13 lỗi bảo mật nghiêm trọng trong phần mềm Microsoft chớ dại bỏ qua
Cục An toàn thông tin mới đây phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.
Tuệ Minh (T/H)
Ngày 18/2, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.
Cụ thể, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa gồm:
- CVE-2025-21376 trong Windows Lightweight Directory Access Protocol;
- CVE-2025-21400 trong Microsoft SharePoint Server;
- 02 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office;
- 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel
- CVE-2025-21379 trong DHCP Client Service.Theo đánh giá của Cục An toàn thông tin, 13 lỗ hổng bảo mật trên đều có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Đặc biệt, 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế gồm: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Kiểm tra ngay các phần mềm Microsoft đang sử dụng để kịp thời nân cấp an toàn bảo mật. Ảnh NCSC
Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows có thể làm rò rỉ mã băm NTLM, tạo điều kiện cho tin tặc thực hiện tấn công giả mạo (spoofing).
Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo. Đồng thời tiến hành kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá theo hướng dẫn của Microsoft.
Ngoài ra, các đơn vị, doanh nghiệp và cá nhân nên thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Qua đó có thể chuẩn bị sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Theo báo cáo tình hình an toàn thông tin mạng Việt Nam tháng 1/2025, hệ thống giám sát, rà quét từ xa của Trung tâm giám sát an toàn không gian mạng quốc gia phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet.
Cũng trong tháng đầu tiên của năm nay, cơ quan này ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây đều là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam.
Mời quý độc giả xem video: Nhiều website giả mạo thông tin lịch cắt điện: Xử lý sao? Video do Báo Tri thức & Cuộc sống thực hiện.
Giật mình sự thật về camera giám sát nhiều gia đình Việt đang dùng
Năm 2023, hacker rao bán quyền truy cập camera giám sát tại Việt Nam với giá 800.000 đồng/15 camera. Số lượng camera được quảng cáo là lên tới hàng trăm nghìn.
Ngày 22/5, tọa đàm "Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát" đã diễn ra dưới sự chủ trì của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và VietNamNet phối hợp tổ chức với sự tham gia của các doanh nghiệp, chuyên gia trong lĩnh vực này.
Temu có giành được thị phần trước Lazada, Shopee, TikTok shop?
Temu là nền tảng thương mại điện tử từ Trung Quốc, đang làm dậy sóng thị trường Việt với giá rẻ và khuyến mãi mạnh tay. Tuy nhiên, chất lượng sản phẩm kém và lo ngại về bảo mật dữ liệu cá nhân khiến người tiêu dùng thận trọng hơn.
Temu bước chân vào thị trường Việt tạo nên làn sóng mới kèm những lo ngại cho cả người dùng lẫn các đối thủ. Ảnh: Tuệ Minh
Trải nghiệm mua sắm trên Temu so với các nền tảng khác
Lì xì điện tử - hình thức trao gửi may mắn - ngày càng phổ biến trên nền tảng số vào mỗi dịp Tết Nguyên đán. Tuy nhiên, với sự tiện lợi, các chiêu trò lừa đảo cũng bùng nổ, nhắm vào người dùng thiếu cảnh giác trên không gian mạng.
Tháng 7 vừa qua, Meta (Công ty mẹ của Facebook) đã hợp tác cùng Cục An toàn thông tin (Bộ Thông tin và Truyền thông) triển khai chiến dịch "Nhận diện lừa đảo". Theo thông tin công bố, hơn 15.000 liên kết (URL) chứa nội dung lừa đảo tại Việt Nam, trong đó có “lì xì online” đã bị gỡ bỏ trong năm 2024.
3 cây cảnh bonsai này lớn lên chậm rãi, như một người già chiêm nghiệm, mỗi vết sần trên thân là một nếp nhăn của tháng năm, mỗi vòng vân gỗ là một câu chuyện.
Khoai lang không chỉ giàu tinh bột mà còn cung cấp chất xơ, kali, vitamin, các hợp chất chống oxy hóa, trở thành nguyên liệu chính cho nhiều món ăn bổ dưỡng.
Khối u vùng lợi hàm trên phát triển trong nhiều năm, có đường kính khoảng 5 cm, che phủ vùng răng cửa, khiến môi trên nhô cao và ảnh hưởng đến ăn nhai, phát âm.
Quan tài ngập nước trong ngôi mộ Tây Hán ở Sơn Đông (Trung Quốc) giúp giới khảo cổ phát hiện nhiều hiện vật quý, trong đó có chiếc “ngọc tịch” lưu ly dát vàng.
Một giếng cổ ở Hồ Nam (Trung Quốc) từng bất ngờ bốc lửa khi kiểm tra, khi khai quật hé lộ gần 3,8 vạn thẻ tre, bổ sung nhiều khoảng trống lịch sử nhà Tần.
Lá và quả dâu tằm chứa nhiều hợp chất sinh học làm thay đổi hệ vi sinh đường ruột, từ đó ảnh hưởng đến chuyển hóa đường, chất béo và sức khỏe của ruột.
Hàng trăm di vật quý được khai quật từ khu mộ gia tộc thổ ty Vương Tỷ ở Tứ Xuyên (Trung Quốc) hé lộ đời sống, nghệ thuật và giao lưu văn hóa thời Minh.
Ngôi mộ hơn 3.000 năm tuổi cùng hàng nghìn hiện vật quý đã hé lộ thân thế đặc biệt của Phụ Hảo, nữ tướng và hoàng hậu quyền lực thời nhà Thương ở Trung Quốc.
3 cây cảnh bonsai này lớn lên chậm rãi, như một người già chiêm nghiệm, mỗi vết sần trên thân là một nếp nhăn của tháng năm, mỗi vòng vân gỗ là một câu chuyện.
Khoai lang không chỉ giàu tinh bột mà còn cung cấp chất xơ, kali, vitamin, các hợp chất chống oxy hóa, trở thành nguyên liệu chính cho nhiều món ăn bổ dưỡng.