Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa ra thông báo đề nghị các doanh nghiệp, cơ quan, tổ chức rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft.

Cụ thể, 6 lỗ hổng được đề cập tới bao gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server, lỗ hổng CVE-2023-23397 trong Microsoft Outlook và lỗ hổng CVE-2023-24880 trong Windows SmartScreen.

Đáng chú ý, có 2 lỗ hổng đang bị tội phạm mạng tấn công trong thực tế. Đó là lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Đồng thời, 4 lỗ hổng bảo mật còn lại gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server đều cho phép đối tượng tấn công thực thi mã từ xa.

Quảng cáo

Cảnh báo về 6 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin đưa ra trên cơ sở danh sách bản vá tháng 3/2023, với 74 lỗ hổng mới được công ty công nghệ này đưa ra.

c-568.jpg

Theo thống kê của Cục An toàn thông tin, tính từ đầu năm 2022 cho đến hết tháng 2 năm nay, đơn vị này đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, có một thực tế đáng lưu tâm là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Vì vậy, Cục An toàn thông tin đã tiếp tục khuyến nghị người dùng nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Ngoài ra, các cơ quan, tổ chức cũng cần kiểm tra, rà soát máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng nhằm tăng cường giám sát và sẵn sàng có phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Doanh thu của Foxconn tăng gần 30% nhờ nhu cầu sản phẩm AI

Doanh thu quý 1/2026 của Foxconn tăng 29,7% so với cùng kỳ năm trước nhờ nhu cầu sản phẩm trí tuệ nhân tạo (AI) mạnh mẽ, mặc dù vẫn thận trọng trước tình hình chính trị toàn cầu đầy biến động.

Foxconn chi thêm 900 tỷ đồng để sở hữu 100% công ty ở Việt Nam từng thuộc về Nokia, Microsoft Foxconn lập kỷ lục doanh thu quý II/2025 Foxconn lấn sân sang thị trường trung tâm dữ liệu AI nghìn tỷ USD

Microsoft rót 10 tỷ USD phát triển AI tại Nhật Bản

Microsoft đầu tư 10 tỷ USD vào hạ tầng AI và đám mây tại Nhật Bản, thúc đẩy chuyển đổi số, tăng năng lực công nghệ và bảo đảm chủ quyền dữ liệu.

Microsoft công bố khoản đầu tư lớn tại châu Á Microsoft công bố chip AI mới, cạnh tranh trực tiếp với Google và Amazon Doanh thu đám mây của Microsoft lần đầu vượt mốc 50 tỷ USD

GM giảm sản lượng xe điện, chuyển hướng xe xăng

General Motors (GM) thông báo gia hạn thời gian đóng cửa tạm thời nhà máy xe điện ở Detroit đến ngày 13/4, chuyển hướng sang xe xăng, đồng thời cắt giảm lao động và điều chỉnh sản xuất theo nhu cầu.

Tesla, GM dẫn đầu doanh số bán xe điện tại Mỹ Hyundai và GM "thắng lớn" sau khi Mỹ giảm thuế quan đối với Hàn Quốc GM dự kiến lợi nhuận giảm 7,1 tỷ USD do thu hẹp mảng xe điện

Thị trường bất động sản quý II/2026 sẽ diễn biến theo chiều hướng nào?

Bước vào quý II/2026, thị trường bất động sản được kỳ vọng xuất hiện diễn biến tích cực hơn so với quý trước. Doanh nghiệp bắt đầu trở lại “đường đua” dự án, đầu tư công tiếp tục được thúc đẩy và nhu cầu người mua vẫn tiếp tục hiện diện trên thị trường.

Yếu tố ít ai nghĩ tới nhưng quyết định phần lớn đến việc tăng giá trị của một bất động sản ĐHĐCĐ Gelex: Có thể tăng sở hữu Eximbank lên 15% nếu luật định cho phép, cử đại diện tham gia HĐQT ngân hàng

Vingroup bất ngờ gia hạn chương trình giảm giá xe ô tô, xe máy điện

Ngày 31/3/2026, Tập đoàn Vingroup công bố gia hạn chương trình hỗ trợ khách hàng chuyển đổi từ xe xăng sang xe điện đến hết ngày 30/4/2026, thay vì kết thúc vào ngày 31/3 như thông báo trước đó.

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025 VinFast của ông Phạm Nhật Vượng báo kỷ lục khó tin: hoàn tất hơn 3.500 đơn hàng ô tô điện chỉ trong 1 ngày

Thành viên SCIC chỉ mua 12,5% lượng cổ phiếu FPT đã đăng ký

SIC- thành viên của SCIC vừa mua thành công 250.000 cổ phiếu FPT trong tổng số 2 triệu cổ phiếu đã đăng ký, (tương ứng 12,5%). Lý do không hoàn tất giao dịch là vì biến động thị trường.

FPT lên kế hoạch lợi nhuận tăng trưởng 15%, tiếp tục chia cổ tức tiền mặt 20% 2 tháng đầu năm, FPT ghi nhận doanh thu tăng 7,2% và lợi nhuận tăng 18%