Cảnh báo 13 lỗ hổng bảo mật trong các sản phẩm Microsoft
(THPL) - Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.
Ngày 18/2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin (ATTT) đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.
Theo Cục ATTT, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; hai lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel và CVE-2025-21379 trong DHCP Client Service.
Đặc biệt, 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế gồm: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows có thể làm rò rỉ mã băm NTLM, tạo điều kiện cho tin tặc thực hiện tấn công giả mạo (spoofing).
Liên quan đến thông tin trên, các chuyên gia an ninh mạng cho rằng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Do đó Cục ATTT đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của Hãng Microsoft.
Đồng thời các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin, nhằm phát hiện kịp thời các nguy cơ tấn công mạng.
Theo báo cáo tình hình an toàn thông tin mạng Việt Nam tháng 1/2025, hệ thống giám sát, rà quét từ xa của Trung tâm giám sát an toàn không gian mạng quốc gia phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet.
Cũng trong tháng 1/2025, cơ quan này ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây đều là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam.
Tuấn Kiệt
Tin khác
Quốc hội thông qua Luật Thuế giá trị gia tăng sửa đổi
Khi doanh nghiệp tư nhân giải bài toán điểm nghẽn logistics
HTX Nông nghiệp thực phẩm Thanh Lâm Phú Thọ: Chuyển dịch cơ cấu kinh tế nông thôn, tạo sinh kế bền vững cho người dân
Crowne Plaza Phu Quoc Starbay chắp cánh ước mơ tình yêu tại tiệc cưới biển lãng mạn ở Phú Quốc
Giá vàng và ngoại tệ ngày 11/12: Vàng SJC và nhẫn trơn đều tăng
HTX Nông nghiệp hữu cơ Hồng Phát: Động lực phát triển kinh tế nông thôn ở Tuyên Quang
Công nghệ xanh, bản đồ số Map4D và logistics drone góp phần nâng tầm sản phẩm OCOP Việt
(THPL) - Ngày 10/12, tại Thành phố Hồ Chí Minh, Cục Đổi mới sáng tạo, Chuyển đổi xanh và Khuyến công (Bộ Công Thương) đã tổ chức tọa...11/12/2025 10:14:38Ô nhiễm không khí Hà Nội chạm ngưỡng đỏ, thị trường máy lọc không khí tăng nhiệt
(THPL) - Chất lượng không khí tại Hà Nội liên tục rơi vào vùng cảnh báo đỏ trong nhiều ngày, khiến nhu cầu mua máy lọc không khí tăng mạnh....11/12/2025 10:11:19Boutique Home Tràng Cát - Biểu tượng sống, kinh doanh bền vững tại tâm điểm kết nối phía Nam Hải Phòng
(THPL) - Khi Hải Phòng phát triển mở rộng về phía Nam, bất động sản tại Tràng Cát nhanh chóng lọt vào tầm ngắm của các nhà đầu tư nhạy...11/12/2025 10:05:47Từ căn bếp Việt đến sàn HOSE: Bước tiến lớn của Masan Consumer
(THPL) - Ngày 4/12 vừa qua, Masan Consumer (UPCOM: MCH), doanh nghiệp FMCG dẫn đầu với gần ba thập kỷ phục vụ người tiêu dùng Việt Nam chính thức...11/12/2025 09:42:00
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
Tôn vinh thương hiệu toàn cầu
-
Chung kết cuộc thi “Tiếng hát kiều bào - Nghĩa tình quê hương” tại Thái Lan
- Tập đoàn BRG lần thứ 5 liên tiếp được vinh danh doanh nghiệp bền vững...
- Dai-ichi Life Việt Nam vinh dự nhận giải thưởng "Môi trường làm việc tốt...
- Dai-ichi Life Việt Nam vinh dự lần thứ 5 nhận giải thưởng “Top 500 Doanh...

