Hotline: 0969 332 828 Email: [email protected]
Thứ năm, 06/03/2025 14:47 (GMT+7)

Cảnh báo lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Trên cơ sở những cảnh báo về lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ảnh minh hoạ.
Ảnh minh hoạ.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Cùng chuyên mục

Cảnh giác lừa đảo khi chuyển đổi mã số bảo hiểm xã hội
Khi nhận được cuộc gọi, tin nhắn hoặc thông tin yêu cầu cung cấp dữ liệu với lý do đồng bộ số định danh cá nhân/căn cước công dân, chuyển đổi mã số bảo hiểm xã hội, người dân cần kiểm tra kỹ, không vội vàng thực hiện theo hướng dẫn.
Cảnh giác thủ đoạn giả mạo Bưu điện Việt Nam yêu cầu cập nhật địa chỉ giao hàng để lừa đảo
Bưu điện Việt Nam cảnh báo thủ đoạn giả mạo Bưu điện Việt Nam, gửi tin nhắn thông báo bưu kiện sắp được phát nhưng địa chỉ nhận hàng chưa đầy đủ, yêu cầu người nhận bấm vào đường link lạ để cập nhật địa chỉ. Đây là thủ đoạn có nguy cơ dẫn dụ người dùng truy cập website giả mạo, cung cấp thông tin cá nhân hoặc thực hiện các thao tác không an toàn.
Công an Hà Nội cảnh báo vi phạm quyền tác giả, quyền sở hữu trí tuệ trên không gian mạng
Để góp phần xây dựng môi trường số an toàn, văn minh và thượng tôn pháp luật, Công an TP. Hà Nội khuyến nghị các cơ quan, doanh nghiệp và người dân nâng cao nhận thức, tôn trọng và bảo vệ quyền tác giả, quyền sở hữu trí tuệ; không sao chép, phát tán, chia sẻ hoặc sử dụng trái phép tác phẩm, phần mềm, phim ảnh, âm nhạc, sách điện tử, chương trình truyền hình và các nội dung số khi chưa được chủ thể quyền cho phép.

Tin mới

Nước hoa không chỉ là mùi hương: Cách chọn “chữ ký” riêng phù hợp với phong cách mỗi người
Một mùi hương phù hợp có thể trở thành dấu ấn khó quên trong giao tiếp, công việc và những cuộc gặp gỡ thường ngày. Tuy nhiên, chọn nước hoa không đơn giản là tìm một chai có mùi thơm dễ chịu. Nồng độ, nhóm hương, thời tiết, môi trường sử dụng và cá tính của người dùng đều là những yếu tố cần cân nhắc.
Khởi nghiệp kinh doanh sữa đậu sạch vốn ít với dòng máy xay đậu nành mini hiệu năng cao
Với vốn đầu tư vừa phải và nhu cầu thị trường ổn định, kinh doanh sữa đậu sạch đang trở thành hướng khởi nghiệp phù hợp với nhiều hộ gia đình, tiểu thương và người mới bắt đầu. Sự xuất hiện của máy xay đậu nành mini hiệu năng cao giúp quá trình sản xuất trở nên gọn hơn, dễ vận hành, tiết kiệm diện tích nhưng vẫn đáp ứng tốt nhu cầu xay liên tục theo từng mẻ nhỏ.
“Cần Thơ - Vươn tầm cao mới”
Kỷ niệm 81 năm Cách mạng tháng Tám thành công (19/8/1945 - 19/8/2026) và Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945 - 2/9/2026), TP Cần Thơ tạo dấu ấn với chương trình nghệ thuật “Cần Thơ - Vươn tầm cao mới”.
Cục CSGT khuyến cáo tài xế giữ khoảng cách với xe liền trước để hình thành thói quen an toàn
Cục Cảnh sát giao thông (CSGT), Bộ Công an khuyến cáo người điều khiển phương tiện cần coi việc giữ khoảng cách an toàn với xe liền trước cũng như thắt dây đai an toàn là những thói quen cần thiết khi tham gia giao thông. Tuân thủ quy định về khoảng cách góp phần phòng ngừa nguy cơ xảy ra tai nạn và hạn chế thiệt hại khi tai nạn xảy ra.
Hà Nội tổ chức nhiều hoạt động phục vụ người dân dịp Quốc khánh 2/9
Sáng 28/8, tại Hội nghị thông tin chuyên đề và triển khai nhiệm vụ tuyên truyền trên báo chí tháng 9/2026, đại diện Sở Văn hóa, Thể thao và Du lịch Hà Nội cho biết, dịp nghỉ lễ Quốc Khánh 2/9 năm nay sẽ có các chương trình biểu diễn nghệ thuật được tổ chức tại khu vực trung tâm thành phố và nhiều xã, phường nhằm đưa không khí ngày hội đến gần hơn với nhân dân.