Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Cục An toàn thông tin vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft.

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo.

Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft.

Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng đã được Cục An toàn thông tin khuyến cáo tới các cơ quan, tổ chức và doanh nghiệp trong cả nước.

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.
Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam.

23 lỗ hổng được cảnh báo thì 5 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền là CVE-2025-21275 trong "Windows App Package Installer"; CVE-2025-21311 trong "Windows NTLM V1 và 3 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong "Windows Hyper-V NT Kernel Integration VSP"-đây cũng là 3 lỗ hổng đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong "Windows Themes" cho phép đối tươnngj tấn công giả mạo.

Còn lại 17 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa là: CVE-2025-21298 trong Windows OLE; 2 lỗ hổng CVE-2025-21297 và CVE-2025-21309 trong Windows Remote Destop Services; 3 lỗ hổng CVE-2025-21186, CVE-2025-21366 và CVE-2025-21395 trong Windows Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Ofice; 2 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Vision; CVE-2025-21363 trong Microsoft Word; 2 lỗ hổng CVE-2025-21357, CVE -2025-21361 trong Microsoft Outlook và 2 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin cho biết các lỗ hổng này có thể bị lợi dụng để thực hiện các hành vi trái phép gây ảnh hưởng tới hệ thống thông tin của doanh nghiệp.

Do đó, các đơn vị cần tiến hành kiểm tra, rà soát xem máy tính sử dụng hệ điều hành Windows mà đơn vị sử dụng có bị ảnh hưởng không. Trường hợp có khả năng bị ảnh hưởng cần cập nhật bản vá theo hướng dẫn.

Khi phát hiện có dấu hiệu bị khai thác, tấn công mạng cần hỗ trợ, các đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC theo số điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn

kinhtedothi.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Tăng "lá chắn số" cho phụ nữ, trẻ em vùng cao

Tăng "lá chắn số" cho phụ nữ, trẻ em vùng cao

An toàn thông tin mạng đang trở thành vấn đề sát sườn với đời sống của phụ nữ, trẻ em và người dân vùng cao. Từ những buổi tập huấn cụ thể, kiến thức pháp luật đang được “đưa tận tay” người dân, giúp họ chủ động bảo vệ mình trước các rủi ro trên không gian mạng.

Ứng dụng trí tuệ nhân tạo và dữ liệu lớn: Động lực đột phá trong cảnh báo thiên tai

Ứng dụng trí tuệ nhân tạo và dữ liệu lớn: Động lực đột phá trong cảnh báo thiên tai

Thiên tai ngày càng cực đoan, khó lường đang đặt ra yêu cầu cấp bách phải đổi mới phương thức dự báo, cảnh báo. Trong bối cảnh đó, công nghệ số, đặc biệt là trí tuệ nhân tạo (AI) và dữ liệu lớn, trở thành động lực đột phá giúp nâng cao năng lực ứng phó, giảm thiểu thiệt hại.

Nơi nông sản địa phương khẳng định thương hiệu

Nơi nông sản địa phương khẳng định thương hiệu

Xuất phát từ thực tế nhiều nông sản địa phương có chất lượng tốt nhưng còn hạn chế trong tìm kiếm đầu ra và tiếp cận thị trường, mô hình “Chợ khởi nghiệp Online” do Câu lạc bộ Đầu tư và Khởi nghiệp Lào Cai khởi xướng đã ra đời, trở thành kênh kết nối hiệu quả trên nền tảng số. Không chỉ mở rộng thị trường, mô hình còn góp phần nâng cao kỹ năng kinh doanh, từng bước xây dựng hệ sinh thái hỗ trợ, đưa nông sản địa phương vươn xa.

Chuyển đổi số nâng cao chất lượng công tác kiểm sát

Chuyển đổi số nâng cao chất lượng công tác kiểm sát

Thực hiện Nghị quyết 57 của Bộ Chính trị về đẩy mạnh chuyển đổi số quốc gia và Kế hoạch 226 của Viện Kiểm sát nhân dân tối cao, Viện Kiểm sát nhân dân khu vực 4, tỉnh Lào Cai đang từng bước đưa công nghệ số vào hoạt động chuyên môn. Từ số hóa hồ sơ, quản lý dữ liệu nghiệp vụ đến ứng dụng phần mềm hỗ trợ kiểm sát hoạt động tư pháp, chuyển đổi số đã giúp cán bộ, kiểm sát viên xử lý công việc nhanh hơn, chính xác và minh bạch hơn.

Chuyển đổi số trong hoạt động của cơ quan tư pháp

Chuyển đổi số trong hoạt động của cơ quan tư pháp

Trong bối cảnh đẩy mạnh cải cách hành chính và xây dựng chính quyền số, các cơ quan tư pháp tỉnh Lào Cai đang từng bước ứng dụng công nghệ thông tin vào mọi hoạt động nghiệp vụ, từ tiếp nhận hồ sơ, giải quyết thủ tục đến quản lý dữ liệu và công khai thông tin pháp lý.

fb yt zl tw