Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Cục An toàn thông tin vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft.

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo.

Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft.

Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng đã được Cục An toàn thông tin khuyến cáo tới các cơ quan, tổ chức và doanh nghiệp trong cả nước.

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.
Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.

23 lỗ hổng được cảnh báo thì 5 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền là CVE-2025-21275 trong "Windows App Package Installer"; CVE-2025-21311 trong "Windows NTLM V1 và 3 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong "Windows Hyper-V NT Kernel Integration VSP"-đây cũng là 3 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong "Windows Themes" cho phép đối tươnngj tấn công giả mạo.

Còn lại 17 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa là: CVE-2025-21298 trong Windows OLE; 2 lỗ hổng CVE-2025-21297 và CVE-2025-21309 trong Windows Remote Destop Services; 3 lỗ hổng CVE-2025-21186, CVE-2025-21366 và CVE-2025-21395 trong Windows Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Ofice; 2 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Vision; CVE-2025-21363 trong Microsoft Word; 2 lỗ hổng CVE-2025-21357, CVE -2025-21361 trong Microsoft Outlook và 2 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin cho biết các lỗ hổng này có thể bị lợi dụng để thực hiện các hành vi trái phép gây ảnh hưởng tới hệ thống thông tin của doanh nghiệp.

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát xem máy tính sử dụng hệ điều hành Windows mà đơn vị sử dụng có bị ảnh hưởng không. Trường hợp có khả năng bị ảnh hưởng cần cập nhật bản vá theo hướng dẫn.

Khi phát hiện có dấu hiệu bị khai thác, tấn công mạng cần hỗ trợ, các đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC theo số điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn

kinhtedothi.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Bộ Xây dựng đồng loạt vận hành 3 hệ thống công nghệ thông tin mới từ 21/12

Bộ Xây dựng đồng loạt vận hành 3 hệ thống công nghệ thông tin mới từ 21/12

Từ hôm nay (21/12), Bộ Xây dựng sẽ chính thức vận hành đồng loạt 3 hệ thống công nghệ thông tin, gồm hệ thống cơ sở dữ liệu quốc gia về hoạt động xây dựng và 9 cơ sở dữ liệu chuyên ngành; hệ thống thông tin giải quyết thủ tục hành chính tập trung tại địa phương; và cổng thông tin đô thị thông minh quốc gia.

Đào tạo kỹ năng số cho cán bộ, đảng viên

Đào tạo kỹ năng số cho cán bộ, đảng viên

Thời gian qua, phường Nam Cường đã triển khai nhiều hoạt động thiết thực nhằm bồi dưỡng kỹ năng số cho cán bộ, đảng viên và xác định đây là nền tảng quan trọng để nâng cao chất lượng phục vụ, hiện đại hóa quản lý nhà nước và tăng cường sự tương tác với người dân trong kỷ nguyên số.

Lào Cai tổng kết Chiến dịch làm giàu, làm sạch cơ sở dữ liệu quốc gia về đất đai

Lào Cai tổng kết Chiến dịch làm giàu, làm sạch cơ sở dữ liệu quốc gia về đất đai

Chiều 17/12, UBND tỉnh Lào Cai tổ chức Hội nghị tổng kết Chiến dịch làm giàu, làm sạch cơ sở dữ liệu quốc gia về đất đai trên địa bàn tỉnh Lào Cai. Phó Chủ tịch UBND tỉnh Nguyễn Thành Sinh dự và chỉ đạo hội nghị. Hội nghị được tổ chức trực tiếp và trực tuyến với 99 xã, phường trên địa bàn tỉnh.

Lào Cai: 100% thủ tục hành chính được cung cấp dịch vụ công

Lào Cai: 100% thủ tục hành chính được cung cấp dịch vụ công

Trong năm 2025 (từ ngày 15/12/2024 đến 14/12/2025), công tác giải quyết thủ tục hành chính tiếp tục ghi nhận những kết quả tích cực. Toàn bộ 193 thủ tục hành chính (đạt 100%) thuộc thẩm quyền đã được cung cấp trên môi trường dịch vụ công; trong đó, 124 thủ tục được thực hiện trực tuyến toàn trình (64,2%) và 69 thủ tục thực hiện trực tuyến một phần (35,8%).

Lào Cai: "Một lần khai báo - nhiều lần sử dụng"

Lào Cai: "Một lần khai báo - nhiều lần sử dụng"

Trong tiến trình cải cách hành chính gắn với chuyển đổi số, Lào Cai đang từng bước hiện thực hóa nguyên tắc "một lần khai báo - nhiều lần sử dụng", coi dữ liệu số là nền tảng để đổi mới phương thức phục vụ người dân, doanh nghiệp. Từ việc số hóa hồ sơ, tích hợp dịch vụ công đến chủ động khai thác dữ liệu dùng chung, tỉnh đang hướng tới xây dựng nền hành chính hiện đại, minh bạch và lấy người dân làm trung tâm.

Lào Cai quyết tâm xóa dứt điểm các vùng lõm sóng

Lào Cai quyết tâm xóa dứt điểm các vùng lõm sóng

Trong tiến trình xây dựng chính quyền số, kinh tế số và xã hội số, tỉnh Lào Cai xác định xóa bỏ các vùng lõm sóng, vùng trắng sóng là nhiệm vụ trọng tâm, cấp bách, nhằm bảo đảm quyền tiếp cận thông tin của người dân và tạo nền tảng để các dịch vụ số lan tỏa đến từng thôn, bản, góp phần thúc đẩy phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh.

AI hỗ trợ giảng dạy tại điểm trường vùng cao

AI hỗ trợ giảng dạy tại điểm trường vùng cao

Ứng dụng trí tuệ nhân tạo (AI) trong giáo dục đang trở thành xu hướng toàn cầu và là một trong những nhiệm vụ trọng tâm của ngành giáo dục trong tiến trình chuyển đổi số. Tại điểm trường vùng cao Phổ thông dân tộc bán trú TH&THCS Suối Quyền (xã Sơn Lương, tỉnh Lào Cai), AI không chỉ giúp giáo viên đổi mới phương pháp dạy học mà còn mở ra cơ hội tiếp cận tri thức hiện đại cho hơn 500 học sinh, trong đó 98% là học sinh dân tộc thiểu số.

Lào Cai bồi dưỡng kỹ năng bảo đảm an toàn, an ninh mạng và diễn tập thực chiến an toàn thông tin năm 2025

Lào Cai bồi dưỡng kỹ năng bảo đảm an toàn, an ninh mạng và diễn tập thực chiến an toàn thông tin năm 2025

Sáng 10/12, Công an tỉnh Lào Cai - cơ quan thường trực Đội ứng cứu sự cố an toàn thông tin mạng tỉnh tổ chức diễn tập thực chiến ứng phó và xử lý sự cố an ninh mạng, an toàn thông tin năm 2025, với hình thức trực tiếp kết hợp trực tuyến tới tất cả các xã, phường trên địa bàn tỉnh.

Lào Cai tham gia tập huấn triển khai 4 thủ tục hành chính của đảng trên môi trường điện tử

Lào Cai tham gia tập huấn triển khai 4 thủ tục hành chính của đảng trên môi trường điện tử

Sáng 9/12, cùng với các địa phương trên cả nước, tỉnh Lào Cai tham dự Hội nghị tập huấn toàn quốc do Văn phòng Trung ương Đảng tổ chức nhằm triển khai 4 thủ tục hành chính của Đảng trên môi trường điện tử. Hội nghị diễn ra theo hình thức trực tiếp kết hợp trực tuyến, được kết nối từ điểm cầu Trung ương tới các điểm cầu cấp tỉnh, huyện và xã, phường trên toàn quốc.

fb yt zl tw