行    

推薦する

給湯器が熱くならない - 原因と解決策

普段から給湯器を使っている人であれば、使用中に給湯器が温まらないという状況を経験したことがあるはずで...

冷凍庫でハーブを長期間新鮮に保つためのヒント

コリアンダー、ネギ、ショウガ、レモングラス、唐辛子などは、毎日の料理に魅力と美味しさを添えてくれる欠...

マンホールの蓋に「命を吹き込む」

8月1日、所沢市内全域にマンホール蓋28個が設置されました。マンホールにはガンダムなどの有名アニメキ...

持続可能なグリーンビルディング開発

避けられない傾向ベトナム不動産協会(Vnrea)の統計によると、ベトナムは急速な都市化と発展を遂げて...

デジタル技術とAI技術を応用し、読書と学習の効率を向上

プログラムでは、情報通信部、教育訓練部、省立図書館を代表する招待客や、Viettel軍事産業・通信グ...

ミュンヘン安全保障会議:テクノロジー企業がAIによる偽情報対策で協力

この合意は、Meta、X、Google、OpenAI、Microsoft、TikTok、Snap、A...

自宅でスロージューサーを使ってナッツミルクを作る手順

ナッツミルクは、美味しくて飲みやすく、栄養価も高いため、人気の飲み物です。今日は、以下の記事を通して...

ヘアドライヤーから学ぶ意外に役に立つヒント1001選

髪を乾かして美しいヘアスタイルを作るという主な機能に加えて、ヘアドライヤーには驚くような無数の用途が...

世界の農業市場の最新動向

米農務省(USDA)のデータによると、先週の米国の大豆純輸出量は194,220トンで市場予想を下回り...

クアンニン省は観光客にとって魅力的な目的地であると断言

5日間の休暇中にクアンニン省を訪れる主な観光市場には、中国、韓国、インド、フランス、オーストラリアな...

Android および iOS のスマートフォン画面を録画する簡単で迅速な方法のまとめ

ビデオやチュートリアルを保存するために携帯電話の画面を録画する必要がありますが、方法がわかりませんか...

LGエアコンのリモコンの使い方を非常に簡単に説明します

LG エアコンの最新機能が統合されており、リモコンで簡単に制御できます。しかし、エアコンのコントロー...

音声でiPhoneのロックを解除する方法のヒント、便利でシンプル

現在、iPhoneではTouch ID、Face ID、数字のパスコードを使用してロック画面を解除す...

インドの米価格が過去最高に上昇

アジアの米市場:インドの5%砕いたパーボイルド米の価格は今週、1トン当たり546~554ドルで提示さ...

イタリアの友人にベトナムのイメージを広める

イタリアのVNA特派員によると、これは11月24日に開始されたミラノでのベトナムプロモーションプログ...