Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

VNVC mua dây chuyền sản xuất vắc xin ứng dụng robot hàng đầu thế giới, đưa Việt Nam làm chủ công nghệ đỉnh cao

VNVC mua dây chuyền sản xuất vắc xin ứng dụng robot hàng đầu thế giới, đưa Việt Nam làm chủ công nghệ đỉnh cao

Ngày 24/2, tại Hà Nội, trước sự chứng kiến của lãnh đạo Bộ Y tế và Bộ Khoa học và Công nghệ, Công ty Vắc xin Việt Nam (VNVC) và Tập đoàn Syntegon (Đức) đã ký hợp đồng mua bán dây chuyền sản xuất vắc xin công suất lớn, công nghệ cao cho cho Nhà máy Vắc xin và Sinh phẩm VNVC tại Tây Ninh.
Khát vọng công nghệ Việt và câu chuyện CT Group

Khát vọng công nghệ Việt và câu chuyện CT Group

Trong tiến trình đổi mới và hội nhập, Đảng và nhà nước ta nhất quán khẳng định kinh tế tư nhân là một động lực quan trọng của nền kinh tế quốc dân. Tinh thần ấy đang được hiện thực hóa sinh động qua những doanh nghiệp tư nhân đổi mới sáng tạo, làm chủ công nghệ lõi và cạnh tranh trực diện trên thị trường quốc tế. Câu chuyện CT Group và Chủ tịch Trần Kim Chung là một minh chứng tiêu biểu cho sự chuyển động ấy trong kỷ nguyên phát triển mới của đất nước.
Việt Nam mua “siêu máy” xạ trị proton nghìn tỷ công nghệ mới nhất thế giới

Việt Nam mua “siêu máy” xạ trị proton nghìn tỷ công nghệ mới nhất thế giới

Hệ thống Bệnh viện Đa khoa Tâm Anh trở thành đơn vị đầu tiên tại châu Á sở hữu hệ thống xạ trị Proton MEVION S250-FIT phiên bản mới nhất tích hợp AI, mở ra khả năng điều trị ung thư theo tiêu chuẩn quốc tế với độ an toàn và hiệu quả cao.
Việt Nam vươn mình trên bản đồ tài chính toàn cầu

Việt Nam vươn mình trên bản đồ tài chính toàn cầu

Việc hình thành Trung tâm Tài chính quốc tế tại Thành phố Hồ Chí Minh và thành phố Đà Nẵng không phải là quyết định ngắn hạn, mà là chiến lược dài hạn, mang tầm nhìn chiến lược quốc gia, nhằm đưa Việt Nam hội nhập sâu rộng hơn vào nền kinh tế tài chính toàn cầu.

Đọc nhiều

Cô giáo người Si La Lỳ Mì Lé và khát vọng đưa tiếng nói bản làng vào nghị trường Quốc hội

Cô giáo người Si La Lỳ Mì Lé và khát vọng đưa tiếng nói bản làng vào nghị trường Quốc hội

Là giáo viên mầm non công tác tại địa bàn biên giới tỉnh Điện Biên, Lỳ Mì Lé – người dân tộc Si La – tham gia ứng cử đại biểu Quốc hội với mong muốn góp phần đưa tiếng nói của đồng bào dân tộc rất ít người đến diễn đàn chính sách cao nhất của đất nước.
Danh sách người ứng cử đại biểu Quốc hội khóa XVI thuộc khối Mặt trận Tổ quốc Việt Nam

Danh sách người ứng cử đại biểu Quốc hội khóa XVI thuộc khối Mặt trận Tổ quốc Việt Nam

