Dựa trên cảnh bảo trong công văn số 2604/BTTTT-CATTT “V/v 05 lỗ hổng bảo mật cao và nghiêm trọng trong các sản phẩm của Microsoft” của Cục An toàn thông tin – Bộ Thông tin truyền thông ngày 16 tháng 7 năm 2021.
Thông tin cụ thể về các lỗ hổng bảo mật như sau:
- Tên lỗ hổng bảo mật: CVE-2021-34474, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781, CVE-2021-34492
- Các dịch vụ của Microsoft bị ảnh hưởng bởi lỗ hổng bảo mật: Windows Print Spooler, Microsoft Exchange Server.
Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường đã thông báo về thông tin các lỗ hổng và khuyến nghị áp dụng các biện pháp sau đối với các hệ thống thông tin và người sử dụng:
- Kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng thông qua cập nhật bản vá mới nhất cho hệ điều hành Windows.
- Duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.