Cảnh báo lỗ hổng bảo mật CVE-2021-40444 trong Microsoft Windows
Sign In

An toàn thông tin

Cảnh báo lỗ hổng bảo mật CVE-2021-40444 trong Microsoft Windows

Vừa qua, Cục Công nghệ thông tin, Bộ Tư pháp đã nhận được Công văn số 1229/CATTT-NCSC của Cục An toàn thông tin, Bộ Thông tin và Truyền thông về lỗ hổng bảo mật CVE-2021-40444 trong Microsoft Windows.

Theo đó, ngày 7/9/2021, Microsoft công bố lỗ hổng bảo mật CVE-2021-40444 trong Microsoft Windows, ảnh hưởng đến các phiên bản Windows 7/8/8.1RT/10, Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này có điểm CVSS: 8.8 (cao), cho phép đối tượng tấn công thực thi mã từ xa trong MSHTML. MSHTML là một thành phần của hệ điều hành được dùng bởi khá nhiều chương trình của Microsoft như: Microsoft Office, bao gồm Word và PowerPoint,....
Hiện tại, lỗ hổng bảo mật này đã có mã khai thác công khai trên Internet, có thể dùng với nhiều kịch bản tấn công vào người dùng khác nhau với hả năng thành công rất cao. Vì vậy, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin nhận thấy mức độ ảnh ưởng của lỗ hổng này khá lớn, có nguy cơ tấn công trên diện rộng và là mục tiêu nhằm đến của các đối tượng tấn công mạng có chủ đích (APT).
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã đưa ra một số khuyến nghị cụ thể:
1. Kiểm tra, rà soát và xác định các máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, thực hiện biện pháp khắc phục theo hướng dẫn của Microsoft.
2. Tăng cường các công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng. Hiện nay, công cụ Microsoft Defender Antivirus và Microsoft Defender for Endpoint đều có khả năng phát khiện và ngăn chặn lỗ hổng này.
3. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Ngay sau khi nhận được Công văn Công văn số 1229/CATTT-NCSC, Cục Công nghệ thông tin, Bộ Tư pháp đã nhanh chóng triển khai các biện pháp nhằm đảm bảo an toàn, an ninh thông tin cho hệ thống thông tin của Bộ Tư pháp, theo đúng hướng dẫn của Cục An toàn thông tin, Bộ Thông tin và Truyền thông.
 
Microsoft cho biết, lỗ hổng bảo mật CVE-2021-40444 tồn tại trong cả phiên bản Windows 7/8/8.1RT/10, Windows Server 2008/2012/2016/2019/2022.
Thông qua lỗ hổng này, tin tặc có thể gửi một tập tin Office (ví dụ như .docx của Word hay .xlsx của Excel) cho người dùng và đánh lừa họ mở chúng ra.Khi thao tác này được thực thi, tập tin nói trên sẽ kích hoạt Internet Explorer để mở trang web do tin tặc dựng sẵn. Trang web này được tích hợp cơ chế ActiveX cho phép tải và cài đặt phần mềm gián điệp lên máy tính của nạn nhân.
Các chuyên gia bảo mật cho biết, lỗ hổng CVE-2021-40444 thực tế tồn tại trong hệ điều hành của Microsoft từ ngày đầu. Tỷ lệ thành công của các cuộc tấn công thông qua lỗ hổng này có thể lên tới 100%, bởi tin tặc đơn giản chỉ cần đánh lừa người dùng mở tập tin Office, vốn là điều rất dễ dàng.
Hiện tại, Microsoft đã phát hành bản vá lỗi dành cho CVE-2021-40444, người dùng có thể tham khảo và thực hiện cập nhật bản vá tại đây.

 
Chung nhan Tin Nhiem Mang