Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Kinhtedothi - Cục An toàn thông tin vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft.

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo.

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft.

Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng đã được Cục An toàn thông tin khuyến cáo tới các cơ quan, tổ chức và doanh nghiệp trong cả nước.

23 lỗ hổng được cảnh báo thì 5 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền là CVE-2025-21275 trong "Windows App Package Installer"; CVE-2025-21311 trong "Windows NTLM V1 và 3 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong "Windows Hyper-V NT Kernel Integration VSP"-đây cũng là 3 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong "Windows Themes" cho phép đối tươnngj tấn công giả mạo.

Còn lại 17 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa là: CVE-2025-21298 trong Windows OLE; 2 lỗ hổng CVE-2025-21297 và CVE-2025-21309 trong Windows Remote Destop Services; 3 lỗ hổng CVE-2025-21186, CVE-2025-21366 và CVE-2025-21395 trong Windows Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Ofice; 2 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Vision; CVE-2025-21363 trong Microsoft Word; 2 lỗ hổng CVE-2025-21357, CVE -2025-21361 trong Microsoft Outlook và 2 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin cho biết các lỗ hổng này có thể bị lợi dụng để thực hiện các hành vi trái phép gây ảnh hưởng tới hệ thống thông tin của doanh nghiệp. 

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát xem máy tính sử dụng hệ điều hành Windows mà đơn vị sử dụng có bị ảnh hưởng không. Trường hợp có khả năng bị ảnh hưởng cần cập nhật bản vá theo hướng dẫn.

Khi phát hiện có dấu hiệu bị khai thác, tấn công mạng cần hỗ trợ, các đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC theo số điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
OPPO K13 sẽ ra mắt vào ngày 21/4

OPPO K13 sẽ ra mắt vào ngày 21/4

18 Apr, 03:25 PM

Kinhtedothi- Oppo vừa xác nhận sẽ ra mắt Oppo K13 vào ngày 21/4 tại Ấn Độ.Oppo K13 có hệ thống camera kép gồm: cảm biến chính 50MP hỗ trợ OIS và máy ảnh phụ 2MP. Mặt trước, máy sở hữu camera 16MP để chụp ảnh selfie và video call. Các điểm nổi bật khác gồm loa kép, IR blaster và ColorOS.

Galaxy M56 có giá từ 8.48 triệu đồng

Galaxy M56 có giá từ 8.48 triệu đồng

18 Apr, 11:05 AM

Kinhtedothi - Mới đây, Samsung đã trình làng sản phẩm Galaxy M56 mới với thiết kế ấn tượng. Màn hình của Galaxy M56 có viền mỏng hơn 36% model tiền nhiệm cho trải nghiệm không viền hút mắt.

OpenAI ra mắt các mô hình GPT-4.1 mới

OpenAI ra mắt các mô hình GPT-4.1 mới

17 Apr, 12:25 PM

Kinhtedothi-Mới đây, trong một buổi livestream, OpenAI đã công bố GPT-4.1 - một dòng mô hình AI đa tạo sinh mới mà công ty khẳng định là vượt trội hơn hẳn GPT-4.0. Cụ thể, dòng sản phẩm mới gồm: GPT-4.1, GPT-4.1 mini và GPT-4.1 nano.

Apple phát hành iOS 18.5 beta 2

Apple phát hành iOS 18.5 beta 2

17 Apr, 09:46 AM

Kinhtedothi - Mới đây, Apple đã tung ra phiên bản thử nghiệm thứ hai của iOS 18.5 dành cho các nhà phát triển với một vài thay đổi nhỏ.

Vận hành tuyến cáp quang biển lớn nhất Việt Nam

Vận hành tuyến cáp quang biển lớn nhất Việt Nam

16 Apr, 02:31 PM

Kinhtedothi - Tuyến cáp quang biển quốc tế Asia Direct Cable (ADC) vừa được đưa vào vận hành có dung lượng tối đa 50Tbps, lớn nhất Việt Nam và bằng 125% lần tổng dung lượng kết nối quốc tế của Việt Nam.

Tin mới
VIDEO
Tin Tài Trợ