Skip to content
 1900.6568

Trụ sở chính: Số 89, phố Tô Vĩnh Diện, phường Khương Đình, thành phố Hà Nội

  • DMCA.com Protection Status
Home

  • Trang chủ
  • Về Luật Dương Gia
  • Lãnh đạo công ty
  • Đội ngũ Luật sư
  • Chi nhánh 3 miền
    • Trụ sở chính tại Hà Nội
    • Chi nhánh tại Đà Nẵng
    • Chi nhánh tại TPHCM
  • Pháp luật
  • Văn bản
  • Giáo dục
  • Bạn cần biết
  • Liên hệ Luật sư
    • Luật sư gọi lại tư vấn
    • Chat Zalo
    • Chat Facebook

Home

Đóng thanh tìm kiếm

  • Trang chủ
  • Đặt câu hỏi
  • Đặt lịch hẹn
  • Gửi báo giá
  • 1900.6568
Trang chủ Văn bản pháp luật

Công văn 2604/BTTTT-CATTT năm 2021 về 05 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft do Bộ Thông tin và Truyền thông ban hành

  • 09/08/202109/08/2021
  • bởi Văn Bản Pháp Luật
  • Văn Bản Pháp Luật
    09/08/2021
    Theo dõi chúng tôi trên Google News
    6366





      Chi tiết văn bản pháp luật - Luật Dương Gia



      Số hiệu2604/BTTTT-CATTT
      Loại văn bảnCông văn
      Cơ quanBộ Thông tin và Truyền thông
      Ngày ban hành16/07/2021
      Người kýNguyễn Huy Dũng
      Ngày hiệu lực 16/07/2021
      Tình trạng Còn hiệu lực

      BỘ THÔNG TIN VÀ
      TRUYỀN THÔNG
      -------

      CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
      Độc lập - Tự do - Hạnh phúc
      ---------------

      Số: 2604/BTTTT-CATTT
      V/v 05 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

      Hà Nội, ngày 16 tháng 7 năm 2021

       

      Kính gửi:

      - Các Bộ, Cơ quan ngang Bộ, Cơ quan thuộc Chính phủ;
      - Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước;
      - UBND các tỉnh, thành phố trực thuộc Trung ương;
      - Các Tập đoàn kinh tế, Tổng công ty Nhà nước, các Ngân hàng TMCP; các tổ chức tài chính.

      Ngày 13/7/2021, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của mình, trong đó đáng chú ý là 05 lỗ hổng bảo mật (CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781, CVE-2021-34492) trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa. Các sản phẩm này của Microsoft đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước; ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn. Đặc biệt các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới. Thông tin cụ thể về các lỗ hổng như sau:

      - 02 lỗ hổng CVE-2021-34473, CVE-2021-34523: tồn tại trong Microsoft Exchange Server, cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử. Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3/2021 nổi bật với 04 lỗ hổng Zero-days hay còn gọi là ProxyLogon đã được khai thác trong chiến dịch tấn công APT trên diện rộng. 04 lỗ hổng này cũng đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo tại công văn số 13/NCSC-ĐTPT về việc lỗ hổng bảo mật trong Microsoft Exchange Server ngày 03/3/2021. Vì vậy, khắc phục các lỗ hổng trong Exchange Server là hết sức cấp thiết khi việc đối tượng tấn công mạng đang ngày càng gia tăng nhằm mục tiêu này.

      - Lỗ hổng CVE-2021-34527: thực thi mã từ xa thứ 2 trong Windows Print Spooler (liên quan đến lỗ hổng CVE-2021-1675 trước đó). 02 lỗ hổng này đang được gọi với cái tên là “PrinterNightmare”. Bộ Thông tin và Truyền thông đã có dự báo sớm cho các lổ hổng này tại công văn số 2210/BTTTT-CATTT về việc dự báo sớm nguy cơ tấn công mạng trên diện rộng ngày 22/6/2021, đồng thời cũng đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức thông qua nhiều phương thức tiếp cận khác nhau.

