Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo 13 lỗ hổng bảo mật có mức độ ảnh hưởng nghiêm trọng

Kinhtedothi - Ngày 18/2, Cục An toàn thông tin (Bộ TT&TT) đề nghị các cơ quan, tổ chức và doanh nghiệp trên toàn quốc đặc biệt lưu ý đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft.

Đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành.

Những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Cụ thể, trong 13 lỗ hổng bảo mật, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel; và CVE-2025-21379 trong DHCP Client Service.

Đáng chú ý, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế, gồm có: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả 2 lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Ngoài ra, các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo - Spoofing. Thông tin chi tiết về lỗ hổng này đã được công bố công khai trước đó.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.

Bên cạnh đó, các đơn vị còn được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

 
Khi cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin, Bộ TT&TT, theo số điện thoại "02432091616" và thư điện tử "ncsc@ais.gov.vn".

 

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Việt Nam tăng tốc vào chuỗi bán dẫn toàn cầu

Việt Nam tăng tốc vào chuỗi bán dẫn toàn cầu

12 Nov, 09:44 AM

Kinhtedothi - Việt Nam đang trở thành điểm sáng mới của ngành công nghiệp bán dẫn toàn cầu khi chính sách, đầu tư và hệ sinh thái bắt đầu hội tụ. Nhưng để tiến sâu vào chuỗi giá trị và hiện thực hóa chiến lược quốc gia, nguồn nhân lực chất lượng cao vẫn là thách thức lớn nhất mà Việt Nam phải giải quyết ngay lúc này.

Hà Nội đăng cai tổ chức sự kiện lớn về đô thị thông minh và công nghệ số

Hà Nội đăng cai tổ chức sự kiện lớn về đô thị thông minh và công nghệ số

11 Nov, 10:59 AM

Kinhtedothi - Hội nghị Thành phố thông minh Việt Nam - Châu Á 2025 dự kiến sẽ diễn ra vào ngày 23/12/2025, tại Thủ đô Hà Nội. Sự kiện do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam chủ trì, phối hợp với UBND TP Hà Nội và Sở Khoa học và Công nghệ cùng các Sở, ban, ngành của TP; UBND các xã, phường tổ chức.

Đồng Tháp quyết liệt thúc đẩy chuyển đổi số, đổi mới sáng tạo

Đồng Tháp quyết liệt thúc đẩy chuyển đổi số, đổi mới sáng tạo

10 Nov, 10:26 AM

Kinhtedothi - Xác định chuyển đổi số là động lực quan trọng để tăng trưởng và phát triển bền vững, Tỉnh ủy Đồng Tháp đã ban hành Nghị quyết số 04-NQ/TU ngày 31/12/2021 của Ban Chấp hành Đảng bộ tỉnh về chuyển đổi số tỉnh Đồng Tháp. Đồng thời, UBND tỉnh Đồng Tháp ban hành đề án Chuyển đổi số tỉnh Đồng Tháp theo Quyết định số 861/QĐ-UBND-HC ngày 5/8/2022, dựa trên 3 trụ cột gồm: chính quyền số đóng vai trò dẫn dắt, kinh tế số là khâu đột phá, xã hội số là trọng tâm.

Chính phủ số hiệu quả hơn khi AI Pháp Luật đồng hành cùng người dân

Chính phủ số hiệu quả hơn khi AI Pháp Luật đồng hành cùng người dân

10 Nov, 08:33 AM

Kinhtedothi - Việc đẩy mạnh chuyển đổi số trong cải cách hành chính đang tạo nên những thay đổi rõ rệt khi người dân được tiếp cận thông tin pháp lý minh bạch, nhanh chóng và chính xác hơn. Trợ lý AI Pháp Luật trở thành công cụ hỗ trợ quan trọng, giúp giải đáp vướng mắc kịp thời và nâng cao khả năng phục vụ của chính quyền trong hệ sinh thái chính phủ số.

Nền kinh tế vận hành từ dữ liệu biến mọi quyết định thành con số thực

Nền kinh tế vận hành từ dữ liệu biến mọi quyết định thành con số thực

08 Nov, 01:58 PM

Kinhtedothi – Từ những mã định danh công dân cho đến các bảng điều khiển số trong quản trị doanh nghiệp, dữ liệu đang trở thành mạch máu vận hành của nền kinh tế hiện đại. Nếu trước đây, thông tin chỉ đóng vai trò tham khảo, thì nay dữ liệu đã trở thành nguồn năng lượng trung tâm để ra quyết định, hoạch định chính sách và đo lường hiệu suất.

Tin mới
VIDEO
Tin Tài Trợ