Công ty TNHH Tất Thành Vũ – Đại lý phân phối phần mềm chính thức của Base Enterpirse tại thị trường Hải Phòng, chuyên cung cấp phần mềm trong lĩnh vực quản lý và chuyển giao ứng dụng công nghệ thông tin - xin giới thiệu tới quý doanh nghiệp phần mềmQuản lý Nhân sự.
Theo các quy định hiện hành của nhà nước, từ 01/7/2022, các doanh nghiệp tại Việt Namphải hoàn tất việc chuyển đổi từ hóa đơn giấy sang hóa đơn điện tử và sử dụng chữ ký số. Việc số hóa hóa đơn giúp tiết kiệm thời gian, chi phí cho các doanh nghiệp. Đây là một bước đi quan trọng để đẩy nhanh quá trình số hóa.Hiện nay, trên thị trường có nhiều đơn vị cung cấp hóa đơn điện tử và chữ ký số khiến cho các doanh nghiệp khó khăn trong việc lựa chọn.Là một nhà phân phối sản phẩm của các nhà cung cấp hóa đơn điện tử và chữ ký số, như: Misa, FPT, BKAV…, Tất Thành Vũ cung cấp một số thông tin liên quan giúp cho các doanh nghiệp có sự lựa chọn tối ưu về sản phẩm phù hợp với doanh nghiệp của mình.
Nhân dịp năm mới, hưởng ứng việc phòng chống dịch, công ty Tất Thành Vũ cung cấp giải pháp về hosting chất lượng cao với giá rẻ nhất thế giời chỉ từ 99k/tháng
Áp dụng cho khách hàng thanh toán từ nay cho đến hết ngày 31/3/2021
Cảnh báo nguy cơ với hệ thống tại Việt Nam từ 8 lỗ hổng bảo mật mới
Ngày đăng:
23/05/2023 07:50:02
Tám lỗ hổng bảo mật mới được Cục An toàn thông tin, Bộ TT&TT gửi cảnh báo đến đơn vị chuyên trách về CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính là các lỗ hổng có ảnh hưởng mức cao và nghiêm trọng nằm trong danh sách bản vá tháng 5/2023 của Microsoft.
Cụ thể, lỗ hổng bảo mật CVE-2023-24955 trong Microsoft SharePoint Server được các chuyên gia Cục An toàn thông tin đặc biệt lưu ý với các đơn vị. Sở dĩ như vậy, bởi đây là lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa.
Hơn thế, theo phân tích của chuyên gia Cục An toàn thông tin, trong tháng 1/2023, đã có 2 lỗ hổng được công bố với mã là CVE-2023-21744, CVE-2023-21742 liên quan đến Microsoft SharePoint Server. Những lỗ hổng này cũng cho phép đối tượng tấn công thực thi mã từ xa, đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cảnh báo.
“Qua đó cho thấy, Microsoft SharePoint Server đã và đang là mục tiêu nhắm đến của nhiều đối tượng tấn công mạng nhằm thực hiện các hành động trái phép. Vì vậy, các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng”, cảnh báo của Cục An toàn thông tin nêu rõ.
Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến các cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. (Ảnh minh họa)
Cùng với lỗ hổng CVE-2023-24955 tồn tại trong Microsoft SharePoint Server, các chuyên gia Cục An toàn thông tin còn cảnh báo về 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng để tấn công vào các hệ thống thông tin tại Việt Nam.
Trong đó, 2 lỗ hổng có mã CVE-2023-29336, CVE-2023-24902 trong Win32k cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Đặc biệt, lỗ hổng này đang bị khai thác trong thực tế.
Lỗ hổng CVE-2023-24932 tồn tại trong Secure Boot cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đã được công bố rộng rãi trên Internet.
Các lỗ hổng CVE-2023-29325 trong Windows OLE, CVE-2023-24941 trong Windows Network File System, CVE-2023-29344 trong Microsoft Office và CVE-2023-24953 trong Microsoft Excel đều cho phép các đối tượng tấn công thực thi mã từ xa. Trong đó, lỗ hổng CVE-2023-29325 trong Windows OLE cũng đã được công bố rộng rãi trên Internet
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công
Cùng với đó, các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.