Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

Vinhomes Golden City “chơi lớn” lì xì tới hàng trăm triệu đồng cho khách xuống tiền sớm

Vinhomes Golden City “chơi lớn” lì xì tới hàng trăm triệu đồng cho khách xuống tiền sớm

Sau chuỗi hoạt động tri ân và kích cầu dịp cuối năm, Vinhomes Golden City (Dương Kinh, Hải Phòng) tiếp tục tạo điểm nhấn thị trường ngay từ đầu năm mới bằng sự kiện The Golden Bloom, diễn ra vào ngày 28/2 tới tại Hà Nội. Không chỉ là chương trình bốc thăm đầu xuân mang tới những phần quà giá trị, lên tới 700 triệu đồng, The Golden Bloom còn được xem như cú hích mạnh mẽ, góp phần tạo nên lượng giao dịch ấn tượng tại Thành phố Kim Cảng.
VNVC mua dây chuyền sản xuất vắc xin ứng dụng robot hàng đầu thế giới, đưa Việt Nam làm chủ công nghệ đỉnh cao

VNVC mua dây chuyền sản xuất vắc xin ứng dụng robot hàng đầu thế giới, đưa Việt Nam làm chủ công nghệ đỉnh cao

Ngày 24/2, tại Hà Nội, trước sự chứng kiến của lãnh đạo Bộ Y tế và Bộ Khoa học và Công nghệ, Công ty Vắc xin Việt Nam (VNVC) và Tập đoàn Syntegon (Đức) đã ký hợp đồng mua bán dây chuyền sản xuất vắc xin công suất lớn, công nghệ cao cho cho Nhà máy Vắc xin và Sinh phẩm VNVC tại Tây Ninh.
Khát vọng công nghệ Việt và câu chuyện CT Group

Khát vọng công nghệ Việt và câu chuyện CT Group

Trong tiến trình đổi mới và hội nhập, Đảng và nhà nước ta nhất quán khẳng định kinh tế tư nhân là một động lực quan trọng của nền kinh tế quốc dân. Tinh thần ấy đang được hiện thực hóa sinh động qua những doanh nghiệp tư nhân đổi mới sáng tạo, làm chủ công nghệ lõi và cạnh tranh trực diện trên thị trường quốc tế. Câu chuyện CT Group và Chủ tịch Trần Kim Chung là một minh chứng tiêu biểu cho sự chuyển động ấy trong kỷ nguyên phát triển mới của đất nước.
Việt Nam mua “siêu máy” xạ trị proton nghìn tỷ công nghệ mới nhất thế giới

Việt Nam mua “siêu máy” xạ trị proton nghìn tỷ công nghệ mới nhất thế giới

Hệ thống Bệnh viện Đa khoa Tâm Anh trở thành đơn vị đầu tiên tại châu Á sở hữu hệ thống xạ trị Proton MEVION S250-FIT phiên bản mới nhất tích hợp AI, mở ra khả năng điều trị ung thư theo tiêu chuẩn quốc tế với độ an toàn và hiệu quả cao.

Đọc nhiều

Cô giáo người Si La Lỳ Mì Lé và khát vọng đưa tiếng nói bản làng vào nghị trường Quốc hội

Cô giáo người Si La Lỳ Mì Lé và khát vọng đưa tiếng nói bản làng vào nghị trường Quốc hội

Là giáo viên mầm non công tác tại địa bàn biên giới tỉnh Điện Biên, Lỳ Mì Lé – người dân tộc Si La – tham gia ứng cử đại biểu Quốc hội với mong muốn góp phần đưa tiếng nói của đồng bào dân tộc rất ít người đến diễn đàn chính sách cao nhất của đất nước.
FAVIJA cùng các sinh viên Nhật Bản tặng xe lăn cho người khuyết tật Việt Nam

FAVIJA cùng các sinh viên Nhật Bản tặng xe lăn cho người khuyết tật Việt Nam

Từ ngày 24 - 25/02/2026, Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA) đã phối hợp cùng các sinh viên tình nguyện thuộc Câu lạc bộ Rotary, Đại học Chuo (Nhật Bản) trao tặng miễn phí 10 chiếc xe lăn cho trẻ em và người khuyết tật có hoàn cảnh khó khăn tại một số tỉnh, thành phía Nam Việt Nam.
Phát biểu của Tổng Bí thư Tô Lâm tại Hội nghị toàn quốc quán triệt, triển khai Nghị quyết số 79 và 80 của Bộ Chính trị

Phát biểu của Tổng Bí thư Tô Lâm tại Hội nghị toàn quốc quán triệt, triển khai Nghị quyết số 79 và 80 của Bộ Chính trị

Ngày 25/02, Tổng Bí thư Tô Lâm đã dự và phát biểu chỉ đạo tại Hội nghị toàn quốc nghiên cứu, học tập, quán triệt và triển khai thực hiện Nghị quyết số 79 - NQ/TW về phát triển kinh tế Nhà nước và Nghị quyết số 80 - NQ/TW về phát triển văn hóa Việt Nam. Tạp chí Thời đại trân trọng giới thiệu toàn văn phát biểu của Tổng Bí thư Tô Lâm.
Rà soát toàn diện chống khai thác IUU

Rà soát toàn diện chống khai thác IUU

Ngày 24/02 tại phiên họp thứ 31, Ban Chỉ đạo Quốc gia về chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) yêu cầu các bộ, ngành, địa phương rà soát toàn diện việc thực hiện nhiệm vụ, khắc phục triệt để tồn tại, bảo đảm dữ liệu thống nhất, minh bạch và sẵn sàng giải trình ở cả cấp chính sách và kỹ thuật.
Tổ chức bầu cử sớm cho các lực lượng thực hiện nhiệm vụ trên biển

Tổ chức bầu cử sớm cho các lực lượng thực hiện nhiệm vụ trên biển

Vùng 2 Hải quân tổ chức bầu cử sớm tại bến và tiễn đoàn thực hiện nhiệm vụ bầu cử sớm đại biểu Quốc hội khóa XVI và đại biểu HĐND Thành phố Hồ Chí Minh khóa XI, nhiệm kỳ 2026 – 2031 cho các lực lượng thực hiện nhiệm vụ trên biển.
Tập trung 5 nhóm vấn đề chuẩn bị làm việc với EC, quyết tâm gỡ cảnh báo “thẻ vàng” IUU

Tập trung 5 nhóm vấn đề chuẩn bị làm việc với EC, quyết tâm gỡ cảnh báo “thẻ vàng” IUU

Phó Thủ tướng Trần Hồng Hà vừa ký Công điện số 18/CĐ-TTg ngày 25/2/2026 của Thủ tướng Chính phủ về việc tập trung chuẩn bị làm việc với Đoàn Thanh tra của Ủy ban Châu Âu lần thứ 5, quyết tâm gỡ cảnh báo “thẻ vàng” đối với thủy sản Việt Nam.
Rà soát toàn diện chống khai thác IUU

Rà soát toàn diện chống khai thác IUU

Ngày 24/02 tại phiên họp thứ 31, Ban Chỉ đạo Quốc gia về chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) yêu cầu các bộ, ngành, địa phương rà soát toàn diện việc thực hiện nhiệm vụ, khắc phục triệt để tồn tại, bảo đảm dữ liệu thống nhất, minh bạch và sẵn sàng giải trình ở cả cấp chính sách và kỹ thuật.
infographic den nam 2030 phan dau thu nhap binh quan nguoi dan nong thon tang gap 25 3 lan so voi nam 2020
infographic 4 moc thoi gian cua 4 ky nguyen quan trong trong 100 nam dang lanh dao
infographic 5 diem then chot co y nghia quyet dinh trong to chuc thuc hien nghi quyet dai hoi xiv cua dang
infographic nghi quyet so 68 nqtw tac dong sau rong toi toan bo nen kinh te
infographic nhung nghi quyet chien luoc dua viet nam buoc vao ky nguyen moi
infographic quan he doi tac chien luoc viet nam lien minh chau au
dan la goc thuoc do cao nhat cua moi quyet sach
Xin chờ trong giây lát...
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
Thời tiết hôm nay (25/02): Hà Nội mưa rào, trời lạnh

Thời tiết hôm nay (25/02): Hà Nội mưa rào, trời lạnh

Trung tâm dự báo khí tượng thủy văn quốc gia đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày và đêm 25/02.
Quy định về xử phạt trục xuất đối với người nước ngoài vi phạm pháp luật Việt Nam

Quy định về xử phạt trục xuất đối với người nước ngoài vi phạm pháp luật Việt Nam

Chính phủ ban hành Nghị định số 59/2026/NĐ-CP quy định hình thức xử phạt trục xuất, biện pháp tạm giữ người, áp giải người vi phạm theo thủ tục hành chính và quản lý người nước ngoài vi phạm pháp luật Việt Nam trong thời gian làm thủ tục trục xuất.
Thời tiết ngày mùng 3 Tết (19/2): Bắc Bộ trời rét, Nam Bộ ngày nắng

Thời tiết ngày mùng 3 Tết (19/2): Bắc Bộ trời rét, Nam Bộ ngày nắng

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, từ ngày 19-22/2 (tức mùng 3 đến mùng 6 Tết), Bắc Bộ trời rét, vùng núi có nơi rét đậm với nhiệt độ dưới 13 độ C. Nam Trung Bộ, Tây Nguyên và Nam Bộ ngày trời nắng.
Miễn phí vé tàu Cát Linh-Hà Đông và Nhổn-Ga Hà Nội trong 9 ngày nghỉ Tết

Miễn phí vé tàu Cát Linh-Hà Đông và Nhổn-Ga Hà Nội trong 9 ngày nghỉ Tết

Hành khách sử dụng 2 tuyến đường sắt đô thị tại Hà Nội gồm 2A Cát Linh – Hà Đông và 3.1 Nhổn – Ga Hà Nội sẽ được miễn phí hoàn toàn vé trong 9 ngày nghỉ của dịp Tết Nguyên đán Bính Ngọ 2026.
Thời tiết hôm nay (ngày 11/2): Miền Bắc đón không khí lạnh tăng cường, Hà Nội mưa nhỏ rải rác

Thời tiết hôm nay (ngày 11/2): Miền Bắc đón không khí lạnh tăng cường, Hà Nội mưa nhỏ rải rác

Ngày 11/2, miền Bắc đón đợt không khí lạnh tăng cường yếu, trời mưa trở lại, tuy nhiên nhiệt độ không có nhiều biến động, cao nhất phổ biến 20-23°C.
Chi tiết phân luồng giao thông tại Hà Nội, TP.HCM dịp Tết Nguyên đán

Chi tiết phân luồng giao thông tại Hà Nội, TP.HCM dịp Tết Nguyên đán

Ngày 12/02, đại diện Cục Cảnh sát giao thông (Bộ Công an) cho biết, những ngày cận Tết Nguyên đán Bính Ngọ 2026, nhu cầu đi lại, vận chuyển hàng hóa và hành khách trên địa bàn Hà Nội, TP.HCM và các tỉnh lận cận tăng cao đột biến, nhất là tại các cửa ngõ ra vào thành phố và các tuyến trục chính.
Phiên bản di động