Trang chủKhoa học - Công nghệKhoa họcCục An toàn thông tin đưa cảnh báo 13 lỗ hổng bảo...

Cục An toàn thông tin đưa cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm của Microsoft



DNVN – Ngày 18/2, trước thực trạng xuất hiện 13 lỗ hổng bảo mật mới trong các sản phẩm của Microsoft, Cục An toàn thông tin đã đưa ra khuyến nghị nhằm giúp các đơn vị, tổ chức rà soát hệ thống, kịp thời phát hiện và xử lý, hạn chế nguy cơ bị tấn công mạng.

Chú thích ảnh

Cục An toàn thông tin nhận định rằng 13 lỗ hổng bảo mật này
có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong số 67 lỗ hổng mới được
Microsoft công bố trong bản vá tháng 2/2025. Trong danh sách các lỗ hổng mới
công bố, có 10 lỗ hổng cho phép tin tặc thực thi mã từ xa, gồm: CVE-2025-21376
trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trên
Microsoft SharePoint Server; hai lỗ hổng CVE-2025-21392, CVE-2025-21397 thuộc
Microsoft Office; năm lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387,
CVE-2025-21390, CVE-2025-21394 ảnh hưởng đến Microsoft Excel và CVE-2025-21379
trong DHCP Client Service.

Bên cạnh đó, hai lỗ hổng bảo mật đang bị tin tặc khai thác
thực tế gồm CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock
và CVE-2025-21391 trong Windows Storage. Những lỗ hổng này tạo điều kiện cho kẻ
tấn công thực hiện leo thang đặc quyền.

Đối với các hệ thống sử dụng Windows, các đơn vị cũng cần
lưu ý đến lỗ hổng CVE-2025-21377 có thể gây rò rỉ mã băm NTLM – định dạng mật
mã dùng để lưu trữ mật khẩu trên hệ thống Windows. Nếu bị khai thác, kẻ tấn
công có thể thực hiện giả mạo danh tính (spoofing), chiếm đoạt thông tin đăng
nhập của người dùng để truy cập hệ thống.

 

Theo đánh giá từ giới chuyên gia bảo mật, các lỗ hổng bảo mật
nghiêm trọng này có thể bị tin tặc lợi dụng để xâm nhập trái phép, gây mất an
toàn thông tin và tác động tiêu cực đến hệ thống của cơ quan, tổ chức, doanh
nghiệp.

Chính vì vậy, Cục An toàn thông tin đề nghị các cơ quan, tổ
chức và doanh nghiệp tìm hiểu kỹ về các lỗ hổng đã được cảnh báo; tiến hành kiểm
tra, rà soát để xác định những máy tính chạy hệ điều hành Windows có nguy cơ bị
ảnh hưởng. Nếu hệ thống bị tác động bởi các lỗ hổng bảo mật này, cần nhanh
chóng triển khai cập nhật bản vá theo hướng dẫn từ Microsoft. Đồng thời, các
đơn vị được khuyến khích tăng cường giám sát, sẵn sàng phương án ứng phó nếu
phát hiện dấu hiệu tấn công; thường xuyên theo dõi các kênh cảnh báo từ cơ quan
chức năng và tổ chức lớn trong lĩnh vực an toàn thông tin nhằm kịp thời nhận diện
các nguy cơ mất an toàn mạng.


Thanh Mai (t/h)





Nguồn: https://doanhnghiepvn.vn/cong-nghe/cuc-an-toan-thong-tin-dua-canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-cua-microsoft/20250219110930213

Cùng chủ đề

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo...

Apple, Microsoft và những phản ứng khó ngờ với công cụ AI DeepSeek

(Dân trí) - Trong bối cảnh DeepSeek đang trở thành công cụ gây ra nhiều lo ngại cho chính phủ nhiều quốc gia, Apple và Microsoft đã có những động thái bất ngờ đối với công cụ AI này. Microsoft bất ngờ thay đổi thái độ, tích hợp DeepSeek vào sản phẩm của mìnhMicrosoft là hãng công nghệ đã có những sự thay đổi thái độ chóng mặt về sự trỗi dậy của DeepSeek.Vào thời điểm DeepSeek mới ra mắt...

Nổi bật

Mới nhất

Cùng tác giả

Giá xăng tăng gần 300 đồng/lít

DNVN - Từ 15h ngày 20/2, mỗi lít xăng được điều chỉnh tăng gần 300 đồng, trong khi đó các loại dầu tăng - giảm trái chiều. ...

