13 lỗi bảo mật nghiêm trọng trong phần mềm Microsoft chớ dại bỏ qua
Cục An toàn thông tin mới đây phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.
Tuệ Minh (T/H)
Ngày 18/2, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.
Cụ thể, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa gồm:
- CVE-2025-21376 trong Windows Lightweight Directory Access Protocol;
- CVE-2025-21400 trong Microsoft SharePoint Server;
- 02 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office;
- 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel
- CVE-2025-21379 trong DHCP Client Service.Theo đánh giá của Cục An toàn thông tin, 13 lỗ hổng bảo mật trên đều có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Đặc biệt, 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế gồm: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Kiểm tra ngay các phần mềm Microsoft đang sử dụng để kịp thời nân cấp an toàn bảo mật. Ảnh NCSC
Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows có thể làm rò rỉ mã băm NTLM, tạo điều kiện cho tin tặc thực hiện tấn công giả mạo (spoofing).
Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo. Đồng thời tiến hành kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá theo hướng dẫn của Microsoft.
Ngoài ra, các đơn vị, doanh nghiệp và cá nhân nên thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Qua đó có thể chuẩn bị sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Theo báo cáo tình hình an toàn thông tin mạng Việt Nam tháng 1/2025, hệ thống giám sát, rà quét từ xa của Trung tâm giám sát an toàn không gian mạng quốc gia phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet.
Cũng trong tháng đầu tiên của năm nay, cơ quan này ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây đều là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam.
Mời quý độc giả xem video: Nhiều website giả mạo thông tin lịch cắt điện: Xử lý sao? Video do Báo Tri thức & Cuộc sống thực hiện.
Giật mình sự thật về camera giám sát nhiều gia đình Việt đang dùng
Năm 2023, hacker rao bán quyền truy cập camera giám sát tại Việt Nam với giá 800.000 đồng/15 camera. Số lượng camera được quảng cáo là lên tới hàng trăm nghìn.
Ngày 22/5, tọa đàm "Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát" đã diễn ra dưới sự chủ trì của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và VietNamNet phối hợp tổ chức với sự tham gia của các doanh nghiệp, chuyên gia trong lĩnh vực này.
Temu có giành được thị phần trước Lazada, Shopee, TikTok shop?
Temu là nền tảng thương mại điện tử từ Trung Quốc, đang làm dậy sóng thị trường Việt với giá rẻ và khuyến mãi mạnh tay. Tuy nhiên, chất lượng sản phẩm kém và lo ngại về bảo mật dữ liệu cá nhân khiến người tiêu dùng thận trọng hơn.
Temu bước chân vào thị trường Việt tạo nên làn sóng mới kèm những lo ngại cho cả người dùng lẫn các đối thủ. Ảnh: Tuệ Minh
Trải nghiệm mua sắm trên Temu so với các nền tảng khác
Lì xì điện tử - hình thức trao gửi may mắn - ngày càng phổ biến trên nền tảng số vào mỗi dịp Tết Nguyên đán. Tuy nhiên, với sự tiện lợi, các chiêu trò lừa đảo cũng bùng nổ, nhắm vào người dùng thiếu cảnh giác trên không gian mạng.
Tháng 7 vừa qua, Meta (Công ty mẹ của Facebook) đã hợp tác cùng Cục An toàn thông tin (Bộ Thông tin và Truyền thông) triển khai chiến dịch "Nhận diện lừa đảo". Theo thông tin công bố, hơn 15.000 liên kết (URL) chứa nội dung lừa đảo tại Việt Nam, trong đó có “lì xì online” đã bị gỡ bỏ trong năm 2024.
Ngồi lâu gây hại cho cột sống và tim mạch. Với dân văn phòng, việc ngồi – đứng – vận động xen kẽ đúng thời gian là yếu tố quan trọng để bảo vệ sức khỏe.
Ngồi lâu gây hại cho cột sống và tim mạch. Với dân văn phòng, việc ngồi – đứng – vận động xen kẽ đúng thời gian là yếu tố quan trọng để bảo vệ sức khỏe.
Chỉ cần một vài bước chuẩn bị và thói quen makeup đúng cách, bạn hoàn toàn có thể sở hữu lớp trang điểm bền màu, mịn đẹp và không xuống tông suốt ngày dài.
Tóc nhuộm giúp diện mạo rạng rỡ ngày Tết nhưng rất dễ phai màu nếu chăm sóc sai cách. Áp dụng mẹo đơn giản để giữ màu tóc bền đẹp, óng mượt suốt đầu năm.
Sử dụng điện thoại trong thời gian dài và sai cách khiến mắt phải điều tiết liên tục, dễ mỏi và suy giảm thị lực, góp phần làm cận thị tiến triển nhanh.
Cá mè là thực phẩm quen thuộc, bổ dưỡng nhưng có thể gây hại nếu dùng không đúng đối tượng. Một số người mắc bệnh nền nên hạn chế ăn để bảo vệ sức khỏe.