Ủy viên Bộ Chính trị, Chủ tịch Quốc hội, Chủ tịch Hội đồng bầu cử Quốc gia Trần Thanh Mẫn vừa ký ban hành Nghị quyết 151/NQ-HĐBCQG của Hội đồng bầu cử Quốc gia về việc công bố danh sách chính thức những người ứng cử đại biểu Quốc hội khóa XVI theo từng đơn vị bầu cử trong cả nước. Theo Nghị quyết, Hội đồng bầu cử Quốc gia quyết nghị danh sách 864 người ứng cử đại biểu Quốc hội khóa XVI tại 182 đơn vị bầu cử trong cả nước để bầu 500 đại biểu Quốc hội khóa XVI.
Phụ nữ Quân đội Việt Nam: Chủ thể kiến tạo hòa bình trong kỷ nguyên số

Phụ nữ Quân đội Việt Nam: Chủ thể kiến tạo hòa bình trong kỷ nguyên số

Phụ nữ Quân đội Việt Nam không chỉ là lực lượng được quan tâm, tạo điều kiện mà thực sự là nguồn lực quan trọng, đóng góp tích cực cho hòa bình và an ninh ở cả bình diện quốc gia và quốc tế. Trong bối cảnh chuyển đổi số diễn ra sâu rộng, việc nâng cao năng lực số, bảo đảm môi trường làm việc an toàn và thúc đẩy vai trò lãnh đạo của nữ quân nhân đang trở thành yêu cầu cấp thiết, gắn với mục tiêu hiện đại hóa Quân đội và thực hiện Chương trình Phụ nữ, Hòa bình và An ninh của Liên hợp quốc.
Xuân Quê hương 2026 tại Toyama: không gian giao lưu văn hóa thiết thực

Xuân Quê hương 2026 tại Toyama: không gian giao lưu văn hóa thiết thực

Tối 22/2, chương trình “Xuân Quê hương 2026” tại tỉnh Toyama, Nhật Bản đã diễn ra trang trọng, thu hút đông đảo cộng đồng người Việt Nam đang sinh sống, học tập và làm việc tại tỉnh cùng bạn bè Nhật Bản tham dự.
Rà soát toàn diện chống khai thác IUU

Rà soát toàn diện chống khai thác IUU

Ngày 24/02 tại phiên họp thứ 31, Ban Chỉ đạo Quốc gia về chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) yêu cầu các bộ, ngành, địa phương rà soát toàn diện việc thực hiện nhiệm vụ, khắc phục triệt để tồn tại, bảo đảm dữ liệu thống nhất, minh bạch và sẵn sàng giải trình ở cả cấp chính sách và kỹ thuật.
Tết Bính Ngọ 2026: Hơn 9.000 cây xanh được trồng mới tại Trường Sa

Tết Bính Ngọ 2026: Hơn 9.000 cây xanh được trồng mới tại Trường Sa

Ngày 21/02/2026 (tức ngày 5/1 Tết xuân Bính Ngọ) hưởng ứng phong trào “Tết trồng cây đời đời nhớ ơn Bác Hồ” và tiếp tục thực hiện chương trình “Xanh hóa Trường Sa”, cán bộ, chiến sĩ và nhân dân trên các đảo thuộc đặc khu Trường Sa đã đồng loạt ra quân trồng cây, chăm sóc và mở rộng diện tích cây xanh, góp phần cải thiện môi trường sinh thái, nâng cao đời sống vật chất, tinh thần nơi đầu sóng ngọn gió.
Ngư dân hứng khởi ra khơi đầu Xuân