Xây dựng nông thôn hiện đại: Thu nhập dân cư phải cao không kém khu vực đô thị

DNVN - Chương trình xây dựng nông thôn mới giai đoạn 2026-2030, tầm nhìn đến năm 2040 phải bảo đảm xây dựng thành công nông thôn hiện đại với kinh tế nông thôn phát triển; thu nhập của dân cư cao không thua kém khu vực đô thị và tỷ lệ nghèo thấp. ...

Đẩy mạnh ứng dụng công nghệ thông tin, chuyển đổi số trong khuyến nông

Một trong những mực tiêu chung của Chiến lược phát triển khuyến nông đến năm 2030, định hướng đến năm 2050 là đẩy mạnh ứng dụng công nghệ thông tin, chuyển đổi số trong khuyến nông; xây dựng hệ thống khuyến nông chuyên nghiệp, sáng tạo, đáp ứng yêu cầu phát triển nông nghiệp,...

Thúc đẩy năng suất quốc gia từ lợi thế vốn có

Chiến lược Phát triển kinh tế - xã hội 10 năm 2021 - 2030 của Việt Nam đề ra mục tiêu tăng năng suất lao động xã hội bình quân đạt trên 6,5%/năm. Việt Nam đã xác định quan điểm về đổi mới mô hình tăng trưởng theo hướng "Chuyển dần từ dựa vào gia tăng số lượng các yếu tố đầu vào của sản xuất sang dựa vào tăng năng suất, chất lượng lao động, ứng dụng...

Giá vàng ngày 20/2/2025: Vàng trong nước tăng nhẹ

DNVN - Giá vàng thế giới có sự điều chỉnh giảm sau khi chạm ngưỡng cao kỷ lục trong phiên 19/2, trong khi giá vàng trong nước sáng 20/2 ghi nhận mức tăng nhẹ. ...

Bài đọc nhiều

OpenAI cập nhật ChatGPT, ra mắt nút ‘Think’

Nút 'Think' và sự ra mắt của 'o3 mini' hứa hẹn sẽ cải thiện đáng kể khả năng lập luận và phản hồi thông minh của ChatGPT. OpenAI vừa công bố hàng loạt cập nhật quan trọng cho nền tảng ChatGPT, trong đó đáng...

Chatbot AI hỗ trợ người dân, doanh nghiệp trên Cổng dịch vụ công tỉnh Bình Phước

NDO - Ngày 18/2, tỉnh Bình Phước tổ chức công bố và triển khai chức năng Chatbot AI hỗ trợ người dân, doanh nghiệp trên Cổng dịch vụ công tỉnh Bình Phước. Đây là một bước tiến mới trong công tác chuyển đổi số, cải cách hành chính và xây dựng chính quyền số hiện đại, minh bạch, hiệu quả của tỉnh. Chatbot AI trên Cổng dịch vụ công tỉnh Bình Phước được tích hợp công nghệ...

Loài bọ ve cắn người gây dị ứng thịt vĩnh viễn

Khi cắn người, bọ ve lone star có thể gây ra một dạng rối loạn khó chịu gọi là Hội chứng Alpha-gal (AGS), khiến nạn nhân dị ứng thịt đỏ. Bọ ve lone star với khả năng gây dị ứng thịt. Ảnh: Maria T Hoffman Hiện tượng sốc phản vệ trong AGS không phải do thịt gây ra mà do phân tử đường galactose-α-1,3-galactose hay alpha-gal, có trong một số thực phẩm nhất định, chủ yếu là thịt đỏ, ngoài...

Loài động vật nào có tuổi thọ ngắn nhất?

Phù du là ứng cử viên nặng ký cho nhóm động vật sống ngắn nhất, một số thậm chí không sống quá 5 phút sau khi trưởng thành. Phù du Palingenia longicauda trên sông Tisza ở châu Âu. Ảnh: Nastasic/Getty Theo các nhà nghiên cứu, việc tìm ra chính xác loài động vật nào có tuổi thọ ngắn nhất không dễ dàng. Những sinh vật với thời gian sống ít ỏi rất khó để các nhà khoa học nghiên cứu...

