Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.
Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.
Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.
Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.
Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.
![]() |
Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.
Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.
Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.
Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
| Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn. Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng. |
Tin bài liên quan
Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft
Các tin bài khác
EVNGENCO1 tổng kết năm 2025, tạo nền tảng vững chắc cho giai đoạn 2026–2030
Vinamilk ra mắt Optimum A2 Pro+: Siêu sữa uống dinh dưỡng với lợi ích cộng hưởng vượt trội từ đạm quý A2-6HMO-MfGM&DHA
Đêm giao thừa rực rỡ trên bản đồ Việt Nam: “Thánh địa countdown họ Vin” vững vàng vị thế điểm đến quốc dân
Xuất khẩu rau quả Việt Nam đặt mục tiêu chinh phục mốc 10 tỷ USD trong năm 2026
Đọc nhiều
Liên hiệp các tổ chức hữu nghị Việt Nam tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026
Mâm cơm tưởng niệm quân tình nguyện Việt Nam hy sinh tại Campuchia
Tổng tuyển cử 1946 là lựa chọn của những người lãnh đạo vì tương lai dân tộc
Vùng 3 Hải quân khánh thành, bàn giao ngôi nhà thứ 4 giúp dân khắc phục hậu quả mưa lũ tại Gia Lai
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị
Việt Nam hoàn thiện và gửi báo cáo chống khai thác IUU tới Ủy ban châu Âu
Doanh nghiệp vi phạm IUU sẽ bị loại khỏi VASEP
An Giang “nước rút” chống IUU, truy quét đến cùng tàu cá vi phạm
Multimedia
[Infographic] Quy định về bảo vệ dữ liệu cá nhân đối với các nền tảng mạng xã hội từ 1/1/2026
Việt Nam khẳng định vị thế và dấu ấn nổi bật tại UNESCO
Tin quốc tế ngày 26/12: Thái Lan phá dỡ tượng Thần Vishnu ở biên giới với Campuchia, Trung Quốc cáo buộc Mỹ can thiệp quan hệ Trung - Ấn
[Infographic] Đại hội Thi đua yêu nước toàn quốc lần thứ XI
[Infographic] World Travel Awards 2025: Việt Nam tiếp tục được bình chọn là Điểm đến Di sản hàng đầu thế giới
[Infographic] Lịch sử hình thành và phát triển Liên hiệp các tổ chức hữu nghị Việt Nam
[Infographic] 10 tháng năm 2025: Hà Nội đón 28,22 triệu lượt khách du lịch
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc
Việt Nam - Cuba: 65 năm cùng chung nhịp đập
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972







