Ngày 12/12/2023, Microsoft đã phát hành danh sách bản vá tháng 12 với 33 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện cập nhật bản vá cho các lỗ hổng bảo mật, cụ thể như sau:
1. Mã lỗi CVE-2023-36019:
Lỗ hổng trong Microsoft Power Platform Connector cho phép đối tượng tấn công thực hiện tấn công giả mạo, dẫn tới thực thi mã từ xa ở phía người dùng.
Ảnh hưởng: Microsoft Power Platform, Azure Logic Apps.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36019
2. Mã lỗi CVE-2023-35630, CVE-2023-35641:
Lỗ hổng trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công thực thi mã từ xa.
Ảnh hưởng: Windows 10, Windows 11; Windows Server 2008, 2012, 2016, 2019, 2022.
Cách khắc phục: Vô hiệu hóa dịch vụ Internet Connection Sharing trên Windows bằng cách:
Bước 1: Bấm tổ hợp phím Windows + R\nhập services.msc
Bước 2: Trên cửa sổ Services, cuộn xuống tìm tùy chọn có tên Internet Connection Sharing (ICS). Kích chuột phải vào tùy chọn đó rồi chọn Properties.

Bước 3: Trên cửa sổ hộp thoại Internet Connection Sharing (ICS) Properties, tại menu tùy chọn Startup Type, bạn chọn Disabled. Sau đó, chọn Apply và chọn OK để lưu lại thay đổi.

3. Mã lỗi CVE-2023-35628:
Lỗ hổng trong Windows MSHTML Platform cho phép đối tượng tấn công thực thi mã từ xa.
Ảnh hưởng: Windows 10, Windows 11; Windows Server 2008, 2012, 2016, 2019, 2022.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35628
4. Mã lỗi CVE-2023-35636:
Lỗ hổng trong Microsoft Outlook làm lộ lọt NTML hash, cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Ảnh hưởng: Microsoft Office 2016, 2019; Microsoft Office LTSC 2021; Microsoft 365 Apps for Enterprise.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636
Minh Hải – Khoa TT-GDSK, TT.KSBT An Giang