      - Lỗ hổng CVE-2021-33781: lỗ hổng cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

      - Lỗ hổng CVE-2021-34492: lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này là hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

      Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý cơ quan, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ Thông tin và Truyền thông yêu cầu Quý cơ quan chỉ đạo thực hiện:

      1. Kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft (chi tiết tham khảo tại phụ lục kèm theo).

      2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

      Trong trường hợp cần hỗ trợ, Quý đơn vị liên hệ đầu mối hỗ trợ của Bộ Thông tin và Truyền thông: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, điện thoại: 02432091616, thư điện tử: ais@mic.gov.vn

      Trân trọng./.

       


      Nơi nhận:
      - Như trên;
      - Bộ Công an;
      - Bộ Quốc phòng;
      - Ban Cơ yếu Chính phủ;
      - Bộ trưởng (để b/c);
      - Thứ trưởng Nguyễn Huy Dũng;
      - Lưu: VT, Cục ATTT.

      KT. BỘ TRƯỞNG
      THỨ TRƯỞNG

      Nguyễn Huy Dũng

       

      PHỤ LỤC

      THÔNG TIN LỖ HỔNG BẢO MẬT
      (Kèm theo Công văn số 2604/BTTTT-CATTT ngày 16/7/2021 của Bộ Thông tin và Truyền thông)

      1. Thông tin lỗ hổng bảo mật

      TT

      CVE

      Mô tả

      Ghi chú

      1

      CVE-2021-34473

      - Mô tả: Lỗ hổng tồn tại trong Microsoft Exchange Server, cho phép đối tượng tấn công thực thi mã từ xa.

      - Điểm CVSS: 9.1 (cao)

      - Ảnh hưởng: Exchange Server 2019/2016/2013

      - Nguồn tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CV E-2021-34473

      - Công văn số 13/NCSC- ĐTPT về việc lỗ hổng bảo mật trong Microsoft Exchange Server ngày 03/3/2021.

      Công văn số 1122/BTTTT-CATTT về việc 04 lỗ hổng bảo mật mới ảnh hưởng nghiêm trọng tới máy chủ thư điện tử Microsoft Exchange Server và hướng dẫn xử lý ngày 16/4/2021.

      2

      CVE-2021-34523

      - Mô tả: Lỗ hổng tồn tại trong Microsoft Exchange Server, cho phép đối tượng tấn công thực thi mã từ xa.

      - Điểm CVSS: 9.1 (cao)

      - Ảnh hưởng: Exchange Server 2019/2016/2013

      - Nguồn tham khảo:

      https://msrc.microsoft.com/update- guide/vulnerability/CV E-2021-34523

      Lỗ hổng mới công bố ngày 13/7/2021.

      3

      CVE-2021-34527

      - Mô tả: Lỗ hổng tồn tại trong Windows Print Spooler, cho phép đối tượng tấn công thực thi mã từ xa.

      - Điểm CVSS: 8.8 (cao)

      - Nguồn tham khảo:

      https://msrc.microsoft.com/update-guide/vulnerability/CV E-2021-34527

      - Công văn số 2210/BTTTT-CATTT về việc dự báo sớm nguy cơ tấn công mạng trên diện rộng ngày 22/6/2021.

      - Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và truyền thông đã có cảnh báo rộng rãi gửi trực tiếp đến các cơ quan tổ chức thông qua thư điện tử, Page FB chính thức của NCSC.

      4

      CVE-2021-33781

      - Mô tả: Lỗ hổng cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

      - Điểm CVSS: 8.1 (cao)

      - Ảnh hưởng: Windows 10, Windows Server 2019.

      - Nguồn tham khảo: https://msrc.microsoft.com/update- guide/vulnerability/CVE-2021-33781

      Lỗ hổng mới công bố ngày 13/7/2021.

      5

      CVE-2021-34492

      - Mô tả: Lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ.

      - Điểm CVSS: 8.1 (cao)

      - Ảnh hưởng: Windows 10/8.1/RT8.1/7, Windows Server 2016/2012/2008.

      - Nguồn tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CV E-2021-34492

      Lỗ hổng mới công bố ngày 13/7/2021.

