<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft tháng 10&#x002F;2022</title>
<meta name="description" content="Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft tháng 10&#x002F;2022 - Savefile - Tin Tức -...">
<meta name="author" content="Trường PTDTBT THCS Nậm Tin">
<meta name="copyright" content="Trường PTDTBT THCS Nậm Tin [pgdnampo@dienbien.edu.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft tháng 10&#x002F;2022">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trường PTDTBT THCS Nậm Tin">
<meta property="og:url" content="http://thcsnamtin.nampo.edu.vn/vi/news/savefile/ban-tin-nha-truong/canh-bao-lo-hong-bao-mat-anh-huong-cao-trong-cac-san-pham-microsoft-thang-10-2022-21.html">
<link rel="shortcut icon" href="http://thcsnamtin.nampo.edu.vn/uploads/z7110304503281_dd578a8e77047ea92afe47afd28da33a.jpg">
<link rel="canonical" href="http://thcsnamtin.nampo.edu.vn/vi/news/savefile/ban-tin-nha-truong/canh-bao-lo-hong-bao-mat-anh-huong-cao-trong-cac-san-pham-microsoft-thang-10-2022-21.html">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/ban-tin-nha-truong/" title="Tin Tức - Bản tin nhà trường" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/giao-duc-tieu-hoc/" title="Tin Tức - Hoạt động chuyên môn" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/hoat-dong-cong-doan/" title="Tin Tức - Hoạt động công đoàn" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/ba-cong-khai/" title="Tin Tức - Ba công khai" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/chuyen-doi-so/" title="Tin Tức - Chuyển đổi số" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/guong-sang-hoc-duong/" title="Tin Tức - Gương sáng học đường" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/kham-pha-tri-thuc-hoc-duong/" title="Tin Tức - Khám phá tri thức học đường" type="application/rss+xml">
<link rel="alternate" href="http://thcsnamtin.nampo.edu.vn/vi/news/rss/hoat-dong-doan-doi/" title="Tin Tức - Hoạt động Đoàn - Đội" type="application/rss+xml">
<link rel="preload" as="style" href="http://thcsnamtin.nampo.edu.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/assets/js/DOMPurify/purify.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="http://thcsnamtin.nampo.edu.vn/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="http://thcsnamtin.nampo.edu.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/bootstrap.min.css">
<link rel="stylesheet" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/style.css">
<link rel="stylesheet" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/news.css">
<link rel="stylesheet" href="http://thcsnamtin.nampo.edu.vn/themes/default/css/custom.css">
<style>
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trường PTDTBT THCS Nậm Tin</h2>
		<p class="pull-right"><a title="Trường PTDTBT THCS Nậm Tin" href="http://thcsnamtin.nampo.edu.vn/">http://thcsnamtin.nampo.edu.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft tháng 10&#x002F;2022</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 11/11/2022 20:28</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Dienbien.edu.vn - Qua công tác theo dõi, giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin - Bộ Thông tin và Truyền thông cảnh báo:
		</div>
		<div id="bodytext" class="clearfix">
			<div style="text-align:justify"><span style="font-size:14px"><span style="box-sizing:border-box"><span style="color:rgb(51, 51, 51);"><span style="font-family:&#039;Helvetica Neue&#039;, Helvetica, Arial, sans-serif"><span style="font-style:normal"><span style="font-variant-ligatures:normal"><span style="font-weight:400"><span style="white-space:normal"><span style="background-color:rgba(255, 255, 255, 0.53)"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">Ngày 07/10/2022, Fortinet đã công bố thông tin về lỗ hổng bảo mật CVE- 2022-40684, ảnh hưởng nghiêm trọng trong các sản phẩm FortiOS và FortiProxy của mình. Lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa. Mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.</span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif"><span lang="VI" style="box-sizing:border-box"><span style="letter-spacing:-0.2pt">Ngày 11/10/2022, Microsoft đã phát hành danh sách bản vá tháng 10 với 85 lỗ hổng bảo mật trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý các lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng sau:</span></span></span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">- Lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-41033&nbsp;</b>trong Windows COM + Event System Service cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đã được một số nhóm tấn công khai thác trong thực tế.</span></span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif"><span lang="VI" style="box-sizing:border-box"><span style="letter-spacing:-0.1pt">-</span></span>&nbsp;<span lang="VI" style="box-sizing:border-box"><span style="letter-spacing:-0.1pt">02 lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-37987, CVE-2022-37989&nbsp;</b>trong Windows Client Server Run-time Subsystem (CSRSS) cho phép đối tượng tấn công thực hiện nâng cao đặc quyền</span></span>.</span></span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif"><span lang="VI" style="box-sizing:border-box"><span style="letter-spacing:-0.1pt">-</span></span>&nbsp;<span lang="VI" style="box-sizing:border-box"><span style="letter-spacing:-0.1pt">Lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-37968&nbsp;</b>trong Azure Arc-enabled Kubernetes cluster Connect cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.</span></span></span></span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">- 03 lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-38048, CVE-2022-41043, CVE-2022-38001&nbsp;</b>trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa, thu thập thông tin, tấn công giả mạo (Spoofing). Trong đó lỗ hổng&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022- 41043&nbsp;</b>đã được công bố rộng rãi trên Internet.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></div>

