Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

Azbil giới thiệu các giải pháp dựa trên dữ liệu tại ITAP 2025

Azbil giới thiệu các giải pháp dựa trên dữ liệu tại ITAP 2025

Ngày 07/10/2025, Tập đoàn Azbil (Mã Chứng khoán Tokyo: 6845) thông báo sẽ tham gia sự kiện Chuyển đổi Công nghiệp Khu vực Châu Á – Thái Bình Dương (Industrial Transformation ASIA-PACIFIC – ITAP) lần thứ 8, diễn ra từ ngày 15 đến ngày 17 tháng 10.
Từ hiệu quả kinh doanh đến sức mạnh thương hiệu: Vinamilk giữ vững vị thế dẫn đầu

Từ hiệu quả kinh doanh đến sức mạnh thương hiệu: Vinamilk giữ vững vị thế dẫn đầu

Vừa qua, Vinamilk đã được vinh danh Top 10 Thương hiệu mạnh Việt Nam 2025. Đây là một trong những giải thưởng lớn của Chương trình Thương hiệu mạnh Việt Nam do Tạp chí Kinh tế Việt Nam – VnEconomy – Vietnam Economic Times khởi xướng từ năm 2003.
T&T Group đồng hành cùng chương trình 1 triệu cây phủ xanh đặc khu Trường Sa

T&T Group đồng hành cùng chương trình 1 triệu cây phủ xanh đặc khu Trường Sa

Với tinh thần hướng tới biển đảo thiêng liêng của Tổ quốc, Tập đoàn T&T Group của doanh nhân Đỗ Quang Hiển đã ủng hộ chiến dịch HiGreen Trường Sa – chương trình 1 triệu cây phủ xanh đặc khu Trường Sa số tiền 5 tỷ đồng.
Sunshine Legend City sẽ lên sóng livestream tối 7/10 với giá khởi điểm 45 triệu/m2

Sunshine Legend City sẽ lên sóng livestream tối 7/10 với giá khởi điểm 45 triệu/m2

Tối 7/10, Sunshine Legend City sẽ được Sunshine Group livestream trên sóng NobleGo, hứa hẹn mang đến một phiên đặt giá quyền mua đầy kịch tính. Trước đó, dự án từng xác lập kỷ lục khi hơn 1.000 căn tại tháp Legend 1 “sold out” 100% - “cháy hàng” toàn bộ 1067 căn hộ chỉ sau 5 tiếng ra hàng.

Đọc nhiều

Tổng Bí thư Tô Lâm thăm Triều Tiên: Biểu hiện sinh động nhất của quan hệ truyền thống hữu nghị Việt Nam-Triều Tiên

Tổng Bí thư Tô Lâm thăm Triều Tiên: Biểu hiện sinh động nhất của quan hệ truyền thống hữu nghị Việt Nam-Triều Tiên

Nhân dịp Tổng Bí thư Tô Lâm có chuyến thăm cấp Nhà nước tới Triều Tiên và dự Lễ kỷ niệm 80 năm thành lập Đảng Lao động Triều Tiên (9-11/10), Đại sứ Việt Nam tại Triều Tiên Lê Bá Vinh đã chia sẻ với Báo Thế giới và Việt Nam ý nghĩa và những nội dung trọng tâm của chuyến thăm.
Đà Nẵng đón sinh viên Thái Lan học tiếng Việt

Đà Nẵng đón sinh viên Thái Lan học tiếng Việt

Ngày 06/10, Hội hữu nghị Việt Nam - Thái Lan thành phố Đà Nẵng phối hợp Trường Đại học Sư phạm (Đại học Đà Nẵng) và Trường Đại học Udon Thani Rajabhat (Thái Lan) tổ chức lễ chào mừng ba tân sinh viên Thái Lan đến học tập tại thành phố trong khuôn khổ dự án giáo dục "Chương trình tiếng Việt chuyên sâu cho sinh viên Thái Lan".
Tin quốc tế ngày 08/10: Hamas sẵn sàng đạt thỏa thuận Gaza; ông Putin báo tin chiến thắng

Tin quốc tế ngày 08/10: Hamas sẵn sàng đạt thỏa thuận Gaza; ông Putin báo tin chiến thắng

Hamas sẵn sàng đạt thỏa thuận Gaza; Tổng thống Putin báo tin chiến thắng năm 2025... là tin quốc tế đáng chú ý ngày 08/10.
Ông Nguyễn Chiến Thắng: Quảng Trị luôn lấy đoàn kết và hài hòa làm nguyên tắc cao nhất

Ông Nguyễn Chiến Thắng: Quảng Trị luôn lấy đoàn kết và hài hòa làm nguyên tắc cao nhất

Chia sẻ cùng Thời Đại, ông Nguyễn Chiến Thắng, Phó Bí thư Tỉnh uỷ Quảng Trị mới khẳng định sau 3 tháng vận hành mô hình chính quyền mới, tâm lý cục bộ địa phương không hiện hữu trong cán bộ, đảng viên và các tầng lớp nhân dân trong tỉnh.
Đắk Lắk: 150 đại biểu tham dự tập huấn công tác đối ngoại và biên giới, biển đảo

Đắk Lắk: 150 đại biểu tham dự tập huấn công tác đối ngoại và biên giới, biển đảo

Ngày 7/10, tỉnh Đắk Lắk phối hợp Ủy ban Biên giới Quốc gia (Bộ Ngoại giao) tổ chức Hội nghị tập huấn công tác đối ngoại và tuyên truyền quản lý biên giới, biển đảo cho lãnh đạo các Sở, ngành, xã, phường trong tỉnh.
Nhà giàn DK1/9 hỗ trợ, cấp cứu ngư dân trong cơn nguy kịch