      2. Hướng dẫn khắc phục

      Biện pháp tốt nhất để khắc phục lỗ hổng bảo mật này là cập nhật bản vá. Trong trường hợp chưa thể cập nhật bản vá kịp thời, Quý đơn vị thực hiện các biện pháp khắc phục theo hướng dẫn của hãng, để giảm thiểu nguy cơ tấn công (tham khảo tại nguồn link được thống kê ở bảng trên)

      3. Nguồn tham khảo

      - Bản vá tháng 7 của Microsoft: https://msrc.microsoft.com/update-guide

      https://msrc.microsoft.com/update-guide/releaseNote/2021-Jul

      - Đánh giá của Zero Day Initiative:

      https://zerodayinitiative.com/blog/2021/7/13/the-july-2021-security-update-review

      Nội dung đang được cập nhật.

      Văn bản gốc đang được cập nhật.

      Mục lục bài viết

            • 0.0.0.1 Văn bản liên quan
      • 1 Được hướng dẫn
      • 2 Bị hủy bỏ
      • 3 Được bổ sung
      • 4 Đình chỉ
      • 5 Bị đình chỉ
      • 6 Bị đinh chỉ 1 phần
      • 7 Bị quy định hết hiệu lực
      • 8 Bị bãi bỏ
      • 9 Được sửa đổi
      • 10 Được đính chính
      • 11 Bị thay thế
      • 12 Được điều chỉnh
      • 13 Được dẫn chiếu
            • 13.0.0.1 Văn bản hiện tại
            • 13.0.0.2 Văn bản có liên quan
      • 14 Hướng dẫn
      • 15 Hủy bỏ
      • 16 Bổ sung
      • 17 Đình chỉ 1 phần
      • 18 Quy định hết hiệu lực
      • 19 Bãi bỏ
      • 20 Sửa đổi
      • 21 Đính chính
      • 22 Thay thế
      • 23 Điều chỉnh
      • 24 Dẫn chiếu
          • 24.0.1 Văn bản gốc PDF
          • 24.0.2 Văn bản Tiếng Việt
      Văn bản liên quan

      Được hướng dẫn

        Bị hủy bỏ

          Được bổ sung

            Đình chỉ

              Bị đình chỉ

                Bị đinh chỉ 1 phần

                  Bị quy định hết hiệu lực

                    Bị bãi bỏ

                      Được sửa đổi

                        Được đính chính

                          Bị thay thế

                            Được điều chỉnh

                              Được dẫn chiếu

                                Văn bản hiện tại

                                Số hiệu2604/BTTTT-CATTT
                                Loại văn bảnCông văn
                                Cơ quanBộ Thông tin và Truyền thông
                                Ngày ban hành16/07/2021
                                Người kýNguyễn Huy Dũng
                                Ngày hiệu lực 16/07/2021
                                Tình trạng Còn hiệu lực

                                Văn bản có liên quan

                                Hướng dẫn

                                  Hủy bỏ

                                    Bổ sung

                                      Đình chỉ 1 phần

                                        Quy định hết hiệu lực

                                          Bãi bỏ

                                            Sửa đổi

                                              Đính chính

                                                Thay thế

                                                  Điều chỉnh

                                                    Dẫn chiếu

                                                      Văn bản gốc PDF

                                                      Đang xử lý

                                                      Văn bản Tiếng Việt

                                                      Đang xử lý






                                                      .

                                                      Duong Gia Facebook Duong Gia Tiktok Duong Gia Youtube Duong Gia Google

                                                        Liên hệ với Luật sư để được hỗ trợ:

                                                      •   Tư vấn pháp luật qua Email
                                                         Tư vấn nhanh với Luật sư
                                                      -
                                                      CÙNG CHUYÊN MỤC
                                                      • Công văn 2357/QLD-KD năm 2025 thực hiện thủ tục hành chính tại Nghị định và Thông tư hướng dẫn Luật Dược do Cục Quản lý Dược ban hành
                                                      • Tiêu chuẩn Việt Nam TCVN 2622:1995 về phòng chống cháy nhà
                                                      • Luật phá sản là gì? Nội dung và mục lục Luật phá sản?
                                                      • Mẫu GCN người vào Đảng trong thời gian tổ chức đảng xem xét kết nạp
                                                      • Công văn 885/KCB-NV năm 2021 về tổ chức tiêm chủng an toàn và đảm bảo phòng chống dịch do Cục Quản lý Khám, chữa bệnh ban hành
                                                      • Quyết định 05/2021/QĐ-UBND sửa đổi Khoản 1 Điều 2 Quyết định 35/2017/QĐ-UBND quy định về giá dịch vụ tối đa sử dụng phà trên địa bàn tỉnh Tây Ninh
                                                      • Thông tư 48/2020/TT-BGDĐT quy định về hoạt động thể thao trong nhà trường do Bộ Giáo dục và Đào tạo ban hành
                                                      • Công văn 4526/LĐTBXH-TCGDNN năm 2020 về hướng dẫn tổng kết, đánh giá Dự án, Nội dung thành phần thuộc Chương trình mục tiêu, Chương trình mục tiêu quốc gia giai đoạn 2016-2020 và xây dựng kế hoạch giai đoạn 2021-2025 trong lĩnh vực giáo dục nghề nghiệp do Bộ Lao động – Thương binh và Xã hội ban hành
                                                      • Chương trình 199/CTr-UBND năm 2020 về thực hiện Chỉ thị 24/CT-TTg về đẩy mạnh phát triển nhân lực có kỹ năng nghề, góp phần nâng cao năng suất lao động và tăng năng lực cạnh tranh quốc gia trong tình hình mới do tỉnh Hà Giang ban hành
                                                      • Quyết định 1726/QĐ-UBND năm 2020 công bố thủ tục hành chính sửa đổi, bổ sung, lĩnh vực Đường bộ thuộc thẩm quyền giải quyết của Sở Giao thông vận tải tỉnh Sóc Trăng
                                                      • Quyết định 1034/QĐ-UBND năm 2020 sửa đổi thời hạn giải quyết thủ tục hành chính trong lĩnh vực giao thông vận tải thuộc thẩm quyền giải quyết của Sở Giao thông vận tải, Ủy ban nhân dân cấp huyện, cấp xã trên địa bàn tỉnh Thái Bình
                                                      • Quyết định 343/QĐ-UBND năm 2020 công bố danh mục thủ tục hành chính được chuẩn hóa thuộc thẩm quyền giải quyết của Sở Văn hóa và Thể thao tỉnh Thừa Thiên Huế
                                                      BÀI VIẾT MỚI NHẤT
                                                      • Tội hủy hoại rừng theo Điều 243 Bộ luật hình sự năm 2015
                                                      • Tội vi phạm quy định về bảo vệ động vật hoang dã
                                                      • Tội thao túng thị trường chứng khoán theo Điều 211 BLHS
                                                      • Tội làm, tàng trữ, vận chuyển, lưu hành công cụ chuyển nhượng giả hoặc các giấy tờ có giá giả khác
                                                      • Tội sản xuất, buôn bán hàng giả là thuốc chữa bệnh, thuốc phòng bệnh
                                                      • Tội vi phạm các quy định về quản lý đất đai Điều 229 BLHS
                                                      • Công văn 2357/QLD-KD năm 2025 thực hiện thủ tục hành chính tại Nghị định và Thông tư hướng dẫn Luật Dược do Cục Quản lý Dược ban hành
                                                      • Ly hôn thuận tình không cần ra Tòa: Có cách nào không?
                                                      • Phân biệt giữa người làm chứng và người chứng kiến
                                                      • Ly hôn thuận tình có được ủy quyền cho người khác ra Tòa?
                                                      • Ly hôn thuận tình có cần ra xã/phường xin xác nhận không?
                                                      • Mẫu đơn xin ly hôn đơn phương (đơn khởi kiện vụ án ly hôn)
                                                      LIÊN KẾT NỘI BỘ
                                                      • Tư vấn pháp luật
                                                      • Tư vấn luật tại TPHCM
                                                      • Tư vấn luật tại Hà Nội
                                                      • Tư vấn luật tại Đà Nẵng
                                                      • Tư vấn pháp luật qua Email
                                                      • Tư vấn pháp luật qua Zalo
                                                      • Tư vấn luật qua Facebook
                                                      • Tư vấn luật ly hôn
                                                      • Tư vấn luật giao thông
                                                      • Tư vấn luật hành chính
                                                      • Tư vấn pháp luật hình sự
                                                      • Tư vấn luật nghĩa vụ quân sự
                                                      • Tư vấn pháp luật thuế
                                                      • Tư vấn pháp luật đấu thầu
                                                      • Tư vấn luật hôn nhân gia đình
                                                      • Tư vấn pháp luật lao động
                                                      • Tư vấn pháp luật dân sự
                                                      • Tư vấn pháp luật đất đai
                                                      • Tư vấn luật doanh nghiệp
                                                      • Tư vấn pháp luật thừa kế
                                                      • Tư vấn pháp luật xây dựng
                                                      • Tư vấn luật bảo hiểm y tế
                                                      • Tư vấn pháp luật đầu tư
                                                      • Tư vấn luật bảo hiểm xã hội
                                                      • Tư vấn luật sở hữu trí tuệ
                                                      LIÊN KẾT NỘI BỘ
                                                      • Tư vấn pháp luật
                                                      • Tư vấn luật tại TPHCM
                                                      • Tư vấn luật tại Hà Nội
                                                      • Tư vấn luật tại Đà Nẵng
                                                      • Tư vấn pháp luật qua Email
                                                      • Tư vấn pháp luật qua Zalo
                                                      • Tư vấn luật qua Facebook
                                                      • Tư vấn luật ly hôn
                                                      • Tư vấn luật giao thông
                                                      • Tư vấn luật hành chính
                                                      • Tư vấn pháp luật hình sự
                                                      • Tư vấn luật nghĩa vụ quân sự
                                                      • Tư vấn pháp luật thuế
                                                      • Tư vấn pháp luật đấu thầu
                                                      • Tư vấn luật hôn nhân gia đình
                                                      • Tư vấn pháp luật lao động
                                                      • Tư vấn pháp luật dân sự
                                                      • Tư vấn pháp luật đất đai
                                                      • Tư vấn luật doanh nghiệp
                                                      • Tư vấn pháp luật thừa kế
                                                      • Tư vấn pháp luật xây dựng
                                                      • Tư vấn luật bảo hiểm y tế
                                                      • Tư vấn pháp luật đầu tư
                                                      • Tư vấn luật bảo hiểm xã hội
                                                      • Tư vấn luật sở hữu trí tuệ
                                                      Dịch vụ luật sư uy tín toàn quốc


