Phishing မေးလ်များပေးပို့နေခြင်းနှင့်ပတ်သက်၍ သတိပေးချက်
၁။ မသမာသူများသည် သတင်းအချက်အလက်များကို ခိုးယူရန် ရည်ရွယ်၍ dopinformation@gov.mm.gov-org.com အီးမေးလ်လိပ်စာဖြင့် ဆွဲဆောင်မှုရှိသည့် အကြောင်းအရာများ ပါရှိသော အဖျက်အမှောက် Microsoft Word ဖိုင်များအား ပေးပို့လျက်ရှိပါသည်။
၂။ အီးမေးလ်တွင် Attachment အနေဖြင့် ပါရှိသော Microsoft Word ဖိုင်များအား ဖွင့်ကြည့်မိပါက Microsoft Office ၏ လုံခြုံရေးအားနည်းချက်ဖြစ်သော CVE 2022-30190 ကြောင့် myanmar-gov-mm.donwloaded.com၊ mmcert-org-mm.donwloaded.com နှင့် အခြားသော အဖျက်အမှောက် Website များမှ အဖျက်အမှောက်ကုဒ်များပါသည့် HTML ဖိုင်များ သို့မဟုတ် RTF ဖိုင်များကို ထပ်မံ Download လုပ်ကာ Microsoft Windows Support Diagnostic Tool (MSDT) ၏ လုံခြုံရေးအားနည်းချက်ကို တိုက်ခိုက်ပြီး တိုက်ခိုက်ခံရသူ၏ ကွန်ပျူတာတစ်ခုလုံးအား ထိန်းချုပ်၍ သတင်းအချက်အလက်များကို ခိုးယူခြင်း၊ ဖျက်ဆီးခြင်းနှင့် ဖွင့်ချခြင်းတို့ကို ဆောင်ရွက်နိုင်ပါသည်။
၃။ တိုက်ခိုက်ခံရနိုင်ခြေရှိသော Windows များမှာ Update ပြုလုပ်ထားခြင်း မရှိသော Windows Server 2022/2019/2016/2012 & 2012 R2/2008 R2၊ Windows 11/10/8.1 နှင့် Windows 7 Service Pack 1 တို့ဖြစ်ပါသည်။
၄။ Microsoft အနေဖြင့် CVE 2022-30190 (Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability) ၏ လုံခြုံရေးအားနည်းချက်ကို ပြင်ဆင်နိုင်သည့် Update ဖိုင်ကို ၂၀၂၂ ခုနှစ်၊ ဇွန်လတွင် ဖြန့်ချိထုတ်ဝေပြီးဖြစ်ပါသည်။
၅။ Microsoft Windows နှင့် Microsoft Office အသုံးပြုသူများအနေဖြင့် ဆိုက်ဘာတိုက်ခိုက်မှုခံရခြင်းမှ ကာကွယ်နိုင်ရန်အတွက် အဆိုပါ Operating System များနှင့် ဆော့ဖ်ဝဲလ်များကို အမြဲ Update ပြုလုပ်ရန်နှင့် မိမိတို့၏ Antivirus ဆော့ဖ်ဝဲလ်များကို နောက်ဆုံးအခြေအနေအထိ Update ပြုလုပ်ပါရန် သတိပေးနှိုးဆော်အပ်ပါသည်။
မြန်မာနိုင်ငံကွန်ပျူတာအရေးပေါ်တုံ့ပြန်ရေးအဖွဲ့