Ngư dân hứng khởi ra khơi đầu Xuân

Đầu Xuân Bính Ngọ 2026, ngư dân tại Đắk Lắk, Thanh Hóa, Quảng Ngãi, Gia Lai... đồng loạt vươn khơi đón lộc biển. Cùng với kỳ vọng mưa thuận gió hòa, trúng đậm cá tôm, bà con nâng cao ý thức chấp hành pháp luật, nói không với khai thác hải sản bất hợp pháp, không khai báo và không theo quy định (IUU), góp phần cùng cả nước sớm gỡ “thẻ vàng” của Ủy ban châu Âu.
infographic den nam 2030 phan dau thu nhap binh quan nguoi dan nong thon tang gap 25 3 lan so voi nam 2020
infographic 4 moc thoi gian cua 4 ky nguyen quan trong trong 100 nam dang lanh dao
infographic 5 diem then chot co y nghia quyet dinh trong to chuc thuc hien nghi quyet dai hoi xiv cua dang
infographic nghi quyet so 68 nqtw tac dong sau rong toi toan bo nen kinh te
infographic nhung nghi quyet chien luoc dua viet nam buoc vao ky nguyen moi
infographic quan he doi tac chien luoc viet nam lien minh chau au
dan la goc thuoc do cao nhat cua moi quyet sach
Xin chờ trong giây lát...
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
Thời tiết hôm nay (25/02): Hà Nội mưa rào, trời lạnh

Thời tiết hôm nay (25/02): Hà Nội mưa rào, trời lạnh

Trung tâm dự báo khí tượng thủy văn quốc gia đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày và đêm 25/02.
Quy định về xử phạt trục xuất đối với người nước ngoài vi phạm pháp luật Việt Nam

Quy định về xử phạt trục xuất đối với người nước ngoài vi phạm pháp luật Việt Nam

Chính phủ ban hành Nghị định số 59/2026/NĐ-CP quy định hình thức xử phạt trục xuất, biện pháp tạm giữ người, áp giải người vi phạm theo thủ tục hành chính và quản lý người nước ngoài vi phạm pháp luật Việt Nam trong thời gian làm thủ tục trục xuất.
Thời tiết ngày mùng 3 Tết (19/2): Bắc Bộ trời rét, Nam Bộ ngày nắng

Thời tiết ngày mùng 3 Tết (19/2): Bắc Bộ trời rét, Nam Bộ ngày nắng

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, từ ngày 19-22/2 (tức mùng 3 đến mùng 6 Tết), Bắc Bộ trời rét, vùng núi có nơi rét đậm với nhiệt độ dưới 13 độ C. Nam Trung Bộ, Tây Nguyên và Nam Bộ ngày trời nắng.
Miễn phí vé tàu Cát Linh-Hà Đông và Nhổn-Ga Hà Nội trong 9 ngày nghỉ Tết

Miễn phí vé tàu Cát Linh-Hà Đông và Nhổn-Ga Hà Nội trong 9 ngày nghỉ Tết

Hành khách sử dụng 2 tuyến đường sắt đô thị tại Hà Nội gồm 2A Cát Linh – Hà Đông và 3.1 Nhổn – Ga Hà Nội sẽ được miễn phí hoàn toàn vé trong 9 ngày nghỉ của dịp Tết Nguyên đán Bính Ngọ 2026.
Thời tiết hôm nay (ngày 11/2): Miền Bắc đón không khí lạnh tăng cường, Hà Nội mưa nhỏ rải rác

Thời tiết hôm nay (ngày 11/2): Miền Bắc đón không khí lạnh tăng cường, Hà Nội mưa nhỏ rải rác

Ngày 11/2, miền Bắc đón đợt không khí lạnh tăng cường yếu, trời mưa trở lại, tuy nhiên nhiệt độ không có nhiều biến động, cao nhất phổ biến 20-23°C.
Chi tiết phân luồng giao thông tại Hà Nội, TP.HCM dịp Tết Nguyên đán

Chi tiết phân luồng giao thông tại Hà Nội, TP.HCM dịp Tết Nguyên đán

Ngày 12/02, đại diện Cục Cảnh sát giao thông (Bộ Công an) cho biết, những ngày cận Tết Nguyên đán Bính Ngọ 2026, nhu cầu đi lại, vận chuyển hàng hóa và hành khách trên địa bàn Hà Nội, TP.HCM và các tỉnh lận cận tăng cao đột biến, nhất là tại các cửa ngõ ra vào thành phố và các tuyến trục chính.
Phiên bản di động