Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Quảng cáo

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

c-568.jpg

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Điều gì đang xảy ra với Honda Motor tại hai thị trường ô tô lớn nhất thế giới?

Trong nhiều thập kỷ, Honda được xem là một trong những trụ cột của ngành ô tô Nhật Bản, với thế mạnh ở các mẫu sedan và SUV phổ thông có độ bền cao. Tuy nhiên, bức tranh kinh doanh gần đây cho thấy hãng đang đối mặt với nhiều thách thức lớn tại hai thị trường quan trọng nhất thế giới: Mỹ và Trung Quốc.

Chán làm xe ô tô điện, Elon Musk tuyên bố 80% giá trị tương lai của Tesla sẽ đến từ sản phẩm khác BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025

VinFast vừa chính thức công bố kết quả tài chính chưa kiểm toán cho quý IV/2025 và cả năm 2025 (kết thúc ngày 31/12/2025). Đây là quý có kết quả tài chính tốt nhất của công ty từ trước đến nay, với nhiều chỉ số quan trọng đạt mức cao mới.

VinFast, từ 0 đến 1 VinFast ra mắt hai mẫu xe Lạc Hồng, tham vọng bước vào lãnh địa ultra-luxury

Meta có thể cắt giảm hơn 20% nhân sự để dồn lực cho AI

Meta đang xem xét cắt giảm hơn 20% lực lượng lao động, tương đương khoảng 16.000 nhân viên, trong bối cảnh tập đoàn tăng tốc đầu tư hàng trăm tỷ USD cho hạ tầng và phát triển trí tuệ nhân tạo.

Meta đối mặt rắc rối pháp lý tại Trung Quốc sau thương vụ Manus Meta đề nghị Australia xem xét lại lệnh cấm mạng xã hội với trẻ vị thành niên Meta “đốt” hơn 70 tỷ USD cho metaverse, buộc xoay trục sang AI

Doanh số ô tô Trung Quốc giảm mạnh, xuất khẩu vẫn bứt phá

Thị trường ô tô Trung Quốc tháng 2/2026 giảm 15% do kết thúc trợ cấp và nhu cầu trầm lắng dịp Tết, trong khi xuất khẩu lại tăng vọt 52% khi các hãng xe đẩy mạnh mở rộng thị trường toàn cầu.

Chính sách thuế mới của ông Trump gây sóng gió toàn cầu Cần khoảng 500.000 tỷ đồng đầu tư mở rộng cao tốc Tại quốc gia này, ô tô Trung Quốc nhập khẩu tăng vọt 50,5%, chính thức soán ngôi vương của xe Nhật

BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

Thông qua pin Blade thế hệ thứ hai và hệ thống Flash Charging, BYD cho biết xe điện có thể sạc 10–70% dung lượng pin chỉ trong 5 phút, đạt 97% sau khoảng 9 phút. Đây được xem là một trong những bước tiến đáng chú ý nhằm rút ngắn thời gian sạc và cải thiện

Thị trường xe điện toàn cầu sụt giảm trong tháng đầu năm 2026 Xe điện Trung Quốc đang thay đổi thị trường ôtô nhập khẩu Hàn Quốc

Trung Quốc cảnh báo nguy cơ khủng hoảng chuỗi cung ứng bán dẫn toàn cầu

Trung Quốc cảnh báo về khả năng xảy ra khủng hoảng chuỗi cung ứng bán dẫn do xung đột giữa Nexperia Hà Lan và đơn vị Trung Quốc, ảnh hưởng ngành công nghiệp toàn cầu.

Mỹ tính siết trần chip AI xuất sang Trung Quốc Nvidia dừng sản xuất chip AI H200 cho thị trường Trung Quốc Mỹ xem xét khung pháp lý mới về xuất khẩu chip AI

30 năm có mặt tại Việt Nam: Honda rót hơn 600 triệu USD, bán 40 triệu xe máy cho người Việt

Tổng vốn đầu tư của Honda vào thị trường Việt Nam sau 30 năm đạt khoảng 627 triệu USD, với 3 nhà máy sản xuất xe máy đạt tổng công suất 2,75 triệu xe mỗi năm và nhà máy ô tô với công suất 35.000 xe/năm.

Honda Việt Nam ra mắt Future 125 FI 2026, giá từ 31 triệu đồng Honda CR-V e: HEV bản nâng cấp lắp ráp tại Việt Nam sẽ ra mắt vào đầu năm 2026 Honda Việt Nam ra mắt xe điện mới, công bố giá bán CUV e: