Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.
Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.
Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.
Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.
Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.
![]() |
Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.
Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.
Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.
Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
| Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn. Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng. |
Tin bài liên quan
Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft
Các tin bài khác
Những con số biết nói từ Tuần lễ Công nghiệp & Công nghệ Việt Nam 2025
Xanh SM triển khai dịch vụ xe 7 chỗ liên tỉnh bằng xe Limo Green
Quảng Ngãi đề nghị BSR nỗ lực giúp tỉnh hoàn thành dự toán Trung ương giao
Khám phá đặc quyền sống – đầu tư song hành tại Pearl Residence Cửa Lò
Đọc nhiều
Cán bộ, học viên Học viện Hải quân dầm mình giúp nhân dân trong mưa lũ
Tin quốc tế ngày 21/11: Hé lộ kế hoạch hòa bình 28 điểm cho Ukraine; Campuchia - Thái Lan lập bản đồ cắm mốc biên giới tạm thời
Hàn Quốc viện trợ 1 triệu đô la Mỹ khắc phục hậu quả lũ lụt ở Việt Nam
Ninh Bình: chủ động, sáng tạo trong công tác thông tin đối ngoại
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị
Lực lượng Hải quân cứu hơn 2.200 lượt người trên biển
Cán bộ, học viên Học viện Hải quân dầm mình giúp nhân dân trong mưa lũ
Điện Biên chủ động phòng chống cháy rừng, bảo vệ hơn 592 nghìn ha đất lâm nghiệp
Multimedia
[Infographic] Lịch sử hình thành và phát triển Liên hiệp các tổ chức hữu nghị Việt Nam
[Infographic] 10 tháng năm 2025: Hà Nội đón 28,22 triệu lượt khách du lịch
[Infographic] Quan hệ hữu nghị truyền thống và hợp tác nhiều mặt Việt Nam-Phần Lan
Quan hệ hữu nghị truyền thống Việt Nam-Triều Tiên
[Infographic] Khuyến cáo về chiêu trò giả danh công an để lừa đảo
[Infographic] Chiến dịch "Tự hào Việt Nam - Nhuộm đỏ không gian mạng" chào mừng Quốc khánh 2/9
[Infographic] 7 tháng năm 2025: Hà Nội đón 18,36 triệu lượt khách du lịch
Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc
Việt Nam - Cuba: 65 năm cùng chung nhịp đập
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972
[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam
[Video] Nhiều hoạt động cứu trợ người dân Nghệ An bị lũ lụt
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú






