26/07/2021 02:34
Lượt xem:
563
Thực hiện các văn bản chỉ đạo của Sở Thông tin và Truyền thông tỉnh Khánh Hòa: Công văn số 1562/STTTT-CNTT ngày 30/6/2021 về việc cảnh báo lỗ hổng bảo mật trong BIOS của máy tính, thiết bị Del; Công văn số 1561/STTTT-CNTT ngày 30/6/2021 về việc triển khai công tác dự báo sớm nguy cơ tấn công mạng diện rộng từ lỗ hổng của hệ điều hành Windows; Công văn số 1627/STTTT-CNTT ngày 06/7/2021 của về việc cảnh báo lỗ hổng bảo mật mới trong phần mềm WinRAR.
Theo đó, UBND huyện Khánh Sơn đã chỉ đạo các cơ quan, đơn vị; UBND các xã, thị trấn tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Chỉ đạo các cơ quan tiếp tục triển khai các nội dung tại Kế hoạch số 771/KH-UBND ngày 01/4/2021 của UBND huyện về triển khai thực hiện Đề án “Tuyên truyền, nâng cao nhận thức và phổ biến kiến thức về an toàn thông tin giai đoạn 2021 - 2025” trên địa bàn huyện Khánh Sơn. Kết quả đạt được:
1. Đối với các lỗ hổng bảo mật trong BIOS của máy tính, thiết bị DELL
Các cơ quan trên địa bàn huyện đã tiến hành kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi các lỗ hổng nêu trên để có phương án xử lý, khắc phục kịp thời; cập nhật bản vá tương ứng theo phát hành của hãng. Qua công tác triển khai, có 33 máy tính DELL trên tổng số 333 máy tính tại các cơ quan được rà soát, đối chiếu với phụ lục các lỗ hổng bảo mật được gửi kèm theo Công văn số 1562/STTTT-CNTT ngày 30/6/2021 của Sở Thông tin và Truyền thông, nhận thấy 33 máy tính DELL được rà soát không thuộc phạm vi ảnh hưởng.
STT
|
Tên máy
|
Phiên bản BIOS đang sử dụng
|
Ngày phát hành
|
Ghi chú
|
01
|
Dell Inspiron 3420
|
A04
|
20/9/2012
|
|
02
|
Latitude 3540
|
A03
|
27/9/2012
|
|
03
|
Dell Inspiron 3542
|
A04
|
05/8/2014
|
|
04
|
Dell Inspiron 3543
|
A03
|
02/4/2015
|
|
05
|
Dell Latitude 7350
|
A05
|
23/4/2015
|
|
06
|
Dell OptiPlex 3220
|
A09
|
27/7/2015
|
|
07
|
Dell Inspiron 3250
|
3.1.0
|
21/01/2016
|
2 máy
|
08
|
Dell Vostro 3250
|
3.1.0
|
21/01/2016
|
|
09
|
Dell Inspiron 3250
|
3.2.3
|
25/4/2016
|
10 máy
|
10
|
Dell Inspiron 3576
|
1.3.0
|
03/01/2018
|
|
11
|
Dell Inpition 15 3567
|
2.3.0
|
06/02/2018
|
2 máy
|
12
|
Dell Inspiron 15 3567
|
2.4.1
|
20/4/2018
|
|
13
|
Dell Inspiron 15 3567
|
2.8.0
|
12/5/2018
|
|
14
|
Dell Inspiron 3576
|
1.4.1
|
22/5/2018
|
|
15
|
Dell Inspiron 15 5570
|
1.1.6
|
15/6/2018
|
|
16
|
Dell vostro 3578
|
1.6.0
|
13/9/2018
|
|
17
|
Dell Optiplex 3050
|
1.12.1
|
09/5/2019
|
2 máy
|
18
|
Dell Inspiron 3593
|
1.5.0
|
12/7/2019
|
|
19
|
Dell Inspiron 3593
|
1.1.0
|
16/8/2019
|
|
20
|
Dell Inspiron 7390 2n1
|
1.9.1
|
11/5/2020
|
2 máy
|
Tổng cộng: 33 máy tính hàng DELL
|
Danh sách máy tính của hàng DELL được rà soát
2. Đối với lỗ hổng bảo mật mới trong phần mềm WinRAR
Các cơ quan đã tiến hành kiểm tra, rà soát tất cả các máy tính phục vụ công tác chuyên môn tại cơ quan đang sử dụng phần mềm WinRAR, tiến hành cập nhật WinRAR lên phiên bản mới nhất (phiên bản 6.02) theo khuyến cáo.
3. Đối với công tác triển khai dự báo sớm nguy cơ tấn công mạng diện rộng từ lỗ hổng của hệ điều hành Windows
Các cơ quan đã chủ động kiểm tra phiên bản Windows đang sử dụng, trong đó có: 223 máy tính sử dụng Windows 7, 01 máy tính sử dụng Windows 8.1 và 109 máy tính sử dụng Windows 10. Các cơ quan đã tiến hành cập nhật các phiên bản Windows theo khuyến cáo, đồng thời cài đặt các phần mềm diệt virus có bản quyền để đảm bảo an toàn cho hệ thống thông tin tại cơ quan./.