Hotline: 0942 368 555 Email: [email protected]
Thứ năm, 20/02/2025 08:12 (GMT+7)

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo dõi GĐ&PL trên

Trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.

Ảnh minh họa: AFP/TTXVN
Ảnh minh họa: AFP/TTXVN.

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Cùng chuyên mục

Xanh SM trang bị hệ thống an toàn vượt trội cho trẻ em, phụ nữ, người cao tuổi và tài xế
Xanh SM vừa công bố triển khai đồng bộ hệ thống giám sát an toàn S2S (Secure to Safe) trên toàn bộ đội xe taxi điện trên toàn quốc, dự kiến hoàn tất vào ngày 22/04/2025. Đây là lần đầu tiên một hãng xe taxi tại Việt Nam chủ động trang bị giải pháp an toàn cho cả hành khách và tài xế, đặc biệt hướng đến trẻ em, phụ nữ và người cao tuổi - đánh dấu bước đột phá về dịch vụ với chuẩn mực tương đương các quốc gia phát triển.
5 địa chỉ thi công nhà container Hải Phòng chuyên nghiệp
Hải Phòng, thành phố cảng sôi động của miền Bắc Việt Nam, không chỉ nổi tiếng với nền kinh tế biển mà còn là nơi chứng kiến sự phát triển mạnh mẽ của các xu hướng kiến trúc mới. Trong đó, nhà container đang trở thành lựa chọn phổ biến nhờ tính tiện lợi, chi phí hợp lý và khả năng ứng dụng linh hoạt. Từ nhà ở, văn phòng, đến homestay hay quán cà phê, nhà container mang đến không gian sống hiện đại, độc đáo. 
Gia công mỹ phẩm cao cấp: Vì sao máy móc nhập khẩu từ Mỹ tạo nên sự khác biệt?
Trong bối cảnh thị trường mỹ phẩm ngày càng cạnh tranh, người tiêu dùng thông thái không chỉ tìm kiếm sản phẩm hiệu quả mà còn đòi hỏi sự an toàn tuyệt đối và trải nghiệm đẳng cấp. Để đáp ứng những yêu cầu khắt khe này, việc đầu tư vào công nghệ sản xuất hiện đại, đặc biệt là hệ thống máy móc chuyên dụng nhập khẩu từ các quốc gia tiên tiến như Mỹ, là yếu tố then chốt.

Tin mới

Vingroup khởi công siêu đô thị ESG hàng đầu thế giới Vinhomes Green Paradise
Ngày 19/4/2025 – Chào mừng 50 năm Giải phóng miền Nam - Thống nhất đất nước, Tập đoàn Vingroup chính thức khởi công dự án Khu đô thị du lịch lấn biển Cần Giờ - Vinhomes Green Paradise. Với quy mô 2.870 ha và lợi thế sinh thái đặc biệt, dự án có tầm nhìn trở thành khu đô thị ESG hàng đầu thế giới, thể hiện đẳng cấp về ESG của Việt Nam trên bản đồ toàn cầu.
Người mua phải sữa giả, thuốc chữa bệnh giả cần làm gì để bảo vệ quyền và lợi ích hợp pháp của mình?
Vừa qua, các cơ quan chức năng đã phát hiện một số doanh nghiệp, tổ chức, cá nhân sản xuất, quảng cáo, phân phối nhiều loại sữa giả; sản xuất, buôn bán hàng giả là thuốc chữa bệnh, thực phẩm bảo vệ sức khỏe. Nhiều người tiêu dùng đã tỏ ra lo lắng, bất an vì đã lỡ mua, sử dụng các sản phẩm sữa và thuốc chữa bệnh này. Vậy, người mua phải sữa giả, thuốc chữa bệnh giả cần làm gì để bảo vệ quyền và lợi ích hợp pháp của mình?
Tôi lương 100 triệu/tháng nhưng nói với mối tình đầu chỉ 15 triệu, cô ấy nói 5 từ khiến tôi điếng người
Tôi từng nghĩ, có những người đi qua trong đời rồi quên, và tình cảm thời tuổi trẻ cũng chỉ là chút rung động thoáng qua. Mãi đến khi bước qua tuổi 30, sau một cuộc hôn nhân đổ vỡ, tôi mới hiểu có những người không còn bên mình nữa, nhưng mãi mãi ở lại trong tim.
Không yêu cầu đăng ký thay đổi thông tin địa chỉ kinh doanh với trường hợp có thay đổi địa giới hành chính
Vừa qua, Bộ Tài chính đã có Công văn 4370/BTC-DNTN ngày 05/4/2025 hướng dẫn công tác đăng ký kinh doanh trường hợp có thay đổi địa giới hành chính. Theo đó, văn bản nêu rõ, không yêu cầu đăng ký thay đổi thông tin địa chỉ kinh doanh với trường hợp có thay đổi địa giới hành chính.