Trang chủ Kinh tế
18:20 | 24/03/2023 GMT+7

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

aa
Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang web hoặc email lừa đảo, vi phạm mạng bảo mật của doanh nghiệp hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn.

Tuy nhiên, khảo sát của Kaspersky cũng cho thấy, mới chỉ có 41% DNVVN có kế hoạch phòng ngừa khủng hoảng.
Tuấn Việt
Nguồn:

Tin bài liên quan

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Microsoft cảnh báo về nguy cơ các mối đe dọa an ninh mạng đối với các sự kiện thể thao lớn

Vào ngày 4/8 vừa qua, Microsoft đã phát hành ấn bản thứ năm của Cyber Signals (Tín hiệu mạng), nêu bật các mối đe dọa đối với các địa điểm lớn, sự kiện thể thao và giải trí. Động thái này được đưa ra dựa trên kết quả học hỏi và phép đo từ xa từ việc cung cấp hỗ trợ an ninh mạng cho các cơ sở hạ tầng quan trọng trong thời gian Qatar tổ chức Giải vô địch bóng đá thế giới – FIFA World Cup 2022™.
IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

IHiS ký Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn về AI tạo sinh, đổi mới đám mây

Hệ thống Thông tin Y tế tích hợp (Integrated Health Information Systems – IHiS) của Singapore đã ký kết Biên bản ghi nhớ (MoU) với Microsoft để cộng tác sâu hơn trong lĩnh vực trí tuệ nhân tạo (AI) tạo sinh và đổi mới đám mây. Hai bên cũng đã công bố việc phát triển GPT bảo mật dành cho Chuyên gia chăm sóc sức khỏe được cung cấp bởi Dịch vụ Azure OpenAI để cho phép nhân viên chăm sóc sức khỏe tạo thông tin chuyên sâu và tự động hóa các tác vụ để đạt hiệu quả cao hơn.
Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

Đội ATP của RMIT Việt Nam giành giải thưởng tại Cuộc thi Hackathon AI4A 2023 của Microsoft

The Microsoft AI for Accessibility (AI4A) Hackathon 2023 (Cuộc thi Hackathon trí tuệ nhân tạo của Microsoft dành cho khả năng tiếp cận- AI4A) 2023 là sự kiện thường niên dành cho các đội ở châu Á – Thái Bình Dương để giải quyết các vấn đề và xây dựng giải pháp cho một xã hội toàn diện và dễ tiếp cận hơn.

Các tin bài khác

EVNGENCO1 tổng kết năm 2025, tạo nền tảng vững chắc cho giai đoạn 2026–2030

EVNGENCO1 tổng kết năm 2025, tạo nền tảng vững chắc cho giai đoạn 2026–2030

Hội nghị tổng kết công tác năm 2025 của EVNGENCO1 là dịp đánh giá toàn diện công tác xây dựng Đảng; kết quả sản xuất kinh doanh, đầu tư xây dựng và tài chính trong bối cảnh còn nhiều thách thức; đồng thời xác định rõ các nhiệm vụ, giải pháp trọng tâm năm 2026, tạo nền tảng vững chắc cho giai đoạn phát triển 2026–2030.
Vinamilk ra mắt Optimum A2 Pro+: Siêu sữa uống dinh dưỡng với lợi ích cộng hưởng vượt trội từ đạm quý A2-6HMO-MfGM&DHA

Vinamilk ra mắt Optimum A2 Pro+: Siêu sữa uống dinh dưỡng với lợi ích cộng hưởng vượt trội từ đạm quý A2-6HMO-MfGM&DHA

Công ty Cổ phần Sữa Việt Nam (Vinamilk) chính thức ra mắt sản phẩm mới – Sữa uống dinh dưỡng Vinamilk Optimum A2 Pro+, mang đến giải pháp “siêu cộng hưởng lớn khôn” nhờ công thức lấy cảm hứng từ các dưỡng chất “vàng” có trong sữa mẹ. Với sản phẩm mới này, Vinamilk chính thức tham gia vào phân khúc sữa uống dinh dưỡng cao cấp.
Đêm giao thừa rực rỡ trên bản đồ Việt Nam: “Thánh địa countdown họ Vin” vững vàng vị thế điểm đến quốc dân

Đêm giao thừa rực rỡ trên bản đồ Việt Nam: “Thánh địa countdown họ Vin” vững vàng vị thế điểm đến quốc dân

Các “thánh địa giải trí họ Vin” tiếp tục sáng nhất trong đêm giao thừa 31/12 khi đón hơn 1,5 triệu người dân và du khách từ khắp nơi đổ về. Không gian giải trí đa tầng, đại nhạc hội ngoài trời bùng nổ và pháo hoa tầm cao rực rỡ đã biến khoảnh khắc chuyển giao năm mới 2026 thành một đại tiệc cảm xúc khó quên, tiếp tục đưa “vũ trụ Vin” tỏa sáng trên bản đồ du lịch Việt Nam.
Xuất khẩu rau quả Việt Nam đặt mục tiêu chinh phục mốc 10 tỷ USD trong năm 2026

Xuất khẩu rau quả Việt Nam đặt mục tiêu chinh phục mốc 10 tỷ USD trong năm 2026

Đây là thông tin được ông Nguyễn Thanh Bình, Chủ tịch Hiệp hội Rau quả Việt Nam vừa đưa ra tại Hội nghị tổng kết công tác năm 2025 và triển khai nhiệm vụ năm 2026 ngành Nông nghiệp và Môi trường.

Đọc nhiều

Liên hiệp các tổ chức hữu nghị Việt Nam tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026

Liên hiệp các tổ chức hữu nghị Việt Nam tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026

Ngày 06/01 tại Hà Nội, Liên hiệp các tổ chức hữu nghị Việt Nam tổ chức Hội nghị tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026 và Hội nghị lấy ý kiến của cử tri nơi công tác giới thiệu người ứng cử đại biểu Quốc hội khóa XVI
Mâm cơm tưởng niệm quân tình nguyện Việt Nam hy sinh tại Campuchia

Mâm cơm tưởng niệm quân tình nguyện Việt Nam hy sinh tại Campuchia

Trong căn nhà nhỏ ở Siem Reap, giữa không khí kỷ niệm Chiến thắng 7/1 của Campuchia, một mâm cơm được bày riêng để tưởng niệm quân tình nguyện Việt Nam đã hy sinh. Với anh Phan Văn Đạt, cựu lưu học sinh Việt Nam tại Campuchia, khoảnh khắc ấy là minh chứng sống động cho sự tri ân của người dân Campuchia đối với những người lính Việt Nam năm xưa.
Tổng tuyển cử 1946 là lựa chọn của những người lãnh đạo vì tương lai dân tộc

Tổng tuyển cử 1946 là lựa chọn của những người lãnh đạo vì tương lai dân tộc

Ngày này cách đây đúng 80 năm, 6/1/1946, cuộc Tổng tuyển cử đầu tiên bầu Quốc hội Việt Nam đã diễn ra. Nhân dịp kỷ niệm sự kiện trọng đại này, Thời Đại đã phỏng vấn TS. Nguyễn Sĩ Dũng về ý nghĩa và tầm vóc của ngày hội lớn này, đặc biệt trong bối cảnh đất nước trước thềm Đại hội Đảng toàn quốc lần thứ XIV.
Vùng 3 Hải quân khánh thành, bàn giao ngôi nhà thứ 4 giúp dân khắc phục hậu quả mưa lũ tại Gia Lai

Vùng 3 Hải quân khánh thành, bàn giao ngôi nhà thứ 4 giúp dân khắc phục hậu quả mưa lũ tại Gia Lai

Ngày 5/1/2026, Vùng 3 Hải quân tổ chức lễ khánh thành, bàn giao ngôi nhà thứ 4 cho người dân tại xã Tuy Phước Đông, tỉnh Gia Lai, trong khuôn khổ Chiến dịch “Quang Trung thần tốc” giúp dân khắc phục hậu quả mưa lũ. Đại tá Đoàn Bảo Anh, Phó Tư lệnh Vùng 3 Hải quân dự và chủ trì buổi lễ.
Việt Nam hoàn thiện và gửi báo cáo chống khai thác IUU tới Ủy ban châu Âu

Việt Nam hoàn thiện và gửi báo cáo chống khai thác IUU tới Ủy ban châu Âu

Tại phiên họp thứ 29 của Ban Chỉ đạo Quốc gia về chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) ngày 06/01, Thứ trưởng Bộ Nông nghiệp và Môi trường Phùng Đức Tiến cho biết Bộ đã hoàn thiện và gửi tới Ủy ban châu Âu (EC) bộ hồ sơ báo cáo chi tiết về công tác chống khai thác IUU.
Doanh nghiệp vi phạm IUU sẽ bị loại khỏi VASEP

Doanh nghiệp vi phạm IUU sẽ bị loại khỏi VASEP

Doanh nghiệp vi phạm các quy định về chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) sẽ bị loại khỏi Hiệp hội Chế biến và Xuất khẩu Thủy sản Việt Nam (VASEP). Thông tin trên được ông Nguyễn Hoài Nam, Tổng Thư ký VASEP, nêu rõ tại buổi làm việc trực tuyến về chống khai thác IUU diễn ra tối 06/01.
An Giang “nước rút” chống IUU, truy quét đến cùng tàu cá vi phạm

