9 lỗ hổng bảo mật trong Microsoft đang bị khai thác

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo về các lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft có ảnh hưởng mức cao và nghiêm trọng.

Ảnh minh họa.
Ảnh minh họa.

Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá và chỉ ra 9 lỗ hổng có ảnh hưởng mức cao và nghiêm trọng.

Theo Cục An toàn thông tin, CVE-2024-21410 trong Microsoft Exchange Server là lỗ hổng có mức ảnh hưởng nghiêm trọng bởi lỗ hổng này vô tình cho phép đối tượng không cần xác thực mà vẫn có thể thực hiện tấn công leo thang đặc quyền.

Lý giải nguyên nhân Microsoft Exchange Server luôn là mục tiêu hàng đầu của các nhóm tấn công mạng, các chuyên gia cho rằng, hệ thống máy chủ thư điện tử là loại máy chủ buộc phải hiện diện trên Internet. Do đó, tin tặc có thể dễ dàng tấn công trực tiếp, không cần tìm cách tiếp cận như các hệ thống máy chủ dịch vụ khác.

Đặc biệt, việc tấn công và chiếm được hệ thống máy chủ thư điện tử còn giúp các nhóm tấn công lấy được nhiều thông tin để có thể mở rộng tấn công sang các mục tiêu khác trong cùng mạng. Tại Việt Nam, Microsoft Exchange Server được xem là một trong những phần mềm phổ biến, sử dụng nhiều trong các cơ quan, tổ chức.

Cùng với CVE-2024-21410, 2 lỗ hổng an toàn thông tin CVE-2024-21413, CVE-2024-21378 trong phần mềm hỗ trợ quản lý thông tin Microsoft Outlook được nhận định là có mức độ ảnh hưởng nghiêm trọng. Đối tượng tấn công đã lợi dụng các lỗ hổng này để thực thi mã độc từ xa mà không cần xác thực.

Trong văn bản cảnh báo tháng 2/2024 của Cục An toàn thông tin còn điểm ra 6 lỗ hổng an toàn thông tin khác. Bao gồm lỗ hổng CVE-2024-21412 trong Internet Shortcut Files và CVE-2024-21351 trong Windows SmartScreen, đều cho phép đối tượng tấn công vượt qua cơ chế bảo mật.

Bốn lỗ hổng gồm CVE-2024-21399 trong Microsoft Edge, CVE-2024-21379 trong Microsoft Word, CVE-2024-21384 trong Microsoft Office OneNote và CVE-2024-20673 trong Microsoft Office, đã tạo điều kiện cho đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên.

Trường hợp hệ thống máy tính bị ảnh hưởng, các đơn vị cần kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Đồng thời tăng cường giám sát và chuẩn bị sẵn phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Qua đó, các đơn vị cũng phải chủ động theo dõi thường xuyên kênh cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

AI đang định hình lại cách ngân hàng xây dựng niềm tin với khách hàng

AI đang định hình lại cách ngân hàng xây dựng niềm tin với khách hàng

Theo chuyên gia của ngân hàng HSBC Việt Nam, AI đang định hình lại cách ngân hàng xây dựng, kiểm chứng và duy trì niềm tin với khách hàng.
Chuyên gia RMIT: Bảo vệ dữ liệu để duy trì niềm tin vào kinh tế số

Chuyên gia RMIT: Bảo vệ dữ liệu để duy trì niềm tin vào kinh tế số

Theo TS. James Kang, Giảng viên cấp cao tại Đại học RMIT Việt Nam, bảo vệ dữ liệu cá nhân cần được xem là ưu tiên hàng đầu để duy trì niềm tin vào nền kinh tế số.
Phát động chiến dịch toàn quốc xử lý vi phạm sở hữu trí tuệ

Phát động chiến dịch toàn quốc xử lý vi phạm sở hữu trí tuệ

Phó Thủ tướng Hồ Quốc Dũng vừa ký ban hành Công điện hỏa tốc yêu cầu các đơn vị ra quân đấu tranh, ngăn chặn và xử lý các hành vi xâm phạm quyền sở hữu trí tuệ.
Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Danh mục công nghệ chiến lược gồm 10 nhóm công nghệ trọng điểm, bao quát nhiều lĩnh vực then chốt của nền kinh tế số và công nghiệp tương lai.
Laptop hai màn hình ASUS Zenbook DUO giành giải Vàng iF Design Award

Laptop hai màn hình ASUS Zenbook DUO giành giải Vàng iF Design Award

Mẫu laptop hai màn hình Zenbook DUO (UX8407AA) của ASUS vừa giành giải Vàng tại iF Design Award, một giải thưởng thiết kế công nghiệp lâu đời nhất thế giới.
VinFast VF 5: Chi phí thấp, vận hành vượt trội trong phân khúc A-SUV

VinFast VF 5: Chi phí thấp, vận hành vượt trội trong phân khúc A-SUV

Với giá lăn bánh từ 500 triệu đồng cùng chính sách trả góp từ 0 đồng vốn đối ứng, VinFast VF 5 đang xóa bỏ mọi rào cản tài chính để khách hàng Việt dễ dàng sở hữu.
Google triển khai phòng thí nghiệm AI ứng dụng đầu tiên tại Việt Nam

Google triển khai phòng thí nghiệm AI ứng dụng đầu tiên tại Việt Nam

Các nhóm nghiên cứu sẽ được truy cập sớm vào các công nghệ mới của Google và nhận hỗ trợ kỹ thuật trực tiếp từ các chuyên gia của Google, Google DeepMind.
Hơn 500 gian hàng công nghệ tiêu dùng quốc tế hội tụ tại triển lãm IEAE 2026

Hơn 500 gian hàng công nghệ tiêu dùng quốc tế hội tụ tại triển lãm IEAE 2026

Triển lãm Quốc tế Điện tử và Thiết bị Thông minh Việt Nam (IEAE 2026) dự kiến sẽ diễn ra từ ngày 28 đến ngày 30/5 tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC), TP HCM.
Gần 6 triệu lượt giao dịch ETC trên 5 tuyến cao tốc Bắc - Nam

Gần 6 triệu lượt giao dịch ETC trên 5 tuyến cao tốc Bắc - Nam

Sau 2 tháng vận hành hệ thống thu phí trên 5 tuyến cao tốc Bắc - Nam phía Đông, có gần 6 triệu lượt giao dịch được ghi nhận, mang về doanh thu khoảng 580 tỷ đồng.
Chủ xe đánh giá VinFast VF 6: Xe xịn vượt phân khúc, tiết kiệm đủ đường

Chủ xe đánh giá VinFast VF 6: Xe xịn vượt phân khúc, tiết kiệm đủ đường

ADAS mượt mà, khả năng vận hành ổn định, êm ái nhờ hệ thống treo sau đa điểm là những ưu điểm giúp nhiều chủ xe VF 6 luôn thảnh thơi trên mọi hành trình.
ĐHĐCĐ Viettel Post: Nghiên cứu mở sàn thương mại điện tử tại Lào, Campuchia

ĐHĐCĐ Viettel Post: Nghiên cứu mở sàn thương mại điện tử tại Lào, Campuchia

Đây là một phần trong chiến lược “Go Global” của Viettel Post nhằm mở rộng hệ sinh thái logistics và thương mại xuyên biên giới.
V-Green hợp tác với Sun Group triển khai trạm sạc xe điện tại Ba Na Hills

V-Green hợp tác với Sun Group triển khai trạm sạc xe điện tại Ba Na Hills

Ngày 21/4, V-Green và CTCP Dịch vụ Cáp treo Bà Nà đã ký kết hợp tác triển khai hạ tầng trạm sạc và tủ đổi pin VinFast tại Khu du lịch Sun World Ba Na Hills.
Đang diễn ra lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới 2026

Đang diễn ra lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới 2026

Ngày 21/4 tại Hà Nội, Bộ Khoa học và Công nghệ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2026.
'Việt Nam là điểm đến hấp dẫn cho đầu tư trung tâm dữ liệu AI'

'Việt Nam là điểm đến hấp dẫn cho đầu tư trung tâm dữ liệu AI'

