Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Cục An toàn thông tin vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft.

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo.

Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft.

Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng đã được Cục An toàn thông tin khuyến cáo tới các cơ quan, tổ chức và doanh nghiệp trong cả nước.

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.
Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.

23 lỗ hổng được cảnh báo thì 5 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền là CVE-2025-21275 trong "Windows App Package Installer"; CVE-2025-21311 trong "Windows NTLM V1 và 3 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong "Windows Hyper-V NT Kernel Integration VSP"-đây cũng là 3 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong "Windows Themes" cho phép đối tươnngj tấn công giả mạo.

Còn lại 17 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa là: CVE-2025-21298 trong Windows OLE; 2 lỗ hổng CVE-2025-21297 và CVE-2025-21309 trong Windows Remote Destop Services; 3 lỗ hổng CVE-2025-21186, CVE-2025-21366 và CVE-2025-21395 trong Windows Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Ofice; 2 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Vision; CVE-2025-21363 trong Microsoft Word; 2 lỗ hổng CVE-2025-21357, CVE -2025-21361 trong Microsoft Outlook và 2 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin cho biết các lỗ hổng này có thể bị lợi dụng để thực hiện các hành vi trái phép gây ảnh hưởng tới hệ thống thông tin của doanh nghiệp.

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát xem máy tính sử dụng hệ điều hành Windows mà đơn vị sử dụng có bị ảnh hưởng không. Trường hợp có khả năng bị ảnh hưởng cần cập nhật bản vá theo hướng dẫn.

Khi phát hiện có dấu hiệu bị khai thác, tấn công mạng cần hỗ trợ, các đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC theo số điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn

kinhtedothi.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

100% hệ thống thông tin được phê duyệt, đánh giá mức độ an toàn

100% hệ thống thông tin được phê duyệt, đánh giá mức độ an toàn

Thời gian qua, tỉnh Lào Cai đã triển khai xây dựng và phát triển Hệ thống giám sát, bảo đảm an toàn thông tin (SOC) nhằm bảo vệ an toàn hệ thống máy tính, phần mềm của các cơ quan Đảng, Nhà nước cấp tỉnh và cấp huyện. Mục tiêu của hệ thống này là nâng cao khả năng giám sát, phát hiện và ứng phó kịp thời với các nguy cơ tiềm ẩn trên không gian mạng.

Tăng cường công tác bảo đảm an toàn thông tin mạng dịp lễ, tết

Tăng cường công tác bảo đảm an toàn thông tin mạng dịp lễ, tết

Thời gian gần đây, tình hình an toàn thông tin (ATTT) diễn biễn phức tạp, với nhiều thủ đoạn tấn công, xâm nhập, đánh cắp thông tin ngày càng tinh vi và số lượng gia tăng; đáng lưu ý, số lượng các cuộc tấn công mạng cũng như mức độ nguy hiểm thường xảy ra vào dịp tổ chức sự kiện lớn và dịp nghỉ lễ.

Ứng dụng 5G vào công nghiệp thông minh

Ứng dụng 5G vào công nghiệp thông minh

Việt Nam đang bước vào kỷ nguyên băng thông rộng và IoT khi các nhà mạng trong nước đã chính thức triển khai thương mại 5G trên toàn quốc. Ứng dụng công nghệ 5G sẽ giúp Việt Nam có thể bắt kịp với thế giới trong các lĩnh vực sản xuất quan trọng của nền kinh tế.

Ứng dụng VNeID chính thức có chức năng mua thuốc

Ứng dụng VNeID chính thức có chức năng mua thuốc

Từ hôm nay 1/1/2025, người dân đã có thể mua thuốc trực tuyến từ nhà thuốc Long Châu trên ứng dụng VNeID. Giải pháp này không chỉ tiết kiệm thời gian mà còn bảo đảm tính minh bạch, an toàn và bảo mật thông tin nhờ hệ thống công nghệ đáp ứng các tiêu chuẩn hiện đại.

10 sự kiện nổi bật của ngành Thông tin và Truyền thông Lào Cai năm 2024

10 sự kiện nổi bật của ngành Thông tin và Truyền thông Lào Cai năm 2024

Năm 2024 đã ghi dấu những thành tựu vượt bậc của ngành Thông tin và Truyền thông tỉnh Lào Cai. Từ ứng phó hiệu quả với thiên tai đến triển khai các giải pháp tuyên truyền đồng bộ, chuyển đổi số toàn diện, tỉnh đã khẳng định vai trò tiên phong trong việc áp dụng công nghệ vào cuộc sống. Dưới đây là 10 sự kiện nổi bật, thể hiện một năm bứt phá của ngành Thông tin và Truyền thông với phương châm hoạt động xuyên suốt: "Đoàn kết - kỷ cương - trách nhiệm - tăng tốc - đột phá”.

Các ứng dụng “make in Việt Nam” trợ lực cho quá trình chuyển đổi số quốc gia

Các ứng dụng “make in Việt Nam” trợ lực cho quá trình chuyển đổi số quốc gia

Với việc phát triển các ứng dụng “make in Việt Nam” phù hợp với đặc thù của từng giai đoạn, từng lĩnh vực, địa phương, bộ ngành… quá trình chuyển đổi số quốc gia đã đang đi đúng hướng, đem lại những bước tiến vượt bậc cho nền kinh tế - xã hội số và những lợi ích thiết thực cho người dân.

Nhiều tiện ích từ việc nộp hồ sơ hưởng trợ cấp thất nghiệp trực tuyến

Nhiều tiện ích từ việc nộp hồ sơ hưởng trợ cấp thất nghiệp trực tuyến

Trong thời đại công nghệ 4.0, mọi lĩnh vực đang dần chuyển mình theo hướng số hóa. Một trong những bước tiến quan trọng trong cải cách hành chính và nâng cao chất lượng dịch vụ công là nộp hồ sơ hưởng trợ cấp thất nghiệp trực tuyến. Đây là một giải pháp không chỉ giúp người lao động tiết kiệm thời gian mà còn mang lại nhiều tiện ích thiết thực cho cả người dân và cơ quan nhà nước.

Không gian truyền cảm hứng sáng tạo

Không gian truyền cảm hứng sáng tạo

Không đơn thuần là nơi học tập, Trung tâm EcoRobo STEMLab Lào Cai còn là không gian truyền cảm hứng, nơi các bạn nhỏ được tự do khám phá, sáng tạo và trưởng thành thông qua các hoạt động trải nghiệm cùng khoa học, công nghệ, kỹ thuật và toán học (STEM).

fb yt zl tw