An Giang “nước rút” chống IUU, truy quét đến cùng tàu cá vi phạm

Công tác quản lý tàu cá và chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) tại An Giang đang bước vào giai đoạn cao điểm. Lãnh đạo tỉnh phát đi thông điệp cứng rắn: truy quét đến cùng vị trí neo đậu của tàu cá thiếu điều kiện, đồng thời hoàn tất đăng ký, cấp phép ngay trong ngày 5/1/2026 để siết chặt kỷ cương, chuẩn bị chốt số liệu báo cáo.
infographic quy dinh ve bao ve du lieu ca nhan doi voi cac nen tang mang xa hoi tu 112026
viet nam khang dinh vi the va dau an noi bat tai unesco
tin quoc te ngay 2612 thai lan pha do tuong than vishnu o bien gioi voi campuchia trung quoc cao buoc my can thiep quan he trung an
infographic dai hoi thi dua yeu nuoc toan quoc lan thu xi
infographic world travel awards 2025 viet nam tiep tuc duoc binh chon la diem den di san hang dau the gioi
infographic lich su hinh thanh va phat trien lien hiep cac to chuc huu nghi viet nam
infographic 10 thang nam 2025 ha noi don 2822 trieu luot khach du lich
Xin chờ trong giây lát...
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc
Việt Nam - Cuba: 65 năm cùng chung nhịp đập
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972
[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam
Thời tiết hôm nay (08/01): Hà Nội rét đậm, nhiệt độ thấp nhất 8 độ C

Thời tiết hôm nay (08/01): Hà Nội rét đậm, nhiệt độ thấp nhất 8 độ C

Ngày 08/01, Trung tâm dự báo khí tượng thủy văn quốc gia cho biết, do không khí lạnh tăng cường, khu vực Hà Nội trời rét đậm, nhiệt độ thấp nhất trong đợt không khí lạnh này phổ biến 8-11°C.
Tết Dương lịch 2026, du lịch Việt mở màn ấn tượng khi đón 3,5 triệu lượt khách

Tết Dương lịch 2026, du lịch Việt mở màn ấn tượng khi đón 3,5 triệu lượt khách

Trong kỳ nghỉ Tết Dương lịch 2026 (từ ngày 1/1 đến ngày 4/1), ngành Du lịch Việt Nam ước đón và phục vụ khoảng 3,5 triệu lượt khách.
Thời tiết hôm nay (02/01): Bắc Bộ và Bắc Trung Bộ rét đậm

Thời tiết hôm nay (02/01): Bắc Bộ và Bắc Trung Bộ rét đậm

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, do ảnh hưởng của không khí lạnh tăng cường, ngày 02/01 Bắc Bộ và Bắc Trung Bộ tiếp tục chuyển rét, vùng núi có nơi rét đậm, rét hại; nhiều khu vực xuất hiện mưa, mưa rào rải rác, cục bộ có dông kèm nguy cơ lốc, sét và gió giật mạnh; Nam Bộ duy trì ngày nắng.
Chính sách mới có hiệu lực từ tháng 1/2026

Chính sách mới có hiệu lực từ tháng 1/2026

Các trường hợp được miễn thuế sử dụng đất nông nghiệp; tăng lương tối thiểu vùng đối với người lao động làm việc theo hợp đồng lao động ... là những chính sách mới có hiệu lực từ tháng 1/2026.
Thời tiết hôm nay (31/12): Bắc Bộ đón không khí lạnh, có mưa vài nơi

Thời tiết hôm nay (31/12): Bắc Bộ đón không khí lạnh, có mưa vài nơi

Theo Trung tâm dự báo khí tượng thủy văn quốc gia, hiện nay (31/12), bộ phận không khí lạnh đã báo đang di chuyển xuống phía Nam. Ở Bắc Bộ có mưa vài nơi, nhiệt độ phổ biến 17-20 độ.
Các điểm bắn pháo hoa đêm giao thừa Tết dương lịch 2026 tại Hà Nội, TP.HCM

Các điểm bắn pháo hoa đêm giao thừa Tết dương lịch 2026 tại Hà Nội, TP.HCM

Dịp Tết dương lịch 2026, Hà Nội tổ chức bắn pháo hoa trong thời gian 15 phút, từ 23h45 ngày 31/12/2025 đến 0h ngày 01/1/2026, tại 5 điểm. Thành phố Hồ Chí Minh (TP.HCM) cũng bắn pháo hoa trong 15 phút, từ 0h đến 0h15 ngày 01/01/2026, tại 6 điểm.
Phiên bản di động