Theo các chuyên gia, Việt Nam có lợi thế nổi bật về niềm tin xã hội, mức độ chấp nhận công nghệ và nền tảng chính sách, quản trị cho AI.
Chủ tịch FPT Telecom: Việc chuyển giao giúp cải thiện khả năng tiếp cận khách hàng

Chủ tịch FPT Telecom: Việc chuyển giao giúp cải thiện khả năng tiếp cận khách hàng

Thông tin trên được ông Hoàng Việt Anh, Chủ tịch HĐQT CTCP Viễn thông FPT (FPT Telecom - UPCOM: FOX) chia sẻ với cổ đông tại ĐHĐCĐ thường niên năm 2026, tổ chức ngày 17/4.
Một trường tại TP HCM giành vé dự giải robotics lớn nhất thế giới

Một trường tại TP HCM giành vé dự giải robotics lớn nhất thế giới

Từ ngày 21 - 30/4, ba đội tuyển của trường Đinh Thiện Lý - LSTS (TP HCM) sẽ tham dự Giải Vô địch VEX Robotics World Championship 2026 tổ chức tại St. Louis, bang Missouri, Mỹ.
Đang diễn ra thảo luận giải pháp bảo vệ thanh niên trước rủi ro số

Đang diễn ra thảo luận giải pháp bảo vệ thanh niên trước rủi ro số

Các chuyên gia đang cùng phân tích rủi ro và hoàn thiện giải pháp bảo vệ thanh thiếu niên trên môi trường số tại chương trình do Chương trình Phát triển Liên Hợp Quốc phối hợp tổ chức.
Đang diễn ra diễn đàn về xây dựng môi trường số an toàn cho doanh nghiệp

Đang diễn ra diễn đàn về xây dựng môi trường số an toàn cho doanh nghiệp

Ngày 15/4, Hiệp hội An ninh mạng quốc gia phối hợp Hội đồng Doanh nhân nữ Việt Nam, Quỹ Châu Á tại Việt Nam tổ chức diễn đàn “Tương lai số an toàn cho doanh nghiệp vừa và nhỏ”.
Luật Bảo vệ dữ liệu cá nhân: Bước ngoặt pháp lý, tiệm cận chuẩn mực toàn cầu

Luật Bảo vệ dữ liệu cá nhân: Bước ngoặt pháp lý, tiệm cận chuẩn mực toàn cầu

Theo Luật sư Lưu Xuân Vĩnh, Luật Bảo vệ dữ liệu cá nhân đánh dấu bước ngoặt hoàn thiện khung pháp lý, đồng thời đưa Việt Nam tiệm cận chuẩn mực quốc tế, hình thành “ngôn ngữ chung” về dữ liệu.
Ra mắt sàn giao dịch việc làm quốc gia

Ra mắt sàn giao dịch việc làm quốc gia

Sáng 14/4 tại Hà Nội, Bộ Nội vụ khai trương sàn giao dịch việc làm quốc gia, kết nối người lao động, doanh nghiệp, tổ chức dịch vụ việc làm và cơ quan quản lý trên phạm vi toàn quốc.
Từ 15/4, những thuê bao di động nào có nguy cơ bị khoá SIM?

Từ 15/4, những thuê bao di động nào có nguy cơ bị khoá SIM?

Thông tư 08/2026 của Bộ Khoa học và Công nghệ siết chặt quản lý thuê bao di động, yêu cầu xác thực thông tin trước ngày 15/4; nếu không thực hiện, thuê bao có thể bị khóa theo từng giai đoạn.
Khởi động cuộc thi công nghệ do Samsung và NIC tổ chức

Khởi động cuộc thi công nghệ do Samsung và NIC tổ chức

Cuộc thi Samsung Solve for Tomorrow 2026 sẽ được triển khai từ tháng 4 đến tháng 10 trên toàn quốc.
26 tỷ đồng từ Australia tài trợ cho ba dự án công nghệ nông nghiệp Việt

26 tỷ đồng từ Australia tài trợ cho ba dự án công nghệ nông nghiệp Việt

Chính phủ Australia vừa công bố ba dự án được tài trợ trong Vòng 5 Quỹ Đối tác Đổi mới sáng tạo (Aus4Innovation), với tổng ngân sách 1,6 triệu AUD (khoảng 26 tỷ đồng).
VinFast tiêu thụ hơn 27.600 ô tô điện trong tháng 3/2026

VinFast tiêu thụ hơn 27.600 ô tô điện trong tháng 3/2026

Trung bình cứ mỗi ngày trôi qua trong tháng 3, có gần 900 chiếc ô tô điện VinFast được bàn giao tới tay khách hàng Việt Nam – một tốc độ tiêu thụ đang góp phần tái định hình thị trường xe nội địa.
Thúc đẩy kết nối doanh nghiệp Việt - Hàn trong chuỗi cung ứng phụ tùng ô tô

Thúc đẩy kết nối doanh nghiệp Việt - Hàn trong chuỗi cung ứng phụ tùng ô tô

Chiều 9/4, tại Trung tâm Hội chợ Triển lãm Việt Nam (VEC), đã diễn ra “Tọa đàm Đối thoại chính sách với các doanh nghiệp Hàn Quốc trong lĩnh vực phụ tùng ô tô”.
Sách giáo khoa điện tử không được chèn quảng cáo, nội dung kinh doanh

Sách giáo khoa điện tử không được chèn quảng cáo, nội dung kinh doanh

Bộ trưởng Bộ Giáo dục và Đào tạo vừa ban hành Thông tư 22 quy định tiêu chuẩn, quy trình chuyển thể, chỉnh sửa cập nhật sách giáo khoa bản in sang bản điện tử.
AI đang khiến không gian mạng trở thành 'chiến trường động'

AI đang khiến không gian mạng trở thành 'chiến trường động'

Theo TS. Nguyễn Hồng Quân, với sự hỗ trợ của trí tuệ nhân tạo (AI), không gian mạng đã trở thành một 'chiến trường động', nơi các hoạt động tấn công và phòng thủ diễn ra liên tục, với tốc độ ngày càng nhanh.
Mở đăng ký cuộc thi AI cho người Việt với giải thưởng một triệu USD

Mở đăng ký cuộc thi AI cho người Việt với giải thưởng một triệu USD

Từ ngày 6/4, Giải thưởng Âu Lạc Grand Prize mở cổng nhận hồ sơ từ các lập trình viên, sinh viên, nhà khoa học, kỹ sư, nhóm nghiên cứu, nhóm sáng lập, startup và doanh nghiệp công nghệ.
Phát động cuộc thi hackathon về công nghệ môi trường toàn châu Á

Phát động cuộc thi hackathon về công nghệ môi trường toàn châu Á

Ngày 6/4, Quỹ vì tương lai xanh, Trường Đại học VinUni và Câu lạc bộ Tài năng Công nghệ trẻ VinTechTalent phát động cuộc thi 'Asian Hackathon for Green Future'.
VinFast bán hơn 90.000 xe máy điện trong tháng 3/2026

VinFast bán hơn 90.000 xe máy điện trong tháng 3/2026

Trong tháng 3/2026, hãng xe VinFast ghi nhận hơn 135.000 đơn đặt hàng và xuất xưởng hơn 93.000 xe máy điện.
Viettel Global xem xét khả năng hợp tác với Netflix, Cartoon Network

Viettel Global xem xét khả năng hợp tác với Netflix, Cartoon Network

Năm 2026, Viettel Global sẽ phát triển dịch vụ truyền hình thông qua việc mua chung các nội dung bản quyền cho thị trường châu Á, châu Mỹ.
Vingroup miễn học phí, trợ cấp 8 triệu/tháng cho chương trình đào tạo AI

Vingroup miễn học phí, trợ cấp 8 triệu/tháng cho chương trình đào tạo AI

Ngày 2/4, Trường Đại học VinUni khai giải khoá đầu tiên của Chương trình đào tạo 20.000 nhân tài AI thực chiến, với 500 học viên tham gia.
Internet vệ tinh Starlink dự kiến có giá 2,2 triệu đồng/tháng tại Việt Nam

Internet vