Trang chủKhoa học - Công nghệKhoa họcCục An toàn thông tin đưa cảnh báo 13 lỗ hổng bảo...

Cục An toàn thông tin đưa cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm của Microsoft



DNVN – Ngày 18/2, trước thực trạng xuất hiện 13 lỗ hổng bảo mật mới trong các sản phẩm của Microsoft, Cục An toàn thông tin đã đưa ra khuyến nghị nhằm giúp các đơn vị, tổ chức rà soát hệ thống, kịp thời phát hiện và xử lý, hạn chế nguy cơ bị tấn công mạng.

Chú thích ảnh

Cục An toàn thông tin nhận định rằng 13 lỗ hổng bảo mật này
có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong số 67 lỗ hổng mới được
Microsoft công bố trong bản vá tháng 2/2025. Trong danh sách các lỗ hổng mới
công bố, có 10 lỗ hổng cho phép tin tặc thực thi mã từ xa, gồm: CVE-2025-21376
trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trên
Microsoft SharePoint Server; hai lỗ hổng CVE-2025-21392, CVE-2025-21397 thuộc
Microsoft Office; năm lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387,
CVE-2025-21390, CVE-2025-21394 ảnh hưởng đến Microsoft Excel và CVE-2025-21379
trong DHCP Client Service.

Bên cạnh đó, hai lỗ hổng bảo mật đang bị tin tặc khai thác
thực tế gồm CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock
và CVE-2025-21391 trong Windows Storage. Những lỗ hổng này tạo điều kiện cho kẻ
tấn công thực hiện leo thang đặc quyền.

Đối với các hệ thống sử dụng Windows, các đơn vị cũng cần
lưu ý đến lỗ hổng CVE-2025-21377 có thể gây rò rỉ mã băm NTLM – định dạng mật
mã dùng để lưu trữ mật khẩu trên hệ thống Windows. Nếu bị khai thác, kẻ tấn
công có thể thực hiện giả mạo danh tính (spoofing), chiếm đoạt thông tin đăng
nhập của người dùng để truy cập hệ thống.

 

Theo đánh giá từ giới chuyên gia bảo mật, các lỗ hổng bảo mật
nghiêm trọng này có thể bị tin tặc lợi dụng để xâm nhập trái phép, gây mất an
toàn thông tin và tác động tiêu cực đến hệ thống của cơ quan, tổ chức, doanh
nghiệp.

Chính vì vậy, Cục An toàn thông tin đề nghị các cơ quan, tổ
chức và doanh nghiệp tìm hiểu kỹ về các lỗ hổng đã được cảnh báo; tiến hành kiểm
tra, rà soát để xác định những máy tính chạy hệ điều hành Windows có nguy cơ bị
ảnh hưởng. Nếu hệ thống bị tác động bởi các lỗ hổng bảo mật này, cần nhanh
chóng triển khai cập nhật bản vá theo hướng dẫn từ Microsoft. Đồng thời, các
đơn vị được khuyến khích tăng cường giám sát, sẵn sàng phương án ứng phó nếu
phát hiện dấu hiệu tấn công; thường xuyên theo dõi các kênh cảnh báo từ cơ quan
chức năng và tổ chức lớn trong lĩnh vực an toàn thông tin nhằm kịp thời nhận diện
các nguy cơ mất an toàn mạng.


Thanh Mai (t/h)





Nguồn: https://doanhnghiepvn.vn/cong-nghe/cuc-an-toan-thong-tin-dua-canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-cua-microsoft/20250219110930213

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

Furama Resort Đà Nẵng được vinh danh nhiều giải thưởng quan trọng tại VITM 2025

DNVN - Ngày 11/4, Furama Resort Đà Nẵng công bố vinh dự nhận được các giải thưởng uy tín tại Hội chợ Du lịch quốc tế Việt Nam (VITM) 2025, một lần nữa khẳng định vị thế tiên phong của khu nghỉ dưỡng biển 5 sao đầu tiên tại Việt Nam. ...

Củng cố vị thế điểm đến hấp dẫn của dòng vốn FDI

Dòng vốn đầu tư nước ngoài (FDI) được xem là một trong những động lực quan trọng để Việt Nam đạt mục tiêu tăng trưởng cao trong năm 2025 cũng như giai đoạn sau đó. ...

Giá vàng ngày 30/3/2025: Vàng thế giới sẽ tăng lên 3.500 USD/ounce?

DNVN - Trong phiên giao dịch ngày 30/3/2025, thị trường vàng trong nước và thế giới tiếp tục xu hướng tăng mạnh, liên tục lập đỉnh mới. ...

Giá ngoại tệ ngày 28/3/2025: USD giảm sau khi chính sách thuế ô tô được công bố

DNVN - Đồng USD suy yếu trong ngày 28/3/2025 sau khi ông Trump thông báo về chính sách thuế thương mại đối với ô tô. ...

Bài đọc nhiều

Lớp học dùng AI thay giáo viên gây tranh cãi

Lớp học "không giáo viên" đầu tiên ở Anh, sử dụng trí tuệ nhân tạo (AI) thay vì giáo viên, sẽ khai giảng trong tháng này. Lớp học do trường David Game, một trường tư thục tại London, mở.Học sinh sẽ học bằng cách sử dụng các nền tảng AI trên máy tính và tai nghe thực tế ảo. Các nền tảng...

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa Kỳ nắm giữ vào năm 2001. ...

Đặt hàng nhà khoa học giải quyết thách thức vùng Tây Nam Bộ

Đồng bằng sông Cửu Long đang đối mặt với hạn mặn, sạt lở, thiếu nước… Thứ trưởng Trần Hồng Thái mong muốn nhà khoa học nghiên cứu giải quyết cách thách thức trên. Thông điệp được Thứ trưởng Khoa học và Công nghệ Trần Hồng Thái nói tại hội nghị "Định hướng phát triển và ứng dụng khoa học công nghệ đảm bảo an ninh nguồn nước giai đoạn 2021 - 2030" tổ chức tại TP HCM chiều 8/12....

Ứng dụng trí tuệ nhân tạo (AI) thẩm tra văn bản trong kỳ họp HĐND TPHCM

Về trí tuệ nhân tạo (AI), Giám đốc Sở TT-TT TPHCM Lâm Đình Thắng cho biết, thành phố sẽ thí điểm ứng dụng trí tuệ nhân tạo (AI) ở nhiều sở ngành, địa phương. Trước mắt, trong tháng 3 sẽ hỗ trợ thẩm tra văn bản của HĐND TPHCM. Sáng 6-3, UBND TPHCM tổ chức phiên họp tình hình, kết quả kinh tế - xã hội tháng 2 và 2 tháng đầu năm; nhiệm vụ, giải...

FPT Software hợp tác với Creatio

FPT Software đã trở thành nhà tích hợp hệ thống toàn cầu của Creatio (Công ty cung cấp dịch vụ no-code- nền tảng lập trình không cần viết code) có trụ sở tại Hoa Kỳ. Hợp tác này được kỳ vọng sẽ nâng cao vị thế của FPT Software trên thị trường quốc tế thông qua các đối tác của Creatio tại hơn 100 quốc gia, gia tăng cơ hội chinh...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

Sóc Trăng: Khai mạc Lễ hội Nghinh Ông Nam Hải Trần Đề 2025

VHO - Ngày 18.4, tại thị trấn Trần Đề, UBND huyện Trần Đề, tỉnh Sóc Trăng long trọng tổ chức Lễ hội Nghinh Ông Nam Hải thị trấn Trần Đề. Lãnh đạo UBND huyện Trần Đề cũng cho biết, sau khi UBND tỉnh đã phê duyệt  Đề án bảo tồn và phát huy giá trị di sản văn hóa...

Tin tức doanh nghiệp-NCV Games chính thức công bố phát hành dự án ‘bom tấn’ Lineage 2M

Bom tấn MMORPG Lineage 2M sẽ được NCV Games - liên doanh giữa VNGGames và NCSOFT - phát hành chính thức vào ngày 20/5/2025 trên đồng thời các nền tảng: iOS, Android và PC thông qua ứng dụng hỗ trợ Purple Launcher. Sản phẩm sẽ được phát hành rộng rãi tại 6 thị trường Đông Nam Á: Thái...

Tin tức doanh nghiệp-AI: Đòn bẩy giúp Ngành Tài chính

Trí tuệ nhân tạo (AI) đang trở thành công cụ quan trọng giúp các tổ chức tài chính và ngân hàng tại Việt Nam tối ưu hóa hiệu quả hoạt động, nâng cao chất lượng dịch vụ và đảm bảo  an toàn cho khách hàng  trong thời đại số.Đơn giản hóa trải nghiệm khách hàngTrước những yêu cầu...

Tăng trưởng kinh doanh mạnh mẽ, doanh thu tăng 22%, đột phá về AI

(Thành phố Hồ Chí Minh – Ngày 03 tháng 4 năm 2025) – Công ty Cổ phần VNG (VNG) vừa công bố kết quả tài chính đã được kiểm toán cho năm tài chính 2024. Trong bối cảnh toàn cầu nhiều biến động, công ty vẫn ghi nhận mức tăng trưởng doanh thu thuần ấn tượng 22%, đạt...

Mới nhất