Trang chủKhoa học - Công nghệKhoa họcCảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm...

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.

Ảnh minh họa: securityaffairs.com

Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.

Cục An toàn thông tin đánh giá đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2-2025, với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. 

Đáng nói trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. 

Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của Hãng Microsoft. 

Đồng thời các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin, nhằm phát hiện kịp thời các nguy cơ tấn công mạng.



Nguồn: https://tuoitre.vn/canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-microsoft-20250218212845427.htm

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Cục ATTT cảnh báo thêm thủ đoạn lừa đảo cuộc gọi mới

Cục An toàn thông tin (ATTT) thuộc Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về một hình thức lừa đảo mới, tinh vi mang tên "hợp nhất cuộc gọi" (merge call), tiềm ẩn nguy cơ xâm nhập và gây thiệt hại cho người dùng Việt Nam. ...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Nổi bật

Mới nhất

Cùng tác giả

Hai người phụ nữ hiếm hoi trong lịch sử từng được trao huy chương Fields

Trong số 64 nhà toán học được trao huy chương Fields ở lĩnh vực toán học chỉ có hai người phụ nữ. Đó là nhà toán học người Iran Maryam Mirzakhani và nhà toán học người Ukraine Maryna Viazovska. Đến năm 2022, nhà toán...

Tuyển giáo viên trước sáp nhập đơn vị hành chính: Nơi tự tạm dừng, nơi tiếp tục tuyển

Tại tỉnh Ninh Thuận có huyện tiếp tục tuyển giáo viên để đảm bảo việc dạy học, nhưng có nơi lại tạm dừng vì lý do sắp xếp, sáp nhập đơn vị hành chính. Ngược lại, UBND huyện Ninh Phước cũng đã có thông...

Sữa tăng trưởng chiều cao có thật sự cần thiết cho con?

Các diễn viên, MC quảng cáo đã khẳng định như "đinh đóng cột" là con họ và những người quen biết sử dụng sữa này đã giúp tăng chiều cao 3-5cm sau 3 tháng? Không có chuyện ấy đâu. Uống sữa thông thường, bổ...

Vì sao ly hôn tập trung ở thành phố lớn?

Theo báo cáo kết quả điều tra dân số và nhà ở giữa kỳ năm 2024 của Tổng cục Thống kê vừa được công bố cho thấy TP.HCM có tỉ lệ ly hôn, ly thân cao nhất cả nước với 263.000 người, đứng sau là Hà Nội với hơn 146.000 người. ...

Đừng tự nuốt ‘chén đắng’ do gian dối thi cử

Nhiều quảng cáo về chuyện thi hộ các chứng chỉ tiếng Anh, trong đó có nhiều chứng chỉ quốc tế uy tín đang công khai trên mạng. "Thi hộ chứng chỉ ngoại ngữ. Thanh toán khi biết điểm. PTE-IELTS-TOEIC. Cam kết đạt mục tiêu,...

Bài đọc nhiều

Tàu vận tải sức chở hơn 18.000 container

Tàu Triple E của công ty Đan Mạch Maersk từng là tàu container lớn nhất thế giới với chiều dài khoảng 400 m và chiều rộng 59 m. Source link

Trung Quốc hoàn thành dự án dẫn nước hơn 7 tỷ USD 

Thứ ba, 18/7/2023, 05:45 (GMT+7) Siêu dự án nối hai sông lớn nhất Trung Quốc, Hoàng Hà và Dương Tử, hoàn thành sau hơn một thập kỷ xây dựng với nhiều thách thức kỹ thuật. Trung Quốc hoàn thành siêu dự án dẫn nước hơn 7 tỷ USD Video: CGTN Source link

Intel muốn bứt phá trong cuộc đua chip AI

Nhưng câu hỏi đặt ra là liệu các công nghệ mới của Intel có thể làm thay đổi thị trường hay chỉ là một bước đi đã quá trễ của Intel? Từng là công ty chuyên "săn lùng" các công ty nhỏ, nay Intel lại trở thành mục tiêu bị thâu tóm sau khi báo Wall Street Journal tiết lộ thông tin...

Xây dựng khung pháp lý toàn diện, rõ ràng cho ngành công nghiệp công nghệ số

DNVN - Nhiều quy định trong dự thảo Luật Công nghiệp Công nghệ số có tính khả thi cao và phù hợp với tình hình thực tế phát triển công nghiệp công nghệ số ở Việt Nam. Tuy nhiên, một số quy định còn mang tính nguyên tắc chung, cần có hướng dẫn chi...

Xác cá voi 19 m mắc cạn có thể phát nổ

IrelandCác chuyên gia bỏ khám nghiệm xác cá voi vây sau khi nghe tiếng sôi sục phát ra từ ruột nó, hé lộ nguy cơ nổ tung nếu mổ bụng con vật. Xác cá voi vây dài 19 m ở Kerry hôm 9/7. Ảnh: IWDG Con cá voi vây (Balaenoptera physalus) dài 19 m dạt vào Baile Uí Chuill Strand tại quận Kerry, Ireland hôm 9/7 . Nguyên nhân cái chết chưa được làm rõ nhưng nhiều khả năng con...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

Thông báo mời chào giá Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng...

THÔNG BÁO MỜI CHÀO GIÁTập đoàn Xăng dầu Việt Nam trân trọng kính mời các Nhà thầu có đủ năng lực, kinh nghiệm và đủ điều kiện tham gia chào giá đối với Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng dầu Việt Nam” với các thông...

Thấy gì trong công tác bảo vệ bảo vật quốc gia ở Mỹ Sơn?

VHO - Trong số bảy bảo vật quốc gia tại Quảng Nam, hiện có hai bảo vật đang được Ban Quản lý Di sản văn hóa Mỹ Sơn (BQL Mỹ Sơn) lưu giữ, trưng bày và phát huy là Ekamukhalinga (linga có một đầu thần Siva) và đài thờ Mỹ Sơn A10 tại Khu đền tháp Mỹ Sơn. Đài...

Di sản được “số hóa” bằng tư duy Gen Z

VHO - Từ những chi tiết tưởng như chỉ còn trong sách sử hoặc không gian trưng bày của bảo tàng, các bạn sinh viên đã tìm cách tái hiện và đưa di sản đến gần hơn với đời sống qua góc nhìn của người trẻ. Cuộc thi sản xuất phim quảng cáo TVCreate 2025 vừa khép lại với...

Đại hội lần I Đảng bộ VIMC Lines, nhiệm kỳ 2025–2030

13/06/25 9:57 AM Ngày 12/6/2025, Đại hội đại biểu Đảng bộ Công ty cổ phần Vận tải Container VIMC (VIMC Lines) lần thứ I, nhiệm kỳ 2025–2030 đã diễn ra thành công, với sự tham dự của 30 đại biểu chính thức đại diện cho 65 các đảng viên trong Đảng bộ. Đại hội đã tiến hành bầu Ban Chấp...

Đại hội đại biểu Đảng bộ Công ty cổ phần Vận tải container VIMC (VIMC Lines) lần thứ I, nhiệm kỳ 2025–2030 – Tổng...

13/06/25 9:57 AM Ngày 12/6/2025, Đại hội đại biểu Đảng bộ Công ty cổ phần Vận tải Container VIMC (VIMC Lines) lần thứ I, nhiệm kỳ 2025–2030 đã diễn ra thành công, với sự tham dự của 30 đại biểu chính thức đại diện cho 65 các đảng viên trong Đảng bộ. Đại hội đã tiến hành bầu Ban Chấp...

Mới nhất