Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

Tăng trưởng tín dụng khởi sắc, đạt 2,49% trong quý I năm 2025

Tăng trưởng tín dụng khởi sắc, đạt 2,49% trong quý I năm 2025

Tăng trưởng tín dụng khởi sắc trong quý I/2025, vượt xa cùng kỳ năm trước, phản ánh những nỗ lực điều hành của Ngân hàng Nhà nước trong việc khơi thông dòng vốn cho nền kinh tế.
VPBank đặt mục tiêu lợi nhuận tăng 26%, tổng tài sản vượt 1,1 triệu tỷ đồng

VPBank đặt mục tiêu lợi nhuận tăng 26%, tổng tài sản vượt 1,1 triệu tỷ đồng

Năm nay, VPBank đặt mục tiêu lợi nhuận trước thuế hợp nhất đạt 25.270 tỷ đồng, tăng 26% so với mức thực hiện năm 2024.
GDP quý I tăng gần 7%, cao nhất trong 5 năm

GDP quý I tăng gần 7%, cao nhất trong 5 năm

Ngày 6/4, Cục Thống kê (Bộ Tài chính) công bố báo cáo tình hình kinh tế - xã hội quý I/2025. Tổng sản phẩm trong nước (GDP) quý I/2025 ước tính tăng 6,93% so với cùng kỳ năm trước, đánh dấu mức tăng cao nhất so với quý I các năm trong giai đoạn 2020-2025.
Tổng thống Burundi làm việc tại tập đoàn Viettel trong chuyến thăm chính thức Việt Nam

Tổng thống Burundi làm việc tại tập đoàn Viettel trong chuyến thăm chính thức Việt Nam

Sáng 5/4, trong khuôn khổ chuyến thăm chính thức Việt Nam, Tổng thống Cộng hòa Burundi Évariste Ndayishimiye và Đoàn đại biểu cấp cao Cộng hoà Burundi thăm Công ty TNHH MTV Thể thao Viettel và Trụ sở Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel).

Đọc nhiều

Thủ tướng: Hợp tác kinh tế với Hoa Kỳ trên nguyên tắc hai bên cùng có lợi

Thủ tướng: Hợp tác kinh tế với Hoa Kỳ trên nguyên tắc hai bên cùng có lợi

Thủ tướng yêu cầu tiếp tục xúc tiến các cuộc trao đổi, tiếp xúc với phía Hoa Kỳ trên tất cả các cấp, các kênh, giải quyết các quan tâm từ phía Hoa Kỳ, trên tinh thần hai bên cùng có lợi.
Trình Quốc hội xem xét sửa Hiến pháp, sáp nhập tỉnh

Trình Quốc hội xem xét sửa Hiến pháp, sáp nhập tỉnh

Ủy ban Thường vụ Quốc hội vừa quyết định triệu tập Kỳ họp thứ 9, Quốc hội khóa XV. Đây là kỳ họp quan trọng sẽ xem xét, quyết định sửa đổi Hiến pháp và các vấn đề liên quan đến sáp nhập đơn vị cấp tỉnh. Kỳ họp sẽ khai mạc ngày 5/5 và dự kiến bế mạc sáng 28/6. Thời điểm khai mạc kỳ họp lần này sớm hơn nửa tháng so với thông lệ.
Công an Việt Nam sẻ chia nhu yếu phẩm, giúp đỡ người dân Myanmar

Công an Việt Nam sẻ chia nhu yếu phẩm, giúp đỡ người dân Myanmar

Trong quá trình thực hiện hoạt động cứu trợ tại thủ đô Naypyidaw (Myanmar), đoàn cứu nạn của Bộ Công an Việt Nam đã chia sẻ nhu yếu phẩm, hỗ trợ người dân địa phương sau trận động đất ngày 28/3.
Ba đề xuất của Quốc hội Việt Nam để thúc đẩy phát triển bền vững

Ba đề xuất của Quốc hội Việt Nam để thúc đẩy phát triển bền vững

Sáng 6/4 (giờ địa phương) tại thủ đô Taáhkent của Uzbekistan, Chủ tịch Quốc hội Trần Thanh Mẫn đã có bài phát biểu tại Phiên thảo luận chung của Đại hội đồng lần thứ 150 của Liên minh nghị viện thế giới (IPU). Bài phát biểu đã đưa ra ba đề xuất để ứng phó với những thay đổi của thế giới, thúc đẩy phát triển bền vững và công bằng xã hội.
Hải quân Việt Nam - Thái Lan: Phối hợp giải quyết tốt các vấn đề trên biển

Hải quân Việt Nam - Thái Lan: Phối hợp giải quyết tốt các vấn đề trên biển

Từ ngày 2-6/4, tàu H.T.M.S NARRESUAN (FFG-421) cùng đoàn công tác Vùng 1 Hải quân Hoàng gia Thái Lan do Phó Đô đốc Arpa Chapanont, Tư lệnh Vùng 1 Hải quân Hoàng gia Thái Lan làm trưởng đoàn, đã thăm và làm việc với Bộ Tư lệnh Vùng 5 Hải quân (TP. Phú Quốc, tỉnh Kiên Giang).
Bộ Tư lệnh Vùng 5 Hải quân kiểm tra kết quả huấn luyện tháng đầu tại các đơn vị

Bộ Tư lệnh Vùng 5 Hải quân kiểm tra kết quả huấn luyện tháng đầu tại các đơn vị

Ngày 1 và 2/4, đoàn kiểm tra Bộ Tư lệnh Vùng 5 Hải quân do Đại tá Trịnh Xuân Tùng, Tư lệnh Vùng làm trưởng đoàn đến kiểm tra tháng đầu huấn luyện tại các đơn vị trực thuộc Vùng đóng quân trên địa bàn TP. Phú Quốc (tỉnh Kiên Giang).
Hải quân Việt Nam - Thái Lan hoàn thành tuần tra chung lần thứ 51, giữ vững an ninh vùng biển giáp ranh

Hải quân Việt Nam - Thái Lan hoàn thành tuần tra chung lần thứ 51, giữ vững an ninh vùng biển giáp ranh

Sáng 2/4, các Biên đội tàu 263, 261 (thuộc Hải đội 515, Lữ đoàn 175, Vùng 5 Hải quân nhân dân Việt Nam) đã cập quân cảng Vùng 5 (tỉnh Kiên Giang), kết thúc tốt đẹp chuyến tuần tra chung thường niên lần thứ 51 với các Biên đội tàu 421, 561 của Hải quân Hoàng gia Thái Lan.
infographics pha lau thang co vao danh sach mon ham ngon nhat dong nam a
thi diem thuc hien du an nha o thuong mai tu 142025
infographic 9 dai hoc viet nam vao bang xep hang the gioi theo nhom nganh nam 2025
infographics lua dao lam cong tac vien chot don hang online
4 noi dung va 3 muc tieu chinh cua dai hoi dang cac cap nhiem ky 2025 2030
11 nuoc co quan he doi tac chien luoc toan dien voi viet nam
canh bao gia tang lua dao tren khong gian mang
Xin chờ trong giây lát...
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)
Tết của bác sĩ trực cấp cứu - hồi sức tích cực
Đại sứ nhóm G4 hát "Năm qua đã làm gì"
[Video] Bản hòa ca tình hữu nghị chào năm mới 2025
[Video] 30 năm quan hệ Việt Nam - Hoa Kỳ: từ chiến tranh đến đối tác chiến lược toàn diện
[Video] Samaritan’s Purse và Plan International Việt Nam hỗ trợ người dân Việt Nam phục hồi sau bão
[Video] Tái thiết thôn Làng Nủ: Quân đội - Nhân dân đồng hành xây dựng tương lai mới
[Video] Tổ chức Cứu trợ Trẻ em và hành trình 10 năm thay đổi cuộc sống trẻ em vùng cao
[Video] Kinh nghiệm tham quan Bảo tàng Lịch sử Quân sự Việt Nam mới
Halloween: ứng xử thế nào cho đúng?
[Video] Hà Nội rực rỡ sắc cờ chào mừng 70 năm Ngày Giải phóng Thủ đô
[Video] Người nước ngoài dọn cây đổ, tiếp tế cho bà con vùng lũ
Thời tiết hôm nay (5/4): Miền Bắc đón không khí lạnh tăng cường

Thời tiết hôm nay (5/4): Miền Bắc đón không khí lạnh tăng cường

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, ngày 5/4, không khí lạnh tăng cường về miền Bắc, nhưng với cường độ yếu, lệch đông, chủ yếu gây mưa, trời chỉ lạnh về đêm.
Ồ ạt bán ra, giá vàng thế giới rơi thẳng đứng

Ồ ạt bán ra, giá vàng thế giới rơi thẳng đứng

Giá vàng thế giới mất đi khoảng 3% khi các nhà đầu tư tiếp tục bán tháo vàng để bù đắp các khoản lỗ từ các loại tài sản khác, khi cuộc chiến thương mại leo thang làm dấy lên lo ngại về suy thoái kinh tế toàn cầu.
Những loại giấy tờ cần thiết khi du lịch Nhật Bản

Những loại giấy tờ cần thiết khi du lịch Nhật Bản

Bên cạnh checklist những điểm tham quan hấp dẫn hay những món ăn “phải thử”, du khách đừng quên mang theo đầy đủ các loại giấy tờ cần thiết cho chuyến đi.
Từ nay đến tháng 9: sẽ xảy ra các hiện tượng thời tiết nguy hiểm

Từ nay đến tháng 9: sẽ xảy ra các hiện tượng thời tiết nguy hiểm

Từ nay đến tháng 9/2025, dự báo trên phạm vi cả nước sẽ xảy ra các hiện tượng thời tiết nguy hiểm như nắng nóng, mưa lớn và dông, lốc, sét, mưa đá có thể ảnh hưởng tiêu cực đến sinh hoạt, sức khỏe cộng đồng.
Những điểm đến ưa chuộng trong kỳ nghỉ lễ Giỗ Tổ Hùng Vương 2025

Những điểm đến ưa chuộng trong kỳ nghỉ lễ Giỗ Tổ Hùng Vương 2025

Kỳ nghỉ Giỗ Tổ Hùng Vương 2025 dù ngắn nhưng vẫn là dịp lý tưởng để du khách tận hưởng những chuyến đi đầy trải nghiệm, mang lại giá trị ý nghĩa, kết hợp giữa nghỉ dưỡng và khám phá văn hóa.
Vé máy bay cao điểm dịp lễ 30/4 - 1/5: Những thông tin cần biết và cách săn vé hợp lý

Vé máy bay cao điểm dịp lễ 30/4 - 1/5: Những thông tin cần biết và cách săn vé hợp lý

Nghỉ lễ 30/4 - 1/5 kéo dài 5 ngày, nhu cầu di chuyển bằng đường hàng không tăng mạnh. Các hãng hàng không đã lên kế hoạch tăng cường chuyến bay đến nhiều điểm du lịch.
Xuân Ất Tỵ - 2025

Xuân Ất Tỵ - 2025

Xuân Giáp Thìn - 2024

Xuân Giáp Thìn - 2024

Việt Nam  - Nhật Bản

Việt Nam - Nhật Bản

Việt Nam - Thái Lan

Việt Nam - Thái Lan

báo tết 2023

báo tết 2023

Việt Lào online

Việt Lào online

50 năm quan hệ Việt Nam - Ấn Độ

50 năm quan hệ Việt Nam - Ấn Độ

Tình hữu nghị vĩ đại

Tình hữu nghị vĩ đại

Tân mão 2011

Tân mão 2011

Sức sống mới cho ĐNND

Sức sống mới cho ĐNND

Phiên bản di động