                                                      Tìm kiếm

                                                      Duong Gia Logo

                                                      •   Tư vấn pháp luật qua Email
                                                         Tư vấn nhanh với Luật sư

                                                      VĂN PHÒNG MIỀN BẮC:

                                                      Địa chỉ: 89 Tô Vĩnh Diện, phường Khương Đình, thành phố Hà Nội, Việt Nam

                                                       Điện thoại: 1900.6568

                                                       Email: dichvu@luatduonggia.vn

                                                      VĂN PHÒNG MIỀN TRUNG:

                                                      Địa chỉ: 141 Diệp Minh Châu, phường Hoà Xuân, thành phố Đà Nẵng, Việt Nam

                                                       Điện thoại: 1900.6568

                                                       Email: danang@luatduonggia.vn

                                                      VĂN PHÒNG MIỀN NAM:

                                                      Địa chỉ: 227 Nguyễn Thái Bình, phường Tân Sơn Nhất, thành phố Hồ Chí Minh, Việt Nam

                                                       Điện thoại: 1900.6568

                                                        Email: luatsu@luatduonggia.vn

                                                      Bản quyền thuộc về Luật Dương Gia | Nghiêm cấm tái bản khi chưa được sự đồng ý bằng văn bản!

                                                      Chính sách quyền riêng tư của Luật Dương Gia

                                                      • Chatzalo Chat Zalo
                                                      • Chat Facebook Chat Facebook
                                                      • Chỉ đường picachu Chỉ đường
                                                      • location Đặt câu hỏi
                                                      • gọi ngay
                                                        1900.6568
                                                      • Chat Zalo
                                                      Chỉ đường
                                                      Trụ sở chính tại Hà NộiTrụ sở chính tại Hà Nội
                                                      Văn phòng tại Đà NẵngVăn phòng tại Đà Nẵng
                                                      Văn phòng tại TPHCMVăn phòng tại TPHCM
                                                      Gọi luật sư Gọi luật sư Yêu cầu dịch vụ Yêu cầu dịch vụ
                                                      • Gọi ngay
                                                      • Chỉ đường

                                                        • HÀ NỘI
                                                        • ĐÀ NẴNG
                                                        • TP.HCM
                                                      • Đặt câu hỏi
                                                      • Trang chủ