• Tiếng Việt
  • ភាសាខ្មែរ
Thứ Bảy, ngày 30/08/2025
Báo Trà Vinh
Báo Trà Vinh
  • Thời sự
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Thể thao
  • An ninh - Quốc phòng
  • Pháp luật - Bạn đọc
  • Quốc tế
  • Thông Tin - Dịch Vụ - Việc Làm

Trang chủ Khoa học và Công nghệ

Cảnh báo về 06 lỗ hổng bảo mật có thể ảnh hưởng tới hệ thống tại Việt Nam

23/03/2023 12:10

Cục An toàn thông tin (ATTT) đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 06 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ bị tấn công.

 

Cảnh báo về 06 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng tồn tại trong các sản phẩm của Microsoft được Cục ATTT, Bộ Thông tin và Truyền thông đưa ra trên cơ sở danh sách bản vá tháng 3/2023 với 74 lỗ hổng mới được hãng công nghệ này đưa ra.

Đáng chú ý, trong những lỗ hổng bảo mật mới được cảnh báo đến các đơn vị chuyên trách công nghệ thông tin, An toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính, có 02 lỗ hổng đang bị đối tượng tấn công khai thác trong thực tế. Đó là, lỗ hổng CVE-2023-23397 trong Microsoft Outlook cho phép thực hiện tấn công nâng cao đặc quyền; và lỗ hổng CVE-2023-24880 trong Windows SmartScreen cho phép đối tượng thực hiện tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng bảo mật khác cũng được Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý gồm: CVE-2023-23392 tồn tại trong HTTP Protocol Stack, CVE-2023-23415 trong Internet Control Message Protocol, CVE-2023-23399 trong Microsoft Excel và CVE-2023-23400 trong Windows DNS Server. Cả 4 lỗ hổng đều cho phép đối tượng tấn công thực thi mã từ xa.

Cục ATTT khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; kịp thời  cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về ATTT để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục ATTT Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616, thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Liên quan đến 01 lỗ hổng bảo mật khác đã được Microsoft công bố bản vá hồi tháng 2/2023 là CVE-2023-21716 trong Microsoft Word, ngày 22/3, Bkav đã cảnh báo người dùng về khả năng lây lan rộng mã độc.

Cụ thể, những lỗ hổng kiểu như CVE-2023-21716 luôn hấp dẫn tin tặc do đây là loại file văn bản phổ biến; kẻ xấu sẽ triển khai những chiến dịch lừa đảo lây nhiễm mã độc qua email, chia sẻ file qua chat, trên diện rộng.

“Điều nguy hiểm là, không cần mở tài liệu Word, người dùng chỉ cần xem ở chế độ Preview Pane là đã bị khai thác thành công. Khi đó, hacker sẽ chiếm quyền điều khiển thiết bị từ xa, thu thập toàn bộ các dữ liệu trên máy tính, mã hóa dữ liệu… như đang ngồi máy tính của nạn nhân”, chuyên gia Bkav cho hay..

Người dùng được khuyến nghị nên cập nhật bản vá mới nhất từ Microsoft, ngay cả khi việc khai thác lỗ hổng chỉ dừng ở mức thử nghiệm để tránh nguy cơ bị tấn công. Trường hợp nhận được email lạ, nên kiểm tra kỹ địa chỉ người gửi, thận trọng khi click vào đường dẫn hoặc file đính kèm.

Tấn công mạng vào các hệ thống thông tin tại Việt Nam vẫn là điểm đáng lưu ý qua các năm. Tính từ đầu năm 2022 cho đến hết tháng 02 năm nay, Cục ATTT đã ghi nhận, cảnh báo và hướng dẫn xử lý gần 15.000 cuộc tấn công mạng gây ra sự cố vào những hệ thống thông tin tại Việt Nam.

Tuy nhiên, trong chia sẻ hồi đầu năm 2023, đại diện Cục ATTT cho biết: có một hiện trạng đáng lưu ý là dù nhận được cảnh báo về tấn công mạng hoặc điểm yếu, lỗ hổng nhưng rất nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý hoặc cập nhật bản vá nhằm giảm thiểu rủi ro.

Theo vietnamnet.vn

https://vietnamnet.vn/canh-bao-ve-6-lo-hong-bao-mat-co-the-anh-huong-toi-he-thong-tai-viet-nam-2123441.html
  • Khoa học kỹ thuật
TIN CÙNG MỤC

Làm chủ công nghệ thiết bị sinh hơi phục vụ khai thác dầu khí

Chế tạo vật liệu siêu nhẹ giải quyết tình trạng khan hiếm nước toàn cầu

Một nhóm nhà khoa học quốc tế đã tạo ra vật liệu nano siêu nhẹ có thể hút lượng lớn nước sạch từ hơi ẩm trong không khí. Nghiên cứu này đang mở ra hướng đi mới cho việc giải quyết tình trạng khan hiếm nước trên toàn cầu.

  • Diễn tập ứng phó sự cố bức xạ và hạt nhân trên địa bàn tỉnh Trà Vinh năm 2025
  • Sáp nhập VNPT-Vinaphone, VNPT-Media vào Công ty mẹ - VNPT
  • Phát động giải thưởng báo chí về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số
  • Tiếp tục đẩy mạnh các giải pháp thực hiện Đề án 06
Tin Nổi Bật

Lời chia tay!

Trao quyết định về sắp xếp, sáp nhập, hợp nhất đơn vị hành chính xã, phường

TRÀ VINH - Hào khí lịch sử, khát vọng vươn xa

Thành phố Trà Vinh - những hình ảnh từ góc nhìn trên cao

Ban Chấp hành Đảng bộ tỉnh Vĩnh Long mới gồm 83 đồng chí

Đồng chí Ngô Chí Cường giữ chức Bí thư Tỉnh ủy Vĩnh Long

Long trọng Lễ công bố Nghị quyết, Quyết định về sáp nhập tỉnh Vĩnh Long

Trực tiếp lễ công bố Nghị quyết của Quốc hội về sáp nhập tỉnh, thành phố

  • Thời sự
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Thể thao
  • An ninh - Quốc phòng
  • Pháp luật - Bạn đọc
  • Quốc tế
  • Thông Tin - Dịch Vụ - Việc Làm
  • Cơ quan chủ quản: TỈNH ỦY TRÀ VINH
  • Tổng Biên tập: TRẦN VĂN PHƯƠNG,
  • Phó Tổng biên tập: SƠN HÙNG
  • Tòa soạn: Số 17 Lê Lợi, Phường 1, thành phố Trà Vinh, tỉnh Trà Vinh.
  • Điện thoại: 02943.852549;  Fax: 02943.852638
  • Email: phongbandocbtv@gmail.com
  • © 2020 Bản quyền thuộc về Báo Trà Vinh
  • Liên hệ quảng cáo: 02943.852549;  Fax: 02943.852638
  • Giấy phép số 454/GP-BTTTT, do Bộ Thông tin và Truyền thông, cấp ngày 20/7/2021.
  • Chỉ được sao chép, phát hành lại thông tin từ website này khi có sự đồng ý bằng văn bản của Báo.