Nhà giàn DK1/9 hỗ trợ, cấp cứu ngư dân trong cơn nguy kịch

Lúc 11 giờ 00, ngày 07/10, Nhà giàn DK1/9 (Cụm Ba Kè), thuộc Tiểu đoàn DK1, Vùng 2 Hải quân đã kịp thời tiếp nhận, cấp cứu và hỗ trợ một ngư dân gặp nạn trên biển.
Lực lượng thực thi pháp luật trên biển Việt Nam-Philippines củng cố quan hệ

Lực lượng thực thi pháp luật trên biển Việt Nam-Philippines củng cố quan hệ

Hai bên trao đổi các nội dung hợp tác thực chất trong thời gian tới như tăng cường giao lưu, trao đổi đoàn, tập huấn chung, huấn luyện chuyên môn, phối hợp xử lý các tình huống trên biển.
infographic khuyen cao ve chieu tro gia danh cong an de lua dao
infographic chien dich tu hao viet nam nhuom do khong gian mang chao mung quoc khanh 29
infographic 7 thang nam 2025 ha noi don 1836 trieu luot khach du lich
infographic dau hieu nhan biet lu quet
so doanh nghiep thanh lap moi va quay tro lai hoat dong tang 265
infographic ky nang tranh bay lua dao du lich mua cao diem
infographics canh bao gia mao loi dung danh nghia mat tran to quoc de huy dong ung ho
Xin chờ trong giây lát...
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc
Việt Nam - Cuba: 65 năm cùng chung nhịp đập
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972
[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam
[Video] Nhiều hoạt động cứu trợ người dân Nghệ An bị lũ lụt
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)
Tết của bác sĩ trực cấp cứu - hồi sức tích cực
Đại sứ nhóm G4 hát "Năm qua đã làm gì"
[Video] Bản hòa ca tình hữu nghị chào năm mới 2025
Thời tiết hôm nay (08/10): Lũ trên sông Cầu, sông Thương tiếp tục lên

Thời tiết hôm nay (08/10): Lũ trên sông Cầu, sông Thương tiếp tục lên

Theo bản tin lúc 3h30 ngày 08/10 của Trung tâm dự báo khí tượng thủy văn quốc gia, hiện nay, lũ trên sông Cầu, sông Thương (Bắc Ninh) tiếp tục lên; trên sông Lục Nam (Bắc Ninh) xuống chậm; mực nước các sông khác ở Bắc Bộ đang lên.
Thời tiết hôm nay (10/9): Bắc Bộ mưa lớn

Thời tiết hôm nay (10/9): Bắc Bộ mưa lớn

Theo Trung tâm dự báo khí tượng thủy văn quốc gia, đêm qua và sáng sớm nay (10/9), khu vực Bắc Bộ, Thanh Hóa và Nghệ An, cao nguyên Trung Bộ và Nam Bộ có mưa rào và dông cục bộ.
Thời tiết hôm nay (01/8): Hà Nội có mưa dông, cảnh báo lốc sét

Thời tiết hôm nay (01/8): Hà Nội có mưa dông, cảnh báo lốc sét

Trung tâm dự báo khí tượng thủy văn quốc gia đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày và đêm 01/8.
Đơn giản hóa thủ tục hành chính về kinh doanh dịch vụ việc làm và đưa người lao động đi làm việc nước ngoài

Đơn giản hóa thủ tục hành chính về kinh doanh dịch vụ việc làm và đưa người lao động đi làm việc nước ngoài

Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình ký Quyết định số 2020/QĐ-TTg ngày 13/9/2025 việc phê duyệt Phương án cắt giảm, đơn giản hóa thủ tục hành chính liên quan đến hoạt động sản xuất, kinh doanh thuộc phạm vi quản lý của Bộ Nội vụ.
Người dân chủ động theo dõi thời tiết, chằng chống nhà cửa, sẵn sàng ứng phó bão số 3 (Wipha)

Người dân chủ động theo dõi thời tiết, chằng chống nhà cửa, sẵn sàng ứng phó bão số 3 (Wipha)

Sáng 19/7, bão số 3 (Wipha) đã vượt qua đảo Lu Dông (Philippines), tiến vào Biển Đông với cường độ ngày càng mạnh. Dự báo trong những ngày tới, bão có thể đạt cấp 12, giật cấp 14, gây mưa lớn, biển động dữ dội, nguy cơ cao xảy ra lốc xoáy, sạt lở. Cơ quan chức năng khuyến cáo người dân cần theo dõi sát các bản tin dự báo thời tiết, chủ động phòng tránh, chằng chống nhà cửa, không ra khơi và chuẩn bị các phương án ứng phó thiên tai phù hợp.
Mặt trận Tổ quốc hướng dẫn cách hỗ trợ khắc phục thiệt hại do bão số 10 (Bualoi)

Mặt trận Tổ quốc hướng dẫn cách hỗ trợ khắc phục thiệt hại do bão số 10 (Bualoi)

Ngày 3/10, Ban Vận động cứu trợ Trung ương (Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam) ban hành Hướng dẫn số 16 về mức hỗ trợ một số nội dung chi từ nguồn đóng góp tự nguyện, theo quy định tại Điều 11 Nghị định 93/2021/NĐ-CP của Chính phủ. Văn bản này được áp dụng cho đợt hỗ trợ các địa phương khắc phục thiệt hại nặng nề do cơn bão số 10 (Bualoi) gây ra.
Phiên bản di động