Nguy cơ mất an toàn cho hệ thống tại Việt Nam từ 23 lỗ hổng bảo mật mới

Thứ 2, 20.01.2025 | 15:58:41
124 lượt xem
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft. Những lỗ hổng này có thể bị khai thác, gây mất an toàn cho các hệ thống thông tin tại Việt Nam.

Ảnh minh họa/ITN 

Theo Cục An toàn thông tin, ngày 14.1, Microsoft đã phát hành danh sách bản vá tháng 1 với tổng số 161 lỗ hổng bảo mật, gồm 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft.

Từ danh sách bản vá các lỗ hổng bảo mật mới được Microsoft công bố, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phân tích và khuyến cáo các cơ quan, tổ chức và doanh nghiệp trên toàn quốc đặc biệt lưu ý 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng.

Cụ thể, trong 23 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin cảnh báo tới các cơ quan, đơn vị tại Việt Nam, có 5 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền, gồm: CVE-2025-21275 trong ‘Windows App Package Installer’; CVE-2025-21311 trong ‘Windows NTLM V1’ và 3 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong ‘Windows Hyper-V NT Kernel Integration VSP’. Đáng chú ý, 3 lỗ hổng tồn tại trong ‘Windows Hyper-V NT Kernel Integration VSP’ đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong ‘Windows Themes’ cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). “Thông tin chi tiết về lỗ hổng đã được công bố công khai”, Cục An toàn thông tin cho hay.

Cùng với đó, có tới 17/23 lỗ hổng bảo mật được cảnh báo cho phép đối tượng tấn công thực thi mã từ xa, đó là: CVE-2025-21298 trong Windows OLE; 2 lỗ hổng CVE-2025-21297, CVE-2025-21309 trong Windows Remote Desktop Services; 3 lỗ hổng CVE-2025-21186, CVE-2025-21366, CVE-2025-21395 trong ‘Microsoft Access’; 2 lỗ hổng CVE-2025-21354, CVE-2025-21362 trong Microsoft Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Office; 2 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Visio; CVE-2025-21363 trong Microsoft Word; 2 lỗ hổng CVE-2025-21357, CVE-2025-21361 trong Microsoft Outlook; và 2 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin chỉ rõ: Những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng này có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Vì thế, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 23 lỗ hổng bảo mật nêu trên. Trường hợp bị ảnh hưởng, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.

Các đơn vị cũng được khuyến nghị phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 và thư điện tử “ncsc@ais.gov.vn”.

Theo daibieunhandan.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Tổng Bí thư Tô Lâm giữ chức Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Tổng Bí thư Tô Lâm giữ chức Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Sáng 13-1, tại Hội nghị toàn quốc về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, đồng chí Hoàng Đăng Quang, Ủy viên Trung ương Đảng, Phó trưởng ban Thường trực Ban Tổ chức Trung ương đã công bố Quyết định thành lập...
2 năm trước
183 lượt xem
Xây dựng mô hình phối hợp liên ngành xử lý nhanh các vụ lừa đảo sử dụng công nghệ cao

Xây dựng mô hình phối hợp liên ngành xử lý nhanh các vụ lừa đảo sử dụng công nghệ cao

Ngày 23-12, Thủ tướng Chính phủ ban hành Công điện số 139/CĐ-TTg về việc tăng cường phòng ngừa, xử lý hoạt động lừa đảo chiếm đoạt tài sản sử dụng công nghệ cao, trên không gian mạng. Phó thủ tướng Thường trực Nguyễn Hòa Bình ký công điện.
2 năm trước
65 lượt xem
Nâng tầm vị thế của Việt Nam trong lĩnh vực công nghệ bán dẫn

Nâng tầm vị thế của Việt Nam trong lĩnh vực công nghệ bán dẫn

Việt Nam đang nổi lên như một điểm đến hấp dẫn cho các nhà đầu tư trong ngành công nghiệp bán dẫn với nhiều lợi thế về nguồn nhân lực, cơ chế chính sách...
2 năm trước
53 lượt xem
Ra mắt công nghệ chuyển đổi hình ảnh thành video có âm thanh

Ra mắt công nghệ chuyển đổi hình ảnh thành video có âm thanh

Ngày 4-10, công ty Meta công bố một mô hình trí tuệ nhân tạo (AI) mới mang tính đột phá, cho phép người dùng tạo ra các video ngắn kèm âm thanh từ những câu lệnh văn bản và hình ảnh. Công nghệ mang tên "Meta Movie Gen" này hứa hẹn mang đến trải nghiệm...
2 năm trước
76 lượt xem
Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft

Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft

Trong 17 lỗ hổng bảo mật tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin cảnh báo, các đơn vị tại Việt Nam có 6 lỗ hổng đang bị hacker lợi dụng, khai thác thực tế.
2 năm trước
143 lượt xem
Viettel: 6 tháng đầu năm có khoảng 17.000 lỗ hổng bảo mật mới xuất hiện

Viettel: 6 tháng đầu năm có khoảng 17.000 lỗ hổng bảo mật mới xuất hiện

Ngày 26-8, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024. Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hóa dữ liệu...
2 năm trước
98 lượt xem
Người dùng cần có biện pháp bảo mật tài khoản Facebook

Người dùng cần có biện pháp bảo mật tài khoản Facebook

Tối 5-3, hàng triệu người dùng Facebook, Instagram, Messenger trên khắp thế giới có thời điểm đột ngột bị "văng" khỏi các nền tảng này và không thể đăng nhập lại được. Nhiều người dùng cho rằng, Facebook đã tự động đăng xuất mà không có tùy chọn đăng...
3 năm trước
55 lượt xem
Triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng

Triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng

Thống đốc Ngân hàng Nhà nước Việt Nam vừa ban hành Quyết định số 2345/QĐ-NHΗΝΝ về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng.
3 năm trước
123 lượt xem
Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9-2023.
3 năm trước
279 lượt xem