Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Cục An toàn thông tin vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft.

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo.

Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft.

Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng đã được Cục An toàn thông tin khuyến cáo tới các cơ quan, tổ chức và doanh nghiệp trong cả nước.

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.
Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.

23 lỗ hổng được cảnh báo thì 5 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền là CVE-2025-21275 trong "Windows App Package Installer"; CVE-2025-21311 trong "Windows NTLM V1 và 3 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong "Windows Hyper-V NT Kernel Integration VSP"-đây cũng là 3 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong "Windows Themes" cho phép đối tươnngj tấn công giả mạo.

Còn lại 17 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa là: CVE-2025-21298 trong Windows OLE; 2 lỗ hổng CVE-2025-21297 và CVE-2025-21309 trong Windows Remote Destop Services; 3 lỗ hổng CVE-2025-21186, CVE-2025-21366 và CVE-2025-21395 trong Windows Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Ofice; 2 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Vision; CVE-2025-21363 trong Microsoft Word; 2 lỗ hổng CVE-2025-21357, CVE -2025-21361 trong Microsoft Outlook và 2 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin cho biết các lỗ hổng này có thể bị lợi dụng để thực hiện các hành vi trái phép gây ảnh hưởng tới hệ thống thông tin của doanh nghiệp.

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát xem máy tính sử dụng hệ điều hành Windows mà đơn vị sử dụng có bị ảnh hưởng không. Trường hợp có khả năng bị ảnh hưởng cần cập nhật bản vá theo hướng dẫn.

Khi phát hiện có dấu hiệu bị khai thác, tấn công mạng cần hỗ trợ, các đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC theo số điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn

kinhtedothi.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Chuyển đổi số: "Tấm khiên" chống thiên tai

Chuyển đổi số: "Tấm khiên" chống thiên tai

Trong bối cảnh biến đổi khí hậu ngày càng cực đoan, Việt Nam trở thành một trong những quốc gia chịu ảnh hưởng nặng nề của thiên tai. Từ bão, lũ, sạt lở cho đến hạn hán, những thảm họa tự nhiên đòi hỏi một phương thức quản trị mới - nơi công nghệ và khoa học cùng phát huy vai trò chủ đạo trong bảo vệ tính mạng, tài sản của nhân dân.

Thúc đẩy thực thi quyền sao chép văn minh

Thúc đẩy thực thi quyền sao chép văn minh

Trong hệ sinh thái sáng tạo, “quyền sao chép” được xem là quyền nền tảng nhất trong nhóm quyền tác giả. Tuy nhiên, tại Việt Nam, quyền này đang bị xâm phạm một cách phổ biến và tinh vi, khiến thiệt hại không chỉ dừng ở con số kinh tế, mà còn là sự suy giảm niềm tin vào công bằng sáng tạo.

Lào Cai tập huấn triển khai ứng dụng “Sổ tay đảng viên điện tử” cho các tổ chức cơ sở Đảng

Lào Cai tập huấn triển khai ứng dụng “Sổ tay đảng viên điện tử” cho các tổ chức cơ sở Đảng

Thực hiện Kế hoạch số 12-KH/ĐU ngày 12/9/2025 của Ban Thường vụ Đảng ủy Các cơ quan Đảng tỉnh về triển khai ứng dụng “Sổ tay đảng viên điện tử”, sáng 31/10, Đảng ủy Các cơ quan Đảng tỉnh Lào Cai tổ chức tập huấn cho cán bộ phụ trách công nghệ thông tin tại các chi, Đảng bộ cơ sở và một số chi bộ trực thuộc Đảng ủy cơ sở, nhằm bảo đảm sẵn sàng đưa hệ thống vào vận hành đồng bộ từ ngày 01/11/2025.

Israel phát triển keo dán vết thương trong 5 giây

Israel phát triển keo dán vết thương trong 5 giây

Các nhà nghiên cứu thuộc Khoa Kỹ thuật Hóa học Wolfson của Viện Công nghệ Technion – Israel (Haifa) vừa phát triển một loại keo hydrogel mô phỏng sinh học mới có khả năng dán kín vết thương nhanh chóng và hiệu quả ngay cả trong điều kiện khắc nghiệt.

Lào Cai: Dữ liệu dân cư, bảo hiểm và đất đai được làm sạch, kết nối đồng bộ

Lào Cai: Dữ liệu dân cư, bảo hiểm và đất đai được làm sạch, kết nối đồng bộ

Thực hiện Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia, các sở, ngành tỉnh Lào Cai đã tích cực phối hợp triển khai, góp phần hoàn thiện hệ sinh thái dữ liệu dùng chung, phục vụ người dân và doanh nghiệp hiệu quả hơn.

Xã Mường Khương nâng cao chất lượng phục vụ hành chính

Xã Mường Khương nâng cao chất lượng phục vụ hành chính

Đổi mới phương thức phục vụ lấy sự hài lòng của người dân làm thước đo, kết hợp giữa tinh thần trách nhiệm, thái độ tận tâm và ứng dụng công nghệ số, xã Mường Khương đã có bước chuyển trong cải cách hành chính, trở thành điểm sáng trong nâng cao chất lượng phục vụ hành chính công.

Bản Lầu đẩy mạnh ứng dụng công nghệ số

Bản Lầu đẩy mạnh ứng dụng công nghệ số

Những năm gần đây, cùng với mở rộng vùng nguyên liệu, xã Bản Lầu đã chú trọng đẩy mạnh ứng dụng công nghệ số trong sản xuất, chế biến và tiêu thụ nông sản. Công nghệ không chỉ giúp người dân thay đổi phương thức sản xuất mà còn tạo bước chuyển rõ nét trong phát triển kinh tế nông thôn.

Đảm bảo tốc độ, đột phá số hóa

Đảm bảo tốc độ, đột phá số hóa

Hơn 3 tháng kể từ sau khi hợp nhất, toàn tỉnh đã tiếp nhận 184.344 hồ sơ hành chính mới trên hệ thống điện tử, với tỷ lệ giải quyết đúng và trước hạn đạt 99,37%, trong số đó, 175.477 hồ sơ được xử lý trực tuyến, chiếm 95,2%. Con số ấn tượng này phản ánh sự vận hành trơn tru, hiệu quả của bộ máy hành chính của tỉnh trong bối cảnh tổ chức mới được sắp xếp lại.

Công ước Hà Nội: Chiến lược an ninh mạng trong thế giới siêu kết nối

Công ước Hà Nội: Chiến lược an ninh mạng trong thế giới siêu kết nối

Trong các phòng họp trên toàn thế giới, một nhận thức mới đang hình thành: an ninh mạng không còn là một vấn đề thuần túy kỹ thuật. Các sự kiện toàn cầu - từ xung đột, lệnh trừng phạt đến các cuộc bầu cử - giờ đây đang lan tỏa rộng khắp trên không gian mạng, đe dọa ảnh hưởng tới cả những quốc gia, tổ chức hay doanh nghiệp không liên quan trực tiếp. Thực tế này đang làm thay đổi cơ bản cách các bên tiếp cận vấn đề an ninh mạng.

Livestream bán hàng nâng cao giá trị thương hiệu nông sản

Livestream bán hàng nâng cao giá trị thương hiệu nông sản

Không cần chờ thương lái hay vất vả mang hàng ra chợ, nhiều nông dân và hợp tác xã ở Lào Cai giờ đây đã tự tin dùng điện thoại để livestream bán nông sản. Cách làm này giúp nâng cao giá trị nông sản đặc hữu của tỉnh và đưa sản phẩm dễ dàng tiếp cận người tiêu dùng hơn.

EU tiên phong ứng dụng AI trong y tế

EU tiên phong ứng dụng AI trong y tế

Ủy ban châu Âu (EC) vừa chính thức ra mắt sáng kiến COMPASS-AI nhằm đẩy mạnh ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực chăm sóc sức khỏe, đánh dấu bước tiến quan trọng trong chiến lược Ứng dụng AI của Liên minh châu Âu (EU).

Tỉnh Lào Cai tham dự Ngày Chuyển đổi số quốc gia năm 2025

Tỉnh Lào Cai tham dự Ngày Chuyển đổi số quốc gia năm 2025

Sáng 21/10, Bộ Khoa học và Công nghệ tổ chức Chương trình chào mừng Ngày Chuyển đổi số quốc gia năm 2025 với chủ đề: "Chuyển đổi số: Nhanh hơn - hiệu quả hơn - gần dân hơn". Chương trình được tổ chức theo hình thức trực tiếp kết hợp trực tuyến tới tất cả các tỉnh, thành phố trên cả nước.

fb yt zl tw