Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

"Thương hiệu bản sắc Việt" - Khơi dậy niềm tự hào dân tộc trong kỷ nguyên mới

"Thương hiệu bản sắc Việt" - Khơi dậy niềm tự hào dân tộc trong kỷ nguyên mới

Với chủ đề “Kết nối giao thương - Nâng tầm thương hiệu Việt”, Diễn đàn Kinh tế Châu Á - Thái Bình Dương 2025 được kỳ vọng mở rộng cơ hội hợp tác khu vực, lan tỏa giá trị Việt trong bức tranh kinh tế năng động của châu Á.
T&T Group khởi công Khu đô thị sinh thái 50 ha tại Hà Tĩnh

T&T Group khởi công Khu đô thị sinh thái 50 ha tại Hà Tĩnh

Ngày 10/10, tại Hà Tĩnh, Tập đoàn T&T Group đã phối hợp cùng Ủy ban nhân dân tỉnh Hà Tĩnh tổ chức Lễ khởi công dự án Khu đô thị, thương mại dịch vụ, biệt thự sinh thái Nam Cầu Phủ - công trình biểu tượng mới được kỳ vọng góp phần định hình diện mạo đô thị hiện đại, xanh và bền vững của vùng đất Lam Hồng.
Green GSM hợp tác cùng Xentro Group thúc đẩy dịch vụ gọi xe điện tại Philippines

Green GSM hợp tác cùng Xentro Group thúc đẩy dịch vụ gọi xe điện tại Philippines

Ngày 09/10, Green GSM, nền tảng gọi xe thuần điện thuộc hệ sinh thái GSM, đã ký kết Biên bản ghi nhớ hợp tác (MOU) với AMRC Renewable Corporation/Xentro Motors, công ty thành viên của Tập đoàn Xentro tại Philippines, về việc cung cấp 2.000 ô tô điện VinFast phục vụ cho hoạt động vận hành trong tương lai trên nền tảng Green GSM. Hợp tác này góp phần thúc đẩy tiến trình chuyển đổi sang giao thông xanh và toàn diện tại Philippines, thể hiện cam kết chung của hai bên đối với phát triển bền vững và lợi ích cộng đồng.
13 khách sạn tại Việt Nam góp mặt trong danh sách khách sạn đạt chuẩn MICHELIN Key

13 khách sạn tại Việt Nam góp mặt trong danh sách khách sạn đạt chuẩn MICHELIN Key

2.457 khách sạn trên toàn thế giới được trao tặng 1, 2, hoặc 3 MICHELIN Key (Chìa khóa MICHELIN), thiết lập chuẩn mực toàn cầu mới về sự xuất sắc trong ngành khách sạn. Lần đầu tiên có 13 khách sạn tại Việt Nam góp mặt trong danh sách danh giá này (2 khách sạn đạt 3 MICHELIN Key; 3 khách sạn đạt 2 MICHELIN Key; và 8 khách sạn đạt 1 MICHELIN Key).

Đọc nhiều

Thúc đẩy chuyển giao công nghệ và đầu tư sinh thái Việt Nam - Nhật Bản

Thúc đẩy chuyển giao công nghệ và đầu tư sinh thái Việt Nam - Nhật Bản

Ngày 9/10, tại Đông Osaka (Nhật Bản), Hiệp hội Kinh tế Việt Nam – Nhật Bản (VJECPA) và Liên chi hội Tài chính Khu công nghiệp Việt Nam đã tổ chức Lễ ký kết hợp tác chiến lược thúc đẩy chuyển giao công nghệ và đầu tư sinh thái Việt Nam - Nhật Bản.
Samaritan’s Purse trao hơn 3.000 suất quà cho người dân Lạng Sơn, Hà Tĩnh, Tuyên Quang

Samaritan’s Purse trao hơn 3.000 suất quà cho người dân Lạng Sơn, Hà Tĩnh, Tuyên Quang

Ngày 8/10, Bộ Nông nghiệp và Môi trường ban hành Quyết định số 4156/QĐ-BNNMT và Quyết định số 4157/QĐ-BNNMT về việc tiếp nhận viện trợ quốc tế khẩn cấp từ Tổ chức Samaritan’s Purse (Hoa Kỳ) nhằm hỗ trợ người dân các tỉnh Lạng Sơn, Hà Tĩnh, Tuyên Quang khắc phục hậu quả bão số 10 và mưa lũ sau bão.
Khởi công 2 cầu lớn qua sông Hồng, chào mừng kỷ niệm 71 năm Ngày Giải phóng Thủ đô

Khởi công 2 cầu lớn qua sông Hồng, chào mừng kỷ niệm 71 năm Ngày Giải phóng Thủ đô

Hai dự án cầu Trần Hưng Đạo và cầu Thượng Cát được khởi công trong dịp kỷ niệm 71 năm Ngày Giải phóng Thủ đô, góp phần hoàn thiện mạng lưới giao thông và mở rộng không gian đô thị Hà Nội.
Hỗ trợ phòng chống tình trạng kết hôn sớm ở trẻ em tại Lai Châu

Hỗ trợ phòng chống tình trạng kết hôn sớm ở trẻ em tại Lai Châu

Plan International Việt Nam vùng Lai Châu vừa đã phối hợp cùng các trường học trên địa bàn tổ chức chuỗi hoạt động “Trung Thu cho em – Trao quyền cho trẻ em gái”, lồng ghép truyền thông về sức khỏe sinh sản và tình dục toàn diện, hướng tới phòng chống tình trạng kết hôn sớm ở trẻ em.
Đắk Lắk: 150 đại biểu tham dự tập huấn công tác đối ngoại và biên giới, biển đảo

Đắk Lắk: 150 đại biểu tham dự tập huấn công tác đối ngoại và biên giới, biển đảo

Ngày 7/10, tỉnh Đắk Lắk phối hợp Ủy ban Biên giới Quốc gia (Bộ Ngoại giao) tổ chức Hội nghị tập huấn công tác đối ngoại và tuyên truyền quản lý biên giới, biển đảo cho lãnh đạo các Sở, ngành, xã, phường trong tỉnh.
Nhà giàn DK1/9 hỗ trợ, cấp cứu ngư dân trong cơn nguy kịch

Nhà giàn DK1/9 hỗ trợ, cấp cứu ngư dân trong cơn nguy kịch

Lúc 11 giờ 00, ngày 07/10, Nhà giàn DK1/9 (Cụm Ba Kè), thuộc Tiểu đoàn DK1, Vùng 2 Hải quân đã kịp thời tiếp nhận, cấp cứu và hỗ trợ một ngư dân gặp nạn trên biển.
Lực lượng thực thi pháp luật trên biển Việt Nam-Philippines củng cố quan hệ

Lực lượng thực thi pháp luật trên biển Việt Nam-Philippines củng cố quan hệ

Hai bên trao đổi các nội dung hợp tác thực chất trong thời gian tới như tăng cường giao lưu, trao đổi đoàn, tập huấn chung, huấn luyện chuyên môn, phối hợp xử lý các tình huống trên biển.
quan he huu nghi truyen thong viet nam trieu tien
infographic khuyen cao ve chieu tro gia danh cong an de lua dao
infographic chien dich tu hao viet nam nhuom do khong gian mang chao mung quoc khanh 29
infographic 7 thang nam 2025 ha noi don 1836 trieu luot khach du lich
infographic dau hieu nhan biet lu quet
so doanh nghiep thanh lap moi va quay tro lai hoat dong tang 265
infographic ky nang tranh bay lua dao du lich mua cao diem
Xin chờ trong giây lát...
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc
Việt Nam - Cuba: 65 năm cùng chung nhịp đập
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972
[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam
[Video] Nhiều hoạt động cứu trợ người dân Nghệ An bị lũ lụt
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)
Tết của bác sĩ trực cấp cứu - hồi sức tích cực
Thời tiết hôm nay (08/10): Lũ trên sông Cầu, sông Thương tiếp tục lên

Thời tiết hôm nay (08/10): Lũ trên sông Cầu, sông Thương tiếp tục lên

Theo bản tin lúc 3h30 ngày 08/10 của Trung tâm dự báo khí tượng thủy văn quốc gia, hiện nay, lũ trên sông Cầu, sông Thương (Bắc Ninh) tiếp tục lên; trên sông Lục Nam (Bắc Ninh) xuống chậm; mực nước các sông khác ở Bắc Bộ đang lên.
Thời tiết hôm nay (10/9): Bắc Bộ mưa lớn

Thời tiết hôm nay (10/9): Bắc Bộ mưa lớn

Theo Trung tâm dự báo khí tượng thủy văn quốc gia, đêm qua và sáng sớm nay (10/9), khu vực Bắc Bộ, Thanh Hóa và Nghệ An, cao nguyên Trung Bộ và Nam Bộ có mưa rào và dông cục bộ.
Thời tiết hôm nay (01/8): Hà Nội có mưa dông, cảnh báo lốc sét

Thời tiết hôm nay (01/8): Hà Nội có mưa dông, cảnh báo lốc sét

Trung tâm dự báo khí tượng thủy văn quốc gia đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày và đêm 01/8.
Đơn giản hóa thủ tục hành chính về kinh doanh dịch vụ việc làm và đưa người lao động đi làm việc nước ngoài

Đơn giản hóa thủ tục hành chính về kinh doanh dịch vụ việc làm và đưa người lao động đi làm việc nước ngoài

Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình ký Quyết định số 2020/QĐ-TTg ngày 13/9/2025 việc phê duyệt Phương án cắt giảm, đơn giản hóa thủ tục hành chính liên quan đến hoạt động sản xuất, kinh doanh thuộc phạm vi quản lý của Bộ Nội vụ.
Người dân chủ động theo dõi thời tiết, chằng chống nhà cửa, sẵn sàng ứng phó bão số 3 (Wipha)

Người dân chủ động theo dõi thời tiết, chằng chống nhà cửa, sẵn sàng ứng phó bão số 3 (Wipha)

Sáng 19/7, bão số 3 (Wipha) đã vượt qua đảo Lu Dông (Philippines), tiến vào Biển Đông với cường độ ngày càng mạnh. Dự báo trong những ngày tới, bão có thể đạt cấp 12, giật cấp 14, gây mưa lớn, biển động dữ dội, nguy cơ cao xảy ra lốc xoáy, sạt lở. Cơ quan chức năng khuyến cáo người dân cần theo dõi sát các bản tin dự báo thời tiết, chủ động phòng tránh, chằng chống nhà cửa, không ra khơi và chuẩn bị các phương án ứng phó thiên tai phù hợp.
Mặt trận Tổ quốc hướng dẫn cách hỗ trợ khắc phục thiệt hại do bão số 10 (Bualoi)

Mặt trận Tổ quốc hướng dẫn cách hỗ trợ khắc phục thiệt hại do bão số 10 (Bualoi)

Ngày 3/10, Ban Vận động cứu trợ Trung ương (Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam) ban hành Hướng dẫn số 16 về mức hỗ trợ một số nội dung chi từ nguồn đóng góp tự nguyện, theo quy định tại Điều 11 Nghị định 93/2021/NĐ-CP của Chính phủ. Văn bản này được áp dụng cho đợt hỗ trợ các địa phương khắc phục thiệt hại nặng nề do cơn bão số 10 (Bualoi) gây ra.
Phiên bản di động