Tỷ phú Elon Musk ra mắt chatbot AI mới “thông minh một cách đáng sợ”

Ngày 17/2, xAI - công ty về trí tuệ nhân tạo (AI) của tỷ phú Elon Musk đã tiết lộ phiên bản mới nhất của chatbot Grok, hy vọng sẽ tạo ra tác động đáng kể trong lĩnh vực AI với bản phát hành mới này. Theo ông Musk, Grok 3 được xây dựng để tìm hiểu bản chất của vũ trụ và cung cấp sự thật tối đa. Grok 3 “thông minh một cách đáng sợ”,...

Cùng chuyên mục

Thời điểm vàng để chọn Việt Nam là điểm đến chiến lược trong ngành bán dẫn

NDO - Ngày 20/2 tại Seoul (Hàn Quốc), Trung tâm Đổi mới sáng tạo Quốc gia (NIC) phối hợp Đại sứ quán Việt Nam tại Hàn Quốc và Hiệp hội bán dẫn toàn cầu (SEMI) tổ chức Diễn đàn đầu tư Việt Nam và chuỗi hoạt động kết nối trong khuôn khổ Triển lãm SEMICON Korea 2025. Đây là Diễn đàn chuyên đề bán dẫn dành cho Việt Nam lần đầu tiên được tổ chức tại...

Kinh ngạc siêu hành tinh có gió bằng sắt, mưa hồng ngọc

(NLĐO) - Các nhà khoa học đã tái tạo được bầu khí quyển kỳ lạ của hành tinh khổng lồ Tylos, một thế giới của châu báu và kim loại. ...

Apple bất ngờ ra mắt iPhone 16e với giá rẻ bất ngờ

Apple cho biết iPhone 16e sở hữu hiệu năng nhanh của chip A18, Apple Intelligence, thời lượng pin vượt trội và hệ thống camera 48MP 2 trong 1, đặc biệt mức giá bất ngờ? Theo đó, iPhone 16e được trang bị chip A18 thế...

Đẩy mạnh ứng dụng công nghệ thông tin, chuyển đổi số trong khuyến nông

Một trong những mực tiêu chung của Chiến lược phát triển khuyến nông đến năm 2030, định hướng đến năm 2050 là đẩy mạnh ứng dụng công nghệ thông tin, chuyển đổi số trong khuyến nông; xây dựng hệ thống khuyến nông chuyên nghiệp, sáng tạo, đáp ứng yêu cầu phát triển nông nghiệp,...

Nâng cao năng lực ứng dụng AI cho giáo viên

Trong đó, công tác tập huấn được coi trọng, để giáo viên/nhân viên nhà trường có thể sử dụng thành thạo được AI trong công việc, từng bước phổ biến kiến thức, hiểu biết về AI để giúp...

Mới nhất

Ông Đoàn Văn Phương làm Giám đốc Sở Nông nghiệp và Môi trường Tiền Giang

Ngày 20/2, UBND tỉnh Tiền Giang tổ chức hội nghị công bố Nghị quyết của HĐND tỉnh về thành lập sở và triển khai quyết định về công tác cán bộ. Theo đó, Ban Giám đốc Sở Nông nghiệp và Môi trường gồm ông Đoàn Văn Phương - Giám đốc Sở Tài nguyên và Môi trường giữ chức giám...

Có nên “quay xe” trước cánh cửa ngành Sư phạm?

Thông tư 29 được áp dụng, việc dạy thêm, học thêm bị siết chặt. Với nhiều học sinh và phụ huynh có con đang học cuối cấp, câu hỏi đặt ra...

Những việc cần làm sau kỳ họp bất thường

Kỳ họp bất thường lần thứ 9 vừa qua là kỳ họp đặc biệt hơn cả những kỳ họp bất thường từ trước tới nay. ...

Rõ việc, rõ trách nhiệm làm nhanh các dự án đường sắt

Quốc hội vừa thông qua chủ trương đầu tư Dự án đầu tư xây dựng tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng; thí điểm một số cơ chế, chính sách đặc thù phát triển hệ thống đường sắt đô thị tại TP Hà Nội, TP.HCM. ...

Cơ hội rộng mở cho vật liệu xanh

Nâng cao chất lượng công trình, tiết kiệm chi phí Hiện nay, ngành công nghiệp VLXD đã đáp ứng được nhu cầu xây dựng, phát triển cơ sở hạ tầng trên phạm vi toàn quốc. Nhiều sản phẩm đã tham gia thị trường xuất khẩu như clanhke, kính tiết kiệm năng lượng, gạch ốp lát, đá ốp lát, sứ...

Mới nhất