<div class="MsoBodyText" style="margin-top:4px; margin-bottom:4px; text-align:justify"><span style="font-size:14px"><span style="box-sizing:border-box"><span style="color:rgb(51, 51, 51);"><span style="font-family:&#039;Helvetica Neue&#039;, Helvetica, Arial, sans-serif"><span style="font-style:normal"><span style="font-variant-ligatures:normal"><span style="font-weight:400"><span style="white-space:normal"><span style="background-color:rgba(255, 255, 255, 0.53)"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">- 03 lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-41036, CVE-2022-41037, CVE-2022- 41038&nbsp;</b>trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></div>

<div class="MsoBodyText" style="margin-top:4px; margin-bottom:4px; text-align:justify"><span style="font-size:14px"><span style="box-sizing:border-box"><span style="color:rgb(51, 51, 51);"><span style="font-family:&#039;Helvetica Neue&#039;, Helvetica, Arial, sans-serif"><span style="font-style:normal"><span style="font-variant-ligatures:normal"><span style="font-weight:400"><span style="white-space:normal"><span style="background-color:rgba(255, 255, 255, 0.53)"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">- Lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-41031&nbsp;</b>trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></div>

<div class="MsoBodyText" style="margin-top:4px; margin-bottom:4px; text-align:justify"><span style="font-size:14px"><span style="box-sizing:border-box"><span style="color:rgb(51, 51, 51);"><span style="font-family:&#039;Helvetica Neue&#039;, Helvetica, Arial, sans-serif"><span style="font-style:normal"><span style="font-variant-ligatures:normal"><span style="font-weight:400"><span style="white-space:normal"><span style="background-color:rgba(255, 255, 255, 0.53)"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">- Lỗ hổng bảo mật&nbsp;<b style="box-sizing:border-box; font-weight:bold">CVE-2022-37976&nbsp;</b>trong Active Directory Certificate Services cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></div>

<div style="text-align:justify"><span style="font-size:14px"><span style="box-sizing:border-box"><span style="color:rgb(51, 51, 51);"><span style="font-family:&#039;Helvetica Neue&#039;, Helvetica, Arial, sans-serif"><span style="font-style:normal"><span style="font-variant-ligatures:normal"><span style="font-weight:400"><span style="white-space:normal"><span style="background-color:rgba(255, 255, 255, 0.53)"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">Nhằm đảm bảo an toàn thông tin cho hệ thống của các cơ quan, đơn vị, góp phần bảo đảm an toàn cho không gian mạng của tỉnh, Sở Giáo dục và Đào tạo yêu cầu các đơn vị triển khai thực hiện ngay một số nội dung sau:</span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">1. Kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.</span></span></span></span></span></span><br style="box-sizing:border-box" />
<span style="font-size:14pt"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="box-sizing:border-box"><span style="font-family:&#039;Times New Roman&#039;, serif">2. Tăng cường theo dõi giám sát hệ thống và có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.<br style="box-sizing:border-box" />
Thông tin chi tiết xem trong file đính kèm bên dưới.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></div>
		</div>
				<div id="author">
						<p>
				<strong>Tác giả:</strong>
				<a href="http://thcsnamtin.nampo.edu.vn/vi/news/author/admin/">admin</a>
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="http://thcsnamtin.nampo.edu.vn/vi/news/savefile/ban-tin-nha-truong/canh-bao-lo-hong-bao-mat-anh-huong-cao-trong-cac-san-pham-microsoft-thang-10-2022-21.html" title="Cảnh báo lỗ hổng bảo mật ảnh hưởng cao trong các sản phẩm Microsoft tháng 10&#x002F;2022">http://thcsnamtin.nampo.edu.vn/vi/news/savefile/ban-tin-nha-truong/canh-bao-lo-hong-bao-mat-anh-huong-cao-trong-cac-san-pham-microsoft-thang-10-2022-21.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trường PTDTBT THCS Nậm Tin
		</div>
		<div id="contact">
			<a href="mailto:pgdnampo@dienbien.edu.vn">pgdnampo@dienbien.edu.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="http://thcsnamtin.nampo.edu.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=g9wpxOMZ" width="1" height="1" /></div>
<script src="http://thcsnamtin.nampo.edu.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="http://thcsnamtin.nampo.edu.vn/assets/js/language/vi.js"></script>
<script src="http://thcsnamtin.nampo.edu.vn/assets/js/DOMPurify/purify.js"></script>
<script src="http://thcsnamtin.nampo.edu.vn/assets/js/global.js"></script>
<script src="http://thcsnamtin.nampo.edu.vn/assets/js/site.js"></script>
<script src="http://thcsnamtin.nampo.edu.vn/themes/default/js/news.js"></script>
<script src="http://thcsnamtin.nampo.edu.vn/themes/default/js/main.js"></script>
<script src="http://thcsnamtin.nampo.edu.vn/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "http://thcsnamtin.nampo.edu.vn",
            "logo": "http://thcsnamtin.nampo.edu.vn/uploads/anh-cong-truong.jpg"
        }
        </script>
<script src="http://thcsnamtin.nampo.edu.vn/themes/default/js/bootstrap.min.js"></script>
</body>
</html>