Ngày 14/11/2023, Microsoft đã phát hành danh sách bản vá tháng 11 với 63 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện cập nhật bản vá cho các lỗ hổng bảo mật, cụ thể như sau:
1. Mã lỗi CVE-2023-36397:
Lỗ hổng trong Windows Pragmatic General Multicast cho phép đối tượng tấn công không cần xác thực có thể thực thi mã từ xa.
Ảnh hưởng: Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36397
2. Mã lỗi CVE-2023-36400:
Lỗ hổng trong Windows HMAC Key Derivation cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Ảnh hưởng: Windows 10, Windows 11, Windows Server 2016, 2019, 2022.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36400
3. Mã lỗi CVE-2023-36025:
Lỗ hổng cho phép đối tượng tấn công vượt qua tính năng bảo mật SmartScreen của Windows. Lỗ hổng hiện đang bị khai thác trong thực tế.
Ảnh hưởng: Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36025
4. Mã lỗi CVE-2023-36041:
Lỗ hổng trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.
Ảnh hưởng: Microsoft Excel, Microsoft Office, Microsoft 365 Apps.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36041
5. Mã lỗi CVE-2023-36413:
Lỗ hổng cho phép đối tượng tấn công vượt qua tính năng bảo mật của Microsoft Office. Thông tin chi tiết về lỗ hổng đã được công bố trong thực tế.
Ảnh hưởng: Microsoft Office, Microsoft 365 Apps.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36413
6. Mã lỗi CVE-2023-38177:
Lỗ hổng trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.
Ảnh hưởng: Microsoft SharePoint Server 2016, 2019.
Link tham khảo vá lỗi: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38177
Minh Hải – Khoa TT-GDSK, TT.KSBT An Giang






