Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

Bài toán xử lý bao bì sau tiêu dùng: Kinh nghiệm từ Vinamilk

Bài toán xử lý bao bì sau tiêu dùng: Kinh nghiệm từ Vinamilk

Khi các quy định về thu gom và tái chế bao bì đi vào thực thi, lợi thế đang nghiêng về những doanh nghiệp đã sớm chuẩn bị. Câu chuyện tại Vinamilk cho thấy, cách tiếp cận chủ động có thể chuyển hóa áp lực tuân thủ thành hiệu quả kinh tế và lợi thế cạnh tranh bền vững.
VF 8 thế hệ mới với loạt công nghệ “make in Vietnam” khiến giới chuyên gia bất ngờ về khả năng làm chủ công nghệ lõi của VinFast

VF 8 thế hệ mới với loạt công nghệ “make in Vietnam” khiến giới chuyên gia bất ngờ về khả năng làm chủ công nghệ lõi của VinFast

Không chỉ thay đổi từ trong ra ngoài về thiết kế và trang bị, VF 8 thế hệ mới còn cho thấy khả năng làm chủ công nghệ lõi và tốc độ cải tiến sản phẩm đáng nể của hãng xe Việt.
Vinhomes Hải Vân Bay hút khách Việt kiều nhờ “lời giải kép” cho bài toán an cư và khai thác dòng tiền

Vinhomes Hải Vân Bay hút khách Việt kiều nhờ “lời giải kép” cho bài toán an cư và khai thác dòng tiền

Sở hữu cảnh quan vịnh biển hiếm có, hệ tiện ích all-in-one quy mô lớn cùng pháp lý lâu dài, Vinhomes Hải Vân Bay (Đà Nẵng) đang thu hút mạnh dòng khách Việt kiều. Với nhiều người, đây không chỉ là nơi chuẩn bị cho kế hoạch hồi hương, mà còn là tài sản có khả năng tạo dòng tiền trong thời gian chưa sử dụng thường xuyên.
Chủ xe Gen Z: “VinFast VF 6 càng dùng càng thấy hợp, càng đi càng thấy thích”

Chủ xe Gen Z: “VinFast VF 6 càng dùng càng thấy hợp, càng đi càng thấy thích”

Sau hơn 4.000 km sử dụng VinFast VF 6, anh Nguyễn Tuấn Vũ (27 tuổi, Hà Tĩnh) nhận định đây là chiếc xe “càng dùng càng thấy hợp, càng đi càng thấy thích” nhờ những trang bị, tiện nghi hữu ích và trải nghiệm dịch vụ khác biệt.

Đọc nhiều

Ở Mường Nhé, thầy cô không chỉ gieo chữ mà còn giúp người dân thoát nghèo

Ở Mường Nhé, thầy cô không chỉ gieo chữ mà còn giúp người dân thoát nghèo

Giữa cái nắng cuối tháng 5 ở vùng biên Điện Biên, cán bộ, giáo viên, nhân viên Trường PTDTBT Tiểu học Nậm Pố cùng xuống nương, chung tay đào hố trồng cà phê giúp các hộ dân có hoàn cảnh khó khăn. Những nhát cuốc trên triền đồi không chỉ góp thêm ngày công lao động, mà còn lan tỏa hình ảnh đẹp về sự sẻ chia, gắn bó giữa nhà trường với nhân dân địa phương.
Gần 2.240 tỷ đồng ủng hộ Quỹ hỗ trợ bệnh nhân ung thư nghèo

Gần 2.240 tỷ đồng ủng hộ Quỹ hỗ trợ bệnh nhân ung thư nghèo

Đây là số tiền và giá trị quy đổi tiền thuốc mà Ban tổ chức nhận được thông qua Chương trình giao lưu nghệ thuật gây Quỹ hỗ trợ bệnh nhân ung thư nghèo với chủ đề "Hành trình Ngày mai tươi sáng" diễn ra tại Nhà hát TP.Hồ Chí Minh.
Giai điệu hữu nghị Việt Nam - Azerbaijan

Giai điệu hữu nghị Việt Nam - Azerbaijan

Tối 25/5 tại Nhà hát Hồ Gươm, Hà Nội đã diễn ra chương trình hòa nhạc nhân dịp kỷ niệm 108 năm ngày Quốc khánh nước Cộng hòa Azerbaijan (28/5/1918 - 28/5/2025) và 1 năm Quan hệ Đối tác chiến lược Việt Nam - Azerbaijan (7/5/2025-7/5/2026).
Nghìn nghi lễ tình: Một thi pháp nghi lễ của bản thể

Nghìn nghi lễ tình: Một thi pháp nghi lễ của bản thể

Trong đời sống hiện đại, thơ thường bị đẩy về hai phía, hoặc trở thành diễn ngôn cảm xúc cá nhân, hoặc trở thành một thử nghiệm ngôn ngữ thuần kỹ thuật. Nghìn nghi lễ tình của Nhật Chiêu không thuộc về cả hai khuynh hướng ấy. Tập thơ này đặt ra một vấn đề căn bản hơn, thơ tồn tại để làm gì trong đời sống tinh thần con người?
Ở Mường Nhé, thầy cô không chỉ gieo chữ mà còn giúp người dân thoát nghèo

Ở Mường Nhé, thầy cô không chỉ gieo chữ mà còn giúp người dân thoát nghèo

Giữa cái nắng cuối tháng 5 ở vùng biên Điện Biên, cán bộ, giáo viên, nhân viên Trường PTDTBT Tiểu học Nậm Pố cùng xuống nương, chung tay đào hố trồng cà phê giúp các hộ dân có hoàn cảnh khó khăn. Những nhát cuốc trên triền đồi không chỉ góp thêm ngày công lao động, mà còn lan tỏa hình ảnh đẹp về sự sẻ chia, gắn bó giữa nhà trường với nhân dân địa phương.
Bồi đắp tình yêu Tổ quốc từ sân chơi tìm hiểu biển, đảo quê hương

Bồi đắp tình yêu Tổ quốc từ sân chơi tìm hiểu biển, đảo quê hương

Sáng 24/5, tại thành phố Cần Thơ, Bộ Tư lệnh Vùng Cảnh sát biển 4 phối hợp với Ban Tuyên giáo và Dân vận, Sở Giáo dục và Đào tạo thành phố Cần Thơ cùng các tỉnh An Giang, Cà Mau tổ chức thành công Vòng chung kết khu vực Cuộc thi “Em yêu biển, đảo quê hương” năm học 2025 - 2026 dành cho học sinh trung học cơ sở các xã, phường ven biển.
Động thổ cao tốc Sơn La – Điện Biên – cửa khẩu Tây Trang hơn 23.000 tỷ đồng

Động thổ cao tốc Sơn La – Điện Biên – cửa khẩu Tây Trang hơn 23.000 tỷ đồng

Sáng 20/5, tỉnh Điện Biên tổ chức lễ động thổ Dự án thành phần 1 thuộc dự án đầu tư xây dựng tuyến cao tốc Sơn La – Điện Biên – cửa khẩu Tây Trang (giai đoạn 1), đánh dấu bước khởi đầu triển khai công trình hạ tầng giao thông chiến lược của khu vực Tây Bắc.
mot so moc thoi gian quan trong sap xep to chuc lai thon to dan pho
nhat ban la doi tac kinh te quan trong hang dau cua viet nam
infographic 9 luat va 31 nghi quyet duoc thong qua tai ky hop thu nhat quoc hoi khoa xvi
infographic viet nam va trung quoc ky ket 32 van kien hop tac
chinh phu nhiem ky quoc hoi khoa xvi co 14 bo 3 co quan ngang bo
infographic cac moc thoi gian sau cuoc bau cu dai bieu quoc hoi khoa xvi va dai bieu hdnd cac cap
infographic bau cu quoc hoi va hdnd cach tra cuu thong tin ve nguoi ung cu tren vneid
Xin chờ trong giây lát...
[Video] Nguyên Phó Chủ tịch nước Nguyễn Thị Bình nhận Huân chương “Ngôi sao Công trạng” của Nhà nước Palestine
[Video] GNI khánh thành thư viện KB trị giá hơn 1,9 tỷ đồng tại Tuyên Quang
[Video] Quảng Trị thúc đẩy dinh dưỡng học đường: Đầu tư cho trẻ em từ bữa ăn mỗi ngày
[Video] Dấu ấn của Đại sứ Nicolai Prytz trong thúc đẩy hợp tác, giao lưu nhân dân Việt Nam - Đan Mạch
[Video] Người bạn Palestine gắn bó hơn 40 năm với Việt Nam nhận Kỷ niệm chương
[Video] Thánh đường Hồi giáo Al-noor - Không gian tôn giáo giữa lòng Hà Nội
[Video] Cử tri cả nước nô nức đi bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp
[VIDEO] Tinh thần dân chủ của nhân dân Việt Nam trong bầu cử
Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA): thúc đẩy hữu nghị, hợp tác đa phương
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Thời tiết hôm nay (28/5): Hà Nội ngày nắng nóng, chiều tối và đêm mưa rào

Thời tiết hôm nay (28/5): Hà Nội ngày nắng nóng, chiều tối và đêm mưa rào

Trung tâm dự báo khí tượng thủy văn quốc gia đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày và đêm 28/5.
Từ 1/7, phát tán tin giả trên mạng xã hội có thể bị phạt tới 50 triệu đồng

Từ 1/7, phát tán tin giả trên mạng xã hội có thể bị phạt tới 50 triệu đồng

Từ ngày 1/7/2026, nhiều hành vi vi phạm trên mạng xã hội như phát tán thông tin sai sự thật, xuyên tạc, quảng cáo hàng hóa bị cấm hay chia sẻ nội dung vi phạm pháp luật sẽ bị xử phạt nặng theo Nghị định 174/2026/NĐ-CP vừa được Chính phủ ban hành, với mức phạt cao nhất lên tới 50 triệu đồng.
Thời tiết hôm nay (22/5): Cả nước nắng nóng, có nơi nắng nóng gay gắt

Thời tiết hôm nay (22/5): Cả nước nắng nóng, có nơi nắng nóng gay gắt

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, ngày 22/5, nhiều nơi trên cả nước có nắng nóng, nhiều nơi có nắng nóng gay gắt, có nơi nhiệt độ trên 37°C.
Thời tiết hôm nay (20/5): Cả nước có mưa

Thời tiết hôm nay (20/5): Cả nước có mưa

Trung tâm dự báo khí tượng thủy văn quốc gia đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày và đêm 20/5. Theo đó, các địa phương trên cả nước có mưa dông, có nơi mưa rất to.
Lương hưu và trợ cấp bảo hiểm xã hội tăng 8% từ ngày 01/7/2026

Lương hưu và trợ cấp bảo hiểm xã hội tăng 8% từ ngày 01/7/2026

Theo Nghị định 162/2026/NĐ-CP vừa được Chính phủ ban hành, từ ngày 01/7/2026, lương hưu và trợ cấp bảo hiểm xã hội sẽ tăng thêm 8%. Một số trường hợp có mức hưởng thấp sau khi tăng chung sẽ được nâng mức lương hưu, trợ cấp bảo hiểm xã hội và trợ cấp hằng tháng lên 3,8 triệu đồng/tháng.
Thời tiết hôm nay (12/5): Hà Nội nắng nóng, chiều tối có mưa dông, cảnh báo đề phòng lốc sét

Thời tiết hôm nay (12/5): Hà Nội nắng nóng, chiều tối có mưa dông, cảnh báo đề phòng lốc sét

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, ngày 12/5, thời tiết tại Hà Nội và nhiều tỉnh Bắc Bộ duy trì trạng thái ngày nắng. Tuy nhiên, từ chiều tối, khu vực này có khả năng xuất hiện mưa rào và dông rải rác, cục bộ có nơi mưa to, kèm nguy cơ lốc, sét, mưa đá.
Phiên bản di động