• Tiếng Việt
  • ភាសាខ្មែរ
Thứ Bảy, ngày 12/07/2025
Báo Trà Vinh
Báo Trà Vinh
  • Thời sự
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Thể thao
  • An ninh - Quốc phòng
  • Pháp luật - Bạn đọc
  • Quốc tế
  • Thông Tin - Dịch Vụ - Việc Làm

Trang chủ Khoa học và Công nghệ

Nguy cơ mất an toàn cho hệ thống tại Việt Nam từ 23 lỗ hổng bảo mật mới

19/01/2025 07:58

Cục An toàn thông tin (Bộ TT-TT) vừa cảnh báo về 23 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm Microsoft. Những lỗ hổng này có thể bị khai thác, gây mất an toàn cho các hệ thống thông tin tại Việt Nam.

 

Báo cáo về các lỗ hổng bảo mật trong sản phẩm của Microsoft tháng 01/2025 vừa được Cục An toàn thông tin (Bộ TT-TT) phát hành.

Cơ quan này cho hay, ngày 14/01, Microsoft đã phát hành danh sách bản vá tháng 01 với tổng số 161 lỗ hổng bảo mật, gồm 159 lỗ hổng trong các sản phẩm của hãng và 02 lỗ hổng tồn tại trong những sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft.

 Cục An toàn thông tin đề nghị các đơn vị nghiên cứu thông tin về 23 lỗ hổng bảo mật mới được cảnh báo, rà soát hệ thống và kịp thời xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

 

Từ danh sách bản vá các lỗ hổng bảo mật mới được Microsoft công bố, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT-TT) đã phân tích và khuyến cáo các cơ quan, tổ chức và doanh nghiệp trên toàn quốc đặc biệt lưu ý 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng.

Cụ thể, trong 23 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin cảnh báo tới các cơ quan, đơn vị tại Việt Nam, có 05 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền, gồm: CVE-2025-21275 trong "Windows App Package Installer"; CVE-2025-21311 trong "Windows NTLM V1" và 03 lỗ hổng CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 trong "Windows Hyper-V NT Kernel Integration VSP". Đáng chú ý, 03 lỗ hổng tồn tại trong ‘Windows Hyper-V NT Kernel Integration VSP’ đang bị tin tặc khai thác trong thực tế.

Lỗ hổng CVE-2025-21308 trong "Windows Themes" cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). “Thông tin chi tiết về lỗ hổng đã được công bố công khai”, Cục An toàn thông tin cho hay.

Cùng với đó, có tới 17/23 lỗ hổng bảo mật được cảnh báo cho phép đối tượng tấn công thực thi mã từ xa, đó là: CVE-2025-21298 trong Windows OLE; 02 lỗ hổng CVE-2025-21297, CVE-2025-21309 trong Windows Remote Desktop Services; 03 lỗ hổng CVE-2025-21186, CVE-2025-21366, CVE-2025-21395 trong "Microsoft Access"; 02 lỗ hổng CVE-2025-21354, CVE-2025-21362 trong Microsoft Excel; CVE-2025-21402 trong Microsoft Office OneNote; CVE-2025-21365 trong Microsoft Office; 02 lỗ hổng CVE-2025-21345, CVE-2025-21356 trong Microsoft Office Visio; CVE-2025-21363 trong Microsoft Word; 02 lỗ hổng CVE-2025-21357, CVE-2025-21361 trong Microsoft Outlook; và 02 lỗ hổng CVE-2025-21344, CVE-2025-21348 trong SharePoint Server.

Cục An toàn thông tin chỉ rõ: Những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng này có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Vì thế, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 23 lỗ hổng bảo mật nêu trên. Trường hợp bị ảnh hưởng, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.

Các đơn vị cũng được khuyến nghị phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

 

 

Trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử “ncsc@ais.gov.vn”.

 
 

 

Theo vietnamnet.vn

https://vietnamnet.vn/nguy-co-mat-an-toan-cho-he-thong-tai-viet-nam-tu-23-lo-hong-bao-mat-moi-2364436.html
  • Cục An toàn thông tin
  • lỗ hổng bảo mật trong sản phẩm của Microsoft
  • lỗ hổng bảo mật mới được Microsoft công bố
TIN CÙNG MỤC

Làm chủ công nghệ thiết bị sinh hơi phục vụ khai thác dầu khí

Chế tạo vật liệu siêu nhẹ giải quyết tình trạng khan hiếm nước toàn cầu

Một nhóm nhà khoa học quốc tế đã tạo ra vật liệu nano siêu nhẹ có thể hút lượng lớn nước sạch từ hơi ẩm trong không khí. Nghiên cứu này đang mở ra hướng đi mới cho việc giải quyết tình trạng khan hiếm nước trên toàn cầu.

  • Diễn tập ứng phó sự cố bức xạ và hạt nhân trên địa bàn tỉnh Trà Vinh năm 2025
  • Sáp nhập VNPT-Vinaphone, VNPT-Media vào Công ty mẹ - VNPT
  • Phát động giải thưởng báo chí về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số
  • Tiếp tục đẩy mạnh các giải pháp thực hiện Đề án 06
Tin Nổi Bật

Lời chia tay!

Trao quyết định về sắp xếp, sáp nhập, hợp nhất đơn vị hành chính xã, phường

TRÀ VINH - Hào khí lịch sử, khát vọng vươn xa

Thành phố Trà Vinh - những hình ảnh từ góc nhìn trên cao

Ban Chấp hành Đảng bộ tỉnh Vĩnh Long mới gồm 83 đồng chí

Đồng chí Ngô Chí Cường giữ chức Bí thư Tỉnh ủy Vĩnh Long

Long trọng Lễ công bố Nghị quyết, Quyết định về sáp nhập tỉnh Vĩnh Long

Trực tiếp lễ công bố Nghị quyết của Quốc hội về sáp nhập tỉnh, thành phố

  • Thời sự
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Thể thao
  • An ninh - Quốc phòng
  • Pháp luật - Bạn đọc
  • Quốc tế
  • Thông Tin - Dịch Vụ - Việc Làm
  • Cơ quan chủ quản: TỈNH ỦY TRÀ VINH
  • Tổng Biên tập: TRẦN VĂN PHƯƠNG,
  • Phó Tổng biên tập: SƠN HÙNG
  • Tòa soạn: Số 17 Lê Lợi, Phường 1, thành phố Trà Vinh, tỉnh Trà Vinh.
  • Điện thoại: 02943.852549;  Fax: 02943.852638
  • Email: phongbandocbtv@gmail.com
  • © 2020 Bản quyền thuộc về Báo Trà Vinh
  • Liên hệ quảng cáo: 02943.852549;  Fax: 02943.852638
  • Giấy phép số 454/GP-BTTTT, do Bộ Thông tin và Truyền thông, cấp ngày 20/7/2021.
  • Chỉ được sao chép, phát hành lại thông tin từ website này khi có sự đồng ý bằng văn bản của Báo.