Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows
(THPL) - Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2021.
Theo đó, NCSC cảnh báo các cơ quan, doanh nghiệp cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209…
Theo tạp chí VnEconomy, trong bản phát hành tháng 11 này, các lỗ hổng bảo mật như CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Tuy nhiên, không giống như các lỗ hổng zero-day, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.
Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại. Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.
Cuối cùng, 2 lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cho phép đối tượng tấn công thực thi mã từ xa.
Liên quan đến các lỗ hổng bảo mật, theo báo Dân trí, Jason Schultz, Trưởng nhóm Kỹ thuật của Talos cho biết, một lỗ hổng bảo mật mới được phát hiện liên quan đến lỗ hổng bảo mật mà Microsoft cập nhật bản vá lỗi vào đầu tháng 11. Đáng chú ý là lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào hệ điều hành Windows để xóa các file hệ thống và bản vá của Microsoft không hoàn toàn khắc phục được lỗ hổng bảo mật. Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới cho phép các hacker có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của họ.
Ngoài ra, thông qua lỗ hổng bảo mật này, các hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, cho phép họ có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.
Hiện tại, Microsoft vẫn chưa tung ra bản vá lỗi nào để khắc phục lỗ hổng bảo mật mới này. Trong khi chờ Microsoft phát hành bản vá lỗi mới, người dùng nên cài đặt và sử dụng một phần mềm bảo mật đáng tin cậy trên máy tính của mình. Các chuyên gia bảo mật cũng khuyến cáo, người dùng nên nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa sự tồn tại của các lỗi bảo mật khác. Ngoài ra, người dùng cũng cần cập nhật Windows ngay khi Microsoft phát hành bản vá lỗi.
Tuấn Kiệt (tổng hợp)
Tin khác
Thủ tướng yêu cầu các địa phương cam kết về kết quả, đóng góp nhiều hơn cho tăng trưởng
Tăng trưởng GDP quý III ước đạt 9,95%
Khai mạc Hội Sách Hà Nội 2026: “Sách mở tri thức-Công nghệ dẫn tương lai”
Sun Glory Residence – Hơn 37 tiện ích nội khu mang đến trải nghiệm sống độc đáo tại lõi trung tâm Nghệ An
Dự báo thời tiết ngày 3/10: Bắc bộ nắng nóng, không khí lạnh di chuyển xuống phía nam
22 tỉnh, thành phố cần chủ động ứng phó với đợt không khí lạnh
Tin gió mùa Đông Bắc: Miền Bắc mưa lớn, nhiệt độ giảm sâu xuống 14 độ C
(THPL) – Theo dự báo, từ đêm 4/10, Đông Bắc Bộ và Thanh Hóa trời chuyển lạnh, vùng núi cao có nơi trời rét. Nhiệt độ thấp nhất ở Bắc Bộ...02/10/2026 19:41:05Bộ Y tế yêu cầu Shopee gỡ bỏ sản phẩm An cung ngưu hoàng hoàn nếu vi phạm
(THPL) - Cục An toàn thực phẩm (Bộ Y tế) yêu cầu Shopee gỡ bỏ và ngừng kinh doanh sản phẩm "An cung ngưu hoàng hoàn Hàn Quốc hộp gỗ 10 viên" do...02/10/2026 20:01:38Khai mạc giải Giải Marathon Quốc tế Hà Nội Techcombank mùa thứ 5
(THPL) - Dưới sự chỉ đạo của UBND Thành phố Hà Nội, Sở Văn hóa Thể thao và Du lịch Hà Nội cùng Ngân hàng TMCP Kỹ Thương Việt Nam...02/10/2026 14:01:00Nhà báo Dương Quang Tùng giữ chức Phó Tổng Biên tập Báo Điện tử VTC News
(THPL) - Tổng Giám đốc Đài Tiếng nói Việt Nam bổ nhiệm Nhà báo Dương Quang Tùng giữ chức Phó Tổng Biên tập Báo Điện tử VTC News.02/10/2026 17:41:01
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Nghệ nhân quốc gia Trần Văn Phú: Hơn 20 năm giữ nghề điêu khắc gỗ và truyền lửa cho thế hệ trẻ
- Imperia Sensa Park: Lợi thế từ tọa độ sinh thái liền kề nhà ga Metro số 6
- TP.HCM mở rộng nhịp cầu đưa doanh nghiệp tham gia vào chuỗi cung ứng toàn...
- Tăng cường quảng bá sản phẩm, thương hiệu địa phương tại Hội chợ...
