Cục An toàn thông tin vừa đưa ra cảnh báo về 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024.
![]() |
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã gửi cảnh báo tới tất cả các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các Bộ, ngành, địa phương cùng các tập đoàn, tổng công ty Nhà nước, các ngân hàng và tổ chức tài chính.
Đáng chú ý, trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft, có tới 5 lỗ hổng sau khi khai thác thành công cho phép hacker có thể tấn công thực thi mã từ xa.
Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft lần này bao gồm: lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure (OMI), CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.
Cục An toàn thông tin khuyến cáo, các cơ quan, tổ chức và doanh nghiệp phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, đồng thời các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.
Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.
Các chuyên gia cũng dự báo rằng, một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.
Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các Bộ, ngành, địa phương cách khắc phục. Tuy vậy, nhiều đơn vị vẫn chưa rà soát và xử lý.
Theo VTV.VN
18/02/2025-12:33
Sáng ngày 18/2, đồng chí Nguyễn Văn Sơn, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh đã tiếp và làm việc với Đoàn công tác của Đại sứ quán Hoa Kỳ tại Việt Nam do ngài Marc E. Knapper, Đại sứ đặc mệnh toàn quyền Hợp chủng quốc Hoa Kỳ tại Việt Nam làm Trưởng đoàn.
18/02/2025-12:32
Sáng ngày 18/2, đồng chí Nguyễn Hưng Vượng, Ủy viên Ban Thường vụ Tỉnh ủy, Trưởng Ban Dân vận Tỉnh ủy, Chủ tịch Ủy ban MTTQ tỉnh đã dự chương trình tiếp nhận ủng hộ xóa nhà tạm, nhà dột nát trên địa bàn tỉnh Tuyên Quang.
18/02/2025-12:30
Nhằm phát huy tính tích cực, chủ động, giúp học sinh nắm chắc kiến thức, các nhà trường đã đẩy mạnh ứng dụng công nghệ thông tin trong các hoạt động giảng dạy, góp phần nâng cao chất lượng giáo dục toàn diện.
18/02/2025-12:29
Trải qua 48 năm xây dựng và phát triển, Bệnh viện Y dược cổ truyền Tuyên Quang luôn nỗ lực đổi mới, nâng cao chất lượng khám chữa bệnh, trở thành địa chỉ tin cậy trong chăm sóc và bảo vệ sức khỏe nhân dân.
18/02/2025-09:28
Nguồn nhân lực chất lượng cao, nhất là nhân lực khoa học công nghệ đóng vai trò quyết định, động lực chủ yếu, yếu tố đột phá cho tăng trưởng kinh tế, phát triển đất nước nhanh, bền vững.
18/02/2025-09:27
Đại hội Thể thao Đông Nam Á lần thứ 33 (SEA Games 33) diễn ra từ ngày 9 đến 20-12-2025 tại Thái Lan.
18/02/2025-09:25
Đảng uỷ Công an Trung ương đã chỉ đạo các đơn vị chức năng thuộc Bộ Công an đảm bảo 4 nguyên tắc khi đề xuất phương án tiếp nhận, bàn giao nhiệm vụ sát hạch, cấp GPLX.
18/02/2025-09:22
Quốc hội sẽ dành ngày làm việc hôm nay (18/2) để quyết định về cơ cấu tổ chức của Chính phủ, việc tổ chức các cơ quan của Quốc hội cũng như công tác nhân sự.
18/02/2025-09:21
Nghiên cứu khoa học có bản chất rủi ro, là một loại đầu tư có rủi ro cao. Nghị quyết lần này thí điểm cơ chế khoán chi đối với hầu hết các nghiên cứu mà không phải cam kết quả cuối cùng. Nhà nước sẽ quản lý thông qua đánh giá các giai đoạn nghiên cứu để tiếp tục cấp kinh phí, đánh giá các cơ sở nghiên cứu có kết quả để giao thực hiện tiếp các đề tài.
18/02/2025-09:18
Chiều 17/2, tại trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính tiếp ông Nagao Yutaka, Chủ tịch Tập đoàn Yamato Holdings của Nhật Bản đang thăm, làm việc tại Việt Nam.
18/02/2025-09:17
Bắt đầu từ 18/2, hàng nhập khẩu giá trị thấp, dưới 1 triệu đồng được gửi qua dịch vụ chuyển phát nhanh, sẽ không còn được miễn thuế giá trị gia tăng.
18/02/2025-09:16
Hôm nay (18/2), Bắc Bộ có mưa phùn, trời rét, trong khi đó Nam Bộ nắng mạnh.