13 lỗi bảo mật nghiêm trọng trong phần mềm Microsoft chớ dại bỏ qua

Cục An toàn thông tin mới đây phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.

Ngày 18/2, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.
Cụ thể, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa gồm:

- CVE-2025-21376 trong Windows Lightweight Directory Access Protocol;

- CVE-2025-21400 trong Microsoft SharePoint Server;

- 02 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office;

- 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel

- CVE-2025-21379 trong DHCP Client Service.Theo đánh giá của Cục An toàn thông tin, 13 lỗ hổng bảo mật trên đều có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Đặc biệt, 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế gồm: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
13 loi bao mat nghiem trong trong phan mem Microsoft cho dai bo qua
Kiểm tra ngay các phần mềm Microsoft đang sử dụng để kịp thời nân cấp an toàn bảo mật. Ảnh NCSC 
Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows có thể làm rò rỉ mã băm NTLM, tạo điều kiện cho tin tặc thực hiện tấn công giả mạo (spoofing).
Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo. Đồng thời tiến hành kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá theo hướng dẫn của Microsoft.
Ngoài ra, các đơn vị, doanh nghiệp và cá nhân nên thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Qua đó có thể chuẩn bị sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Theo báo cáo tình hình an toàn thông tin mạng Việt Nam tháng 1/2025, hệ thống giám sát, rà quét từ xa của Trung tâm giám sát an toàn không gian mạng quốc gia phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet.
Cũng trong tháng đầu tiên của năm nay, cơ quan này ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây đều là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam.

Mời quý độc giả xem video: Nhiều website giả mạo thông tin lịch cắt điện: Xử lý sao? Video do Báo Tri thức & Cuộc sống thực hiện. 

Giật mình sự thật về camera giám sát nhiều gia đình Việt đang dùng

Năm 2023, hacker rao bán quyền truy cập camera giám sát tại Việt Nam với giá 800.000 đồng/15 camera. Số lượng camera được quảng cáo là lên tới hàng trăm nghìn.

Ngày 22/5, tọa đàm "Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát" đã diễn ra dưới sự chủ trì của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và VietNamNet phối hợp tổ chức với sự tham gia của các doanh nghiệp, chuyên gia trong lĩnh vực này.

Temu có giành được thị phần trước Lazada, Shopee, TikTok shop?

Temu là nền tảng thương mại điện tử từ Trung Quốc, đang làm dậy sóng thị trường Việt với giá rẻ và khuyến mãi mạnh tay. Tuy nhiên, chất lượng sản phẩm kém và lo ngại về bảo mật dữ liệu cá nhân khiến người tiêu dùng thận trọng hơn.

Temu co gianh duoc thi phan truoc Lazada, Shopee, TikTok shop?
 Temu bước chân vào thị trường Việt tạo nên làn sóng mới kèm những lo ngại cho cả người dùng lẫn các đối thủ. Ảnh: Tuệ Minh

Trải nghiệm mua sắm trên Temu so với các nền tảng khác

Cảnh báo 'bẫy' chiêu trò lừa đảo lì xì online

Lì xì điện tử - hình thức trao gửi may mắn - ngày càng phổ biến trên nền tảng số vào mỗi dịp Tết Nguyên đán. Tuy nhiên, với sự tiện lợi, các chiêu trò lừa đảo cũng bùng nổ, nhắm vào người dùng thiếu cảnh giác trên không gian mạng.

Tháng 7 vừa qua, Meta (Công ty mẹ của Facebook) đã hợp tác cùng Cục An toàn thông tin (Bộ Thông tin và Truyền thông) triển khai chiến dịch "Nhận diện lừa đảo". Theo thông tin công bố, hơn 15.000 liên kết (URL) chứa nội dung lừa đảo tại Việt Nam, trong đó có “lì xì online” đã bị gỡ bỏ trong năm 2024.

Đọc nhiều nhất

Tin mới

Sản phụ sau sinh ăn gì để lợi sữa?

Sản phụ sau sinh ăn gì để lợi sữa?

Mẹ bầu sau sinh cần một chế độ dinh dưỡng cân đối, khoa học giữa các nhóm chất dinh dưỡng như chất đạm, chất béo, chất bột đường, vi khoáng, chất xơ.