Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách an toàn thông tin của các bộ, ngành, địa phương thì có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế.

Ngày 23/3, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ bị tấn công.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được hãng công nghệ này đưa ra.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính, có 2 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế.

Cụ thể, lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng bảo mật khác cũng được Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server. Cả 4 lỗ hổng đều cho phép đối tượng tấn công thực thi mã từ xa.

Cục An toàn thông tin cũng khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng; tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Người dùng được khuyến nghị nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Tính từ đầu năm 2022 cho đến hết tháng 2/2023, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, đại diện Cục An toàn thông tin cho biết có một hiện trạng đáng lưu ý là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

TTXVN

Có thể bạn quan tâm

Tin cùng chuyên mục

Công nghệ số "gõ cửa" trạm y tế

Công nghệ số "gõ cửa" trạm y tế

Thời gian qua, chất lượng khám chữa bệnh tại các trạm y tế cơ sở đã có nhiều đổi thay rõ nét nhờ chuyển đổi số. Công nghệ được ứng dụng vào quản lý, khám chữa bệnh và truyền thông sức khỏe, giúp nâng cao hiệu quả công việc của cán bộ y tế và chất lượng phục vụ người dân.

Tuổi trẻ Lương Thịnh tiên phong chuyển đổi số

Tuổi trẻ Lương Thịnh tiên phong chuyển đổi số

Về xã Lương Thịnh, tỉnh Lào Cai hình ảnh đầu tiên tôi bắt gặp đó là những đoàn viên, thanh niên trong sắc áo xanh tình nguyện, đến từng thôn, bản, hộ gia đình để hướng dẫn người dân cài đặt ứng dụng dịch vụ công, sử dụng thanh toán không tiền mặt, hay khai thác kho ứng dụng nông nghiệp thông minh…

Xã Lâm Giang ra mắt mô hình "Nhà văn hóa số"

Xã Lâm Giang ra mắt mô hình "Nhà văn hóa số"

Ngày 20/11/2025, tại thôn Nghĩa Dũng, UBND xã Lâm Giang tổ chức ra mắt mô hình “Nhà văn hóa số”. Đây là mô hình điểm quan trọng trong thực hiện Nghị quyết 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia; kế hoạch chuyển đổi số năm 2025 của xã.

Hạt nhân chuyển đổi số ở cơ sở

Hạt nhân chuyển đổi số ở cơ sở

Ở thôn Ngòi Cát, xã Bảo Ái, Bí thư Chi bộ Trịnh Xuân Lâm không chỉ gương mẫu, mà còn là hạt nhân tiên phong trong ứng dụng công nghệ thông tin, đưa chuyển đổi số vào hoạt động của chi bộ, đồng thời hướng dẫn người dân áp dụng công nghệ trong sản xuất. Nhờ đó, diện mạo nông thôn vùng cao ngày càng khởi sắc, Ngòi Cát từng bước trở thành điểm sáng trong phong trào chuyển đổi số ở cơ sở.

"Trợ lý ảo" đồng hành "ươm mầm xanh"

"Trợ lý ảo" đồng hành "ươm mầm xanh"

Tại Lào Cai, nhiều trường mầm non đã chủ động ứng dụng trí tuệ nhân tạo (AI) trong giảng dạy và chăm sóc trẻ, giúp giáo viên tiết kiệm thời gian, làm mới bài giảng. Nhờ đó, hành trình “ươm mầm xanh” trở nên sinh động, giàu trải nghiệm và hiệu quả.

Lan tỏa kỹ năng phòng tránh lừa đảo trực tuyến trong cộng đồng

Lan tỏa kỹ năng phòng tránh lừa đảo trực tuyến trong cộng đồng

Triển khai chiến dịch “Chống lừa đảo trực tuyến 2025” cùng với Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05 - Bộ Công an) và Hiệp hội An ninh mạng quốc gia (NCA), nhằm giúp cộng đồng nhận biết và phòng tránh các hình thức lừa đảo trực tuyến ngày càng tinh vi, nền tảng TikTok thực hiện các cảnh báo lừa đảo trực tiếp trong ứng dụng (in-app warning) đến người dùng trên toàn quốc.

Tạo bước chuyển đổi số tới nhóm hộ kinh doanh khi bỏ thuế khoán

Tạo bước chuyển đổi số tới nhóm hộ kinh doanh khi bỏ thuế khoán

Các hộ kinh doanh trên toàn quốc đang chuẩn bị chuyển từ hình thức thuế khoán sang kê khai thuế điện tử. Chương trình chuyển đổi số được ngành Thuế đẩy nhanh với sự đồng hành của doanh nghiệp công nghệ, nhằm giúp hộ kinh doanh vận hành minh bạch, dễ tiếp cận chính sách và nâng cao năng lực số trước ngày 1/1/2026.

Khởi nghiệp tại quê hương từ công nghệ số

Khởi nghiệp tại quê hương từ công nghệ số

Nếu nhiều bạn trẻ ở thành phố khởi nghiệp với những mô hình kinh doanh hiện đại, thì không ít bạn trẻ dân tộc thiểu số lại chọn hành trình khởi nghiệp ngay tại bản làng của mình. Họ tận dụng sức mạnh của công nghệ số để lan tỏa nét văn hóa bản địa, đồng thời đưa những sản vật vùng cao đến với thị trường và người tiêu dùng ở khắp mọi nơi.

Yên Bình khai trương mô hình hợp tác xã nông nghiệp thông minh

Yên Bình khai trương mô hình hợp tác xã nông nghiệp thông minh

Ngày 12/11, UBND xã Yên Bình phối hợp với VNPT Lào Cai tổ chức nghi thức bấm nút khai trương mô hình hợp tác xã nông nghiệp thông minh, trong khuôn khổ Lễ ký kết thỏa thuận hợp tác về chuyển đổi số, giai đoạn 2025 - 2030. Sự kiện đánh dấu bước khởi đầu quan trọng, hướng tới tăng cường hỗ trợ chính quyền số và phát triển kinh tế số tại địa phương.

fb yt zl tw