Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

Việt Nam vươn mình trên bản đồ tài chính toàn cầu

Việt Nam vươn mình trên bản đồ tài chính toàn cầu

Việc hình thành Trung tâm Tài chính quốc tế tại Thành phố Hồ Chí Minh và thành phố Đà Nẵng không phải là quyết định ngắn hạn, mà là chiến lược dài hạn, mang tầm nhìn chiến lược quốc gia, nhằm đưa Việt Nam hội nhập sâu rộng hơn vào nền kinh tế tài chính toàn cầu.
Tín dụng ngân hàng góp phần quan trọng thúc đẩy tăng trưởng kinh tế

Tín dụng ngân hàng góp phần quan trọng thúc đẩy tăng trưởng kinh tế

8,02% là mức tăng trưởng GDP của năm 2025 vừa qua. Đây là con số mà, nếu từ đầu năm thì những ai luôn có cái nhìn tươi sáng về kinh tế Việt Nam cũng phải hoài nghi. Vậy trong thành quả chung này, chính sách tiền tệ có vai trò gì và đóng góp thế nào? Trước thềm Xuân Bính Ngọ 2026, Thời Đại đã có cuộc trao đổi với Phó Thống đốc Ngân hàng Nhà nước, ông Phạm Thanh Hà về nội dung trên cũng như những định hướng lớn cho năm 2026 này.
MB Seller - bộ giải pháp số cho hộ kinh doanh buôn bán an tâm

MB Seller - bộ giải pháp số cho hộ kinh doanh buôn bán an tâm

Trước những nhu cầu chuyển đổi theo phương thức kê khai mới, Ngân hàng TMCP Quân đội (MB) ra mắt MB Seller - bộ giải pháp số cho hộ kinh doanh buôn bán an tâm: thanh toán nhanh chóng, quản lý rõ ràng, kê khai đúng luật, chủ động tài chính – tất cả gói gọn trên một chiếc điện thoại.
Bộ giải pháp MB Seller hỗ trợ hộ kinh doanh buôn bán an tâm

Bộ giải pháp MB Seller hỗ trợ hộ kinh doanh buôn bán an tâm

Trước các quy định mới về tài khoản ngân hàng và kê khai thuế, MB cung cấp giải pháp MB Seller, giúp hộ kinh doanh quản lý dòng tiền, đáp ứng yêu cầu pháp lý, buôn bán an tâm.

Đọc nhiều

Quảng Ninh triển khai giải pháp cấp bách chống khai thác IUU

Quảng Ninh triển khai giải pháp cấp bách chống khai thác IUU

UBND tỉnh Quảng Ninh vừa ban hành Kế hoạch số 43/KH-UBND về triển khai các giải pháp cấp bách chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU), thể hiện quyết tâm chính trị cao trong việc chấn chỉnh hoạt động khai thác thủy sản, hướng tới phát triển nghề cá minh bạch, trách nhiệm và bền vững.
Công ước Hà Nội - Bước tiến đối ngoại đa phương mới

Công ước Hà Nội - Bước tiến đối ngoại đa phương mới

Với Việt Nam, kiên định đường lối đối ngoại của Đảng, chúng ta chủ động và tích cực hội nhập quốc tế toàn diện, sâu rộng, hiệu quả, phát huy vai trò và đóng góp trách nhiệm tại các cơ chế khu vực và toàn cầu.
Chủ tịch và các vị Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam ứng cử đại biểu Quốc hội khoá XVI

Chủ tịch và các vị Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam ứng cử đại biểu Quốc hội khoá XVI

Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương MTTQ Việt Nam Bùi Thị Minh Hoài; Ủy viên Trung ương Đảng, Phó Chủ tịch – Tổng Thư ký Hà Thị Nga cùng 4 Phó chủ tịch và Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam được giới thiệu ứng cử đại biểu Quốc hội khóa XVI theo từng đơn vị bầu cử trong cả nước.
Quảng Ngãi trực 24/24 giờ tại cảng cá dịp Tết

Quảng Ngãi trực 24/24 giờ tại cảng cá dịp Tết

Những ngày Tết, tại các cảng cá ở Quảng Ngãi, Ban Quản lý cảng cá và lực lượng Bộ đội Biên phòng duy trì trực 24/24 giờ, kiểm soát chặt chẽ tàu ra vào, sản lượng thủy sản và thiết bị giám sát hành trình, quyết tâm không để xảy ra khoảng trống quản lý trong công tác chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU).
Ngư dân hứng khởi ra khơi đầu Xuân

Ngư dân hứng khởi ra khơi đầu Xuân

Đầu Xuân Bính Ngọ 2026, ngư dân tại Đắk Lắk, Thanh Hóa, Quảng Ngãi, Gia Lai... đồng loạt vươn khơi đón lộc biển. Cùng với kỳ vọng mưa thuận gió hòa, trúng đậm cá tôm, bà con nâng cao ý thức chấp hành pháp luật, nói không với khai thác hải sản bất hợp pháp, không khai báo và không theo quy định (IUU), góp phần cùng cả nước sớm gỡ “thẻ vàng” của Ủy ban châu Âu.
Sôi nổi Lễ ra quân huấn luyện năm 2026 trên các đảo thuộc quần đảo Trường Sa

Sôi nổi Lễ ra quân huấn luyện năm 2026 trên các đảo thuộc quần đảo Trường Sa

Sáng 20/2, ngay sau Tết Nguyên đán, các đơn vị đóng quân trên quần đảo Trường Sa thuộc Lữ đoàn 146, Vùng 4 Hải quân, đã tổ chức Lễ ra quân huấn luyện và phát động phong trào thi đua trong huấn luyện năm 2026.
Quảng Ngãi trực 24/24 giờ tại cảng cá dịp Tết

Quảng Ngãi trực 24/24 giờ tại cảng cá dịp Tết

Những ngày Tết, tại các cảng cá ở Quảng Ngãi, Ban Quản lý cảng cá và lực lượng Bộ đội Biên phòng duy trì trực 24/24 giờ, kiểm soát chặt chẽ tàu ra vào, sản lượng thủy sản và thiết bị giám sát hành trình, quyết tâm không để xảy ra khoảng trống quản lý trong công tác chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU).
infographic den nam 2030 phan dau thu nhap binh quan nguoi dan nong thon tang gap 25 3 lan so voi nam 2020
infographic 4 moc thoi gian cua 4 ky nguyen quan trong trong 100 nam dang lanh dao
infographic 5 diem then chot co y nghia quyet dinh trong to chuc thuc hien nghi quyet dai hoi xiv cua dang
infographic nghi quyet so 68 nqtw tac dong sau rong toi toan bo nen kinh te
infographic nhung nghi quyet chien luoc dua viet nam buoc vao ky nguyen moi
infographic quan he doi tac chien luoc viet nam lien minh chau au
dan la goc thuoc do cao nhat cua moi quyet sach
Xin chờ trong giây lát...
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
Thời tiết ngày mùng 3 Tết (19/2): Bắc Bộ trời rét, Nam Bộ ngày nắng

Thời tiết ngày mùng 3 Tết (19/2): Bắc Bộ trời rét, Nam Bộ ngày nắng

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, từ ngày 19-22/2 (tức mùng 3 đến mùng 6 Tết), Bắc Bộ trời rét, vùng núi có nơi rét đậm với nhiệt độ dưới 13 độ C. Nam Trung Bộ, Tây Nguyên và Nam Bộ ngày trời nắng.
Miễn phí vé tàu Cát Linh-Hà Đông và Nhổn-Ga Hà Nội trong 9 ngày nghỉ Tết

Miễn phí vé tàu Cát Linh-Hà Đông và Nhổn-Ga Hà Nội trong 9 ngày nghỉ Tết

Hành khách sử dụng 2 tuyến đường sắt đô thị tại Hà Nội gồm 2A Cát Linh – Hà Đông và 3.1 Nhổn – Ga Hà Nội sẽ được miễn phí hoàn toàn vé trong 9 ngày nghỉ của dịp Tết Nguyên đán Bính Ngọ 2026.
Thời tiết hôm nay (ngày 11/2): Miền Bắc đón không khí lạnh tăng cường, Hà Nội mưa nhỏ rải rác

Thời tiết hôm nay (ngày 11/2): Miền Bắc đón không khí lạnh tăng cường, Hà Nội mưa nhỏ rải rác

Ngày 11/2, miền Bắc đón đợt không khí lạnh tăng cường yếu, trời mưa trở lại, tuy nhiên nhiệt độ không có nhiều biến động, cao nhất phổ biến 20-23°C.
Chi tiết phân luồng giao thông tại Hà Nội, TP.HCM dịp Tết Nguyên đán

Chi tiết phân luồng giao thông tại Hà Nội, TP.HCM dịp Tết Nguyên đán

Ngày 12/02, đại diện Cục Cảnh sát giao thông (Bộ Công an) cho biết, những ngày cận Tết Nguyên đán Bính Ngọ 2026, nhu cầu đi lại, vận chuyển hàng hóa và hành khách trên địa bàn Hà Nội, TP.HCM và các tỉnh lận cận tăng cao đột biến, nhất là tại các cửa ngõ ra vào thành phố và các tuyến trục chính.
Thời tiết hôm nay (06/02): Hà Nội mưa nhỏ, sương mù

Thời tiết hôm nay (06/02): Hà Nội mưa nhỏ, sương mù

Theo Trung tâm dự báo khí tượng thủy văn quốc gia, ngày 06/02, bộ phận không khí lạnh mạnh đang ở phía Bắc và tiếp tục di chuyển xuống phía Nam. Khu vực Bắc Bộ có mưa vài nơi, nhiệt độ phổ biến 18–21 độ.
Thời tiết hôm nay (30/01): Bắc Bộ đón đợt không khí lạnh mới

Thời tiết hôm nay (30/01): Bắc Bộ đón đợt không khí lạnh mới

Trung tâm Dự báo khí tượng thủy văn quốc gia cho biết, hôm nay 30/01, thời tiết cả nước ít có sự thay đổi, tuy nhiên từ đêm nay đến rạng sáng mai, đợt không khí lạnh mới sẽ tràn về và bắt đầu ảnh hưởng nước ta.
Phiên bản di động