13 lỗ hổng bảo mật nghiêm trọng cần rà soát ngay trong các sản phẩm Microsoft

Ngày 18/2, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát cảnh báo đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft.

Cụ thể, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; hai lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel và CVE-2025-21379 trong DHCP Client Service.

Đặc biệt, 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế gồm: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows có thể làm rò rỉ mã băm NTLM, tạo điều kiện cho tin tặc thực hiện tấn công giả mạo (spoofing).

Theo đánh giá của Cục An toàn thông tin, 13 lỗ hổng bảo mật trên đều có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Cục An toàn thông tin, 13 lỗ hổng bảo mật trên đều có mức độ ảnh hưởng cao và nghiêm trọng. Ảnh minh hoạ: Hà Anh/Mekong ASEAN.
Cục An toàn thông tin cảnh báo 13 lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft. Ảnh minh hoạ: Hà Anh/Mekong ASEAN.

Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo. Đồng thời tiến hành kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá theo hướng dẫn của Microsoft.

Ngoài ra, các đơn vị, doanh nghiệp và cá nhân nên thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Qua đó có thể chuẩn bị sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Theo báo cáo tình hình an toàn thông tin mạng Việt Nam tháng 1/2025, hệ thống giám sát, rà quét từ xa của Trung tâm giám sát an toàn không gian mạng quốc gia phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet.

Cũng trong tháng đầu tiên của năm nay, cơ quan này ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây đều là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam.

Tin liên quan
Hơn 1.000 tổ chức Việt Nam có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng mới Hơn 1.000 tổ chức Việt Nam có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng mới
Cảnh báo loạt lỗ hổng bảo mật mới ảnh hưởng đến các hệ thống tại Việt Nam Cảnh báo loạt lỗ hổng bảo mật mới ảnh hưởng đến các hệ thống tại Việt Nam
Phát hiện hơn 90.000 lỗ hổng hệ thống tại Việt Nam Phát hiện hơn 90.000 lỗ hổng hệ thống tại Việt Nam
Cục An toàn thông tin cảnh báo loạt lỗ hổng mới trong sản phẩm Microsoft Cục An toàn thông tin cảnh báo loạt lỗ hổng mới trong sản phẩm Microsoft
Mỹ lập cơ chế đánh giá rủi ro các mô hình AI trước khi phát hành

Mỹ lập cơ chế đánh giá rủi ro các mô hình AI trước khi phát hành

Chính phủ Mỹ sẽ đánh giá các mô hình AI tiên tiến trước khi được phát hành ra công chúng, nhằm nhận diện các rủi ro an ninh quốc gia.
ASUS mở rộng hệ sinh thái PC từ đa nhiệm đến AI

ASUS mở rộng hệ sinh thái PC từ đa nhiệm đến AI

ASUS vừa ra mắt ba dòng sản phẩm mới trải dài từ AI, sáng tạo nội dung đến 'gaming' và làm việc đa nhiệm, những thiết bị chuyên biệt cho từng nhóm người dùng.
Đưa cơ sở dữ liệu thực thi quyền sở hữu trí tuệ vào vận hành năm 2026

Đưa cơ sở dữ liệu thực thi quyền sở hữu trí tuệ vào vận hành năm 2026

Bộ Khoa học và Công nghệ được giao chủ trì, phối hợp xây dựng cơ sở dữ liệu quốc gia về thực thi quyền sở hữu trí tuệ theo hướng đồng bộ, hiện đại, phấn đấu đưa vào vận hành trong năm 2026.
Năm 2025, VNPT thu gần 58.000 tỷ đồng, hàng tồn kho tăng gấp 3

Năm 2025, VNPT thu gần 58.000 tỷ đồng, hàng tồn kho tăng gấp 3

Tổng tài sản của VNPT đến cuối năm 2025 đạt 119.610,3 tỷ đồng, tăng gần 6%. Trong đó, hàng tồn kho tăng hơn 3 lần lên 4.711,4 tỷ đồng, chủ yếu do nguyên liệu, vật liệu và chi phí sản xuất kinh doanh dở dang gia tăng.
VinFast, Autobrains và NVIDIA hợp tác phát triển robotaxi tại Đông Nam Á

VinFast, Autobrains và NVIDIA hợp tác phát triển robotaxi tại Đông Nam Á

Ngày 1/6, VinFast, NVIDIA và Autobrains công bố hợp tác phát triển nền tảng robotaxi (taxi tự lái) cấp độ 4 dành cho thị trường Đông Nam Á.
Lãnh đạo Cục Viễn thông nói gì về trường hợp ‘1 SIM 2 chủ’

Lãnh đạo Cục Viễn thông nói gì về trường hợp ‘1 SIM 2 chủ’

Theo lãnh đạo Cục Viễn thông, một số điện thoại không thể cùng lúc được xác nhận là chính chủ trên hai tài khoản VNeID khác nhau; đồng thời khuyến nghị người dân sớm chuẩn hóa thông tin thuê bao để tránh phát sinh tranh chấp.
Hơn 1.400 vụ xâm phạm quyền sở hữu trí tuệ bị xử lý trong 3 tuần

Hơn 1.400 vụ xâm phạm quyền sở hữu trí tuệ bị xử lý trong 3 tuần

Sau 3 tuần thực hiện Công điện 38 của Thủ tướng, các cơ quan chức năng đã xử lý 1.438 vụ xâm phạm quyền sở hữu trí tuệ, với tổng số tiền phạt hơn 12 tỷ đồng.
Lộ thiết kế iPhone 20, Trung Quốc tăng tốc sản xuất robot hình người

Lộ thiết kế iPhone 20, Trung Quốc tăng tốc sản xuất robot hình người

Những thông tin công nghệ nổi bật trong tuần (25 – 31/5) gồm ý tưởng thiết kế iPhone 20 với màn hình tràn viền và Trung Quốc vận hành nhà máy sản xuất robot hình người với tốc độ một robot được hoàn thiện trong 15 phút.
Sam Holdings chốt quyền trả cổ tức bằng cổ phiếu

Sam Holdings chốt quyền trả cổ tức bằng cổ phiếu

CTCP Sam Holdings (mã: SAM) cho biết ngày 5/6 tới sẽ chốt danh sách cổ đông để thực hiện quyền nhận cổ tức năm 2025 bằng cổ phiếu.
Khởi động cuộc thi tạo sản phẩm AI cho doanh nghiệp

Khởi động cuộc thi tạo sản phẩm AI cho doanh nghiệp

Vietnam AI Innovation Challenge 2026 sẽ quy tụ khoảng 3.000 lập trình viên cùng xây dựng sản phẩm ứng dụng trí tuệ nhân tạo (AI) giải quyết bài toán thực tế cho doanh nghiệp.
Người nhận hỗ trợ, lương hưu sẽ tích hợp tài khoản thanh toán trên VNeID

Người nhận hỗ trợ, lương hưu sẽ tích hợp tài khoản thanh toán trên VNeID

Đến năm 2028, phấn đấu 100% đối tượng nhận hỗ trợ, hưu trí, chi trả an sinh xã hội được tích hợp thông tin tài khoản thanh toán, ví điện tử trên ứng dụng VNeID.
Khởi động 'Ngày tài chính số 2026'

Khởi động 'Ngày tài chính số 2026'

Trên nền tảng hạ tầng thanh toán hiện tại, "Ngày tài chính số 2026" tập trung vào mục tiêu chuẩn hóa dữ liệu giao dịch và minh bạch tài chính.
'Việt Nam là một trong những quốc gia năng động về chuyển đổi số'

'Việt Nam là một trong những quốc gia năng động về chuyển đổi số'

Việt Nam được đánh giá là nền kinh tế số có tốc độ tăng trưởng nhanh nhất khu vực trong 3 năm qua và có khả năng đạt mục tiêu đóng góp 30% vào GDP vào năm 2030.
Đề xuất xây dựng trung tâm đổi mới sáng tạo Việt Nam - EU

Đề xuất xây dựng trung tâm đổi mới sáng tạo Việt Nam - EU

Chiều 26/5 tại Hà Nội diễn ra Diễn đàn Doanh nghiệp Việt Nam – Liên minh châu Âu (EU) về đổi mới sáng tạo và đầu tư bền vững.
V-Green hợp tác với VNPT phát triển hạ tầng trạm sạc và tủ đổi pin

V-Green hợp tác với VNPT phát triển hạ tầng trạm sạc và tủ đổi pin

Ngày 26/5, V-Green và VNPT công bố thỏa thuận hợp tác chiến lược nhằm triển khai khoảng 6.000 tủ đổi pin và 100 trạm sạc ô tô điện tại 2.500 điểm giao dịch của VNPT trên toàn quốc.
Đạo văn, giả mạo dữ liệu có thể bị cấm tham gia nhiệm vụ khoa học

Đạo văn, giả mạo dữ liệu có thể bị cấm tham gia nhiệm vụ khoa học

Cá nhân vi phạm liêm chính khoa học như đạo văn, ngụy tạo hoặc giả mạo dữ liệu có thể bị cấm chủ trì hoặc tham gia đề tài nghiên cứu trong thời hạn nhất định, thậm chí vô thời hạn với trường hợp nghiêm trọng.
Đến năm 2035, Việt Nam có 50 nhóm nghiên cứu mạnh về khoa học tự nhiên

Đến năm 2035, Việt Nam có 50 nhóm nghiên cứu mạnh về khoa học tự nhiên

Việt Nam đặt mục tiêu hình thành 50 nhóm nghiên cứu mạnh trong lĩnh vực khoa học tự nhiên vào năm 2035, trong đó ít nhất 10 nhóm đạt trình độ dẫn dắt khu vực.
Cần thay đổi nhận thức về đầu tư cho an ninh mạng

Cần thay đổi nhận thức về đầu tư cho an ninh mạng

Không ít doanh nghiệp vẫn xem đầu tư cho bảo mật chỉ là khoản chi bổ sung, thay vì là yếu tố mang tính sống còn đối với sự tồn tại của doanh nghiệp.
Diễn đàn bảo mật Vietnam Security Summit 2026 tổ chức tại Hà Nội

Diễn đàn bảo mật Vietnam Security Summit 2026 tổ chức tại Hà Nội

Ngày 22/5, Hiệp hội An ninh mạng quốc gia phối hợp với IEC Group tổ chức diễn đàn và triển lãm quốc tế Vietnam Security Summit 2026.
Chia sẻ tin giả trên mạng xã hội sẽ bị phạt từ 20 – 30 triệu đồng

Chia sẻ tin giả trên mạng xã hội sẽ bị phạt từ 20 – 30 triệu đồng

Từ ngày 1/7, người dùng mạng xã hội cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật, đường dẫn chứa nội dung bị cấm, sẽ bị phạt từ 20 - 30 triệu đồng.
FPT phát hành gần 11 triệu cổ phiếu cho nhân viên và lãnh đạo

FPT phát hành gần 11 triệu cổ phiếu cho nhân viên và lãnh đạo

Tập đoàn FPT sẽ phát hành hơn 10,8 triệu cổ phiếu với giá 10.000 đồng/cổ phiếu cho người lao động có thành tích tốt cùng đội ngũ lãnh đạo cấp cao.
Có gì trong thương vụ IPO lớn nhất lịch sử của SpaceX?

Có gì trong thương vụ IPO lớn nhất lịch sử của SpaceX?

Công ty khai phá hàng không vũ trụ SpaceX của tỷ phú Elon Musk xác nhận kế hoạch bán cổ phiếu ra công chúng lần đầu tiên.
Nhà phát triển ChatGPT đầu tư hơn 230 triệu USD vào Singapore

Nhà phát triển ChatGPT đầu tư hơn 230 triệu USD vào Singapore

Nhà phát triển của ChatGPT – công ty OpenAI cam kết đầu tư hơn 230 triệu USD nhằm thúc đẩy lĩnh vực trí tuệ nhân tạo (AI) tại Singapore.
Thị trường smartphone Việt Nam giảm 12% trong quý 1/2026

Thị trường smartphone Việt Nam giảm 12% trong quý 1/2026

Quý 1/2026, thị trường smartphone của Việt Nam ghi nhận mức giảm 12%, cao hơn đáng kể so với mức giảm 9% của toàn khu vực Đông Nam Á.
Vinfast ra mắt VF 8 thế hệ mới

Vinfast ra mắt VF 8 thế hệ mới

Ngày 20/5/2026, VinFast chính thức công bố ra mắt mẫu SUV điện cỡ D - VF 8 thế hệ mới - với nhiều nâng cấp đột phá về nền tảng công nghệ.
Tập đoàn FPT chốt ngày trả cổ tức đợt 2 năm 2025

Tập đoàn FPT chốt ngày trả cổ tức đợt 2 năm 2025

HĐQT CTCP FPT (Tập đoàn FPT – mã: FPT) vừa thông qua nghị quyết về việc chốt danh sách cổ đông để chi trả phần cổ tức còn lại của năm 2025 bằng tiền mặt.
TP HCM lần đầu lọt Top 100 hệ sinh thái khởi nghiệp sáng tạo toàn cầu

TP HCM lần đầu lọt Top 100 hệ sinh thái khởi nghiệp sáng tạo toàn cầu

Theo báo cáo Chỉ số hệ sinh thái khởi nghiệp sáng tạo toàn cầu 2026 của StartupBlink, TP HCM tăng 12 bậc, vươn lên vị trí 98 thế giới và lần đầu tiên góp mặt trong Top 100 hệ sinh thái khởi nghiệp sáng tạo toàn cầu.
Vietnam Airlines hợp tác với NIC thúc đẩy đổi mới sáng tạo lĩnh vực hàng không

Vietnam Airlines hợp tác với NIC thúc đẩy đổi mới sáng tạo lĩnh vực hàng không

Ngày 19/5, Vietnam Airlines và Trung tâm Đổi mới sáng tạo Quốc gia (NIC) ký thỏa thuận hợp tác về thúc đẩy khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số
Honda và LG sẽ xây các trạm đổi pin xe điện dùng chung tại Hà Nội

Honda và LG sẽ xây các trạm đổi pin xe điện dùng chung tại Hà Nội

Dự án sẽ lắp đặt 50 tủ đổi pin, từ quý 3 năm nay, tại khu vực trung tâm Hà Nội, ưu tiên vùng lân cận phường Hoàn Kiếm, nơi mật độ lưu thông cao.
Bố trí vốn cho các nhiệm vụ khoa học công nghệ có tính chiến lược

Bố trí vốn cho các nhiệm vụ khoa học công nghệ có tính chiến lược

Sáng 19/5, Phó Thủ tướng Hồ Quốc Dũng chủ trì Hội nghị tháo gỡ khó khăn về tài chính, đẩy mạnh giải ngân vốn năm 2026 cho lĩnh vực khoa học công nghệ.
Tập đoàn VNG lên kế hoạch có lãi trở lại sau 4 năm, không chia cổ tức

Tập đoàn VNG lên kế hoạch có lãi trở lại sau 4 năm, không chia cổ tức

Tập đoàn VNG đặt mục tiêu năm nay lãi trước thuế từ 300 - 450 tỷ đồng, chấm dứt giai đoạn lỗ kéo dài 4 năm liên tiếp.
Khai mạc Diễn đàn Đổi mới Tài chính Thế giới (WFIS 2026) tại Hà Nội

Khai mạc Diễn đàn Đổi mới Tài chính Thế giới (WFIS 2026) tại Hà Nội

WFIS 2026 được kỳ vọng trở thành cầu nối giữa ngân hàng, doanh nghiệp Fintech và các nhà cung cấp giải pháp công nghệ nhằm thúc đẩy hệ sinh thái tài chính số hiện đại, an toàn và bền vững.
‘Không đầu tư cho R&D, nền kinh tế sẽ mãi ở vị trí gia công và phụ thuộc’

‘Không đầu tư cho R&D, nền kinh tế sẽ mãi ở vị trí gia công và phụ thuộc’

Nhận định trên được Bộ trưởng Khoa học và Công nghệ Vũ Hải Quân đưa ra tại lễ chào mừng Ngày Khoa học, công nghệ và đổi mới sáng tạo Việt Nam và Hội nghị triển khai công nghệ chiến lược.
Khoa học công nghệ là 'chìa khóa vàng' hiện thực hóa khát vọng phát triển

Khoa học công nghệ là 'chìa khóa vàng' hiện thực hóa khát vọng phát triển

Thủ tướng khẳng định khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số được xác định là động lực chủ chốt, là "chìa khóa vàng" để hiện thực hóa khát vọng phát triển của đất nước.
Áp dụng danh mục mới về công nghệ cao ưu tiên phát triển

Áp dụng danh mục mới về công nghệ cao ưu tiên phát triển

Từ ngày 1/7/2026, Việt Nam áp dụng danh mục mới gồm 70 công nghệ cao ưu tiên đầu tư phát triển và 100 sản phẩm công nghệ cao được khuyến khích phát triển.
Tin công nghệ tuần qua: Netflix bị kiện, Trung Quốc ra mắt robot chở người

Tin công nghệ tuần qua: Netflix bị kiện, Trung Quốc ra mắt robot chở người

Những thông tin công nghệ nổi bật trong tuần (11 – 17/5) là Netflix đối mặt vụ kiện thu thập dữ liệu người dùng trái phép, công ty của Trung Quốc ra mắt robot chở người có thể ‘biến hình’.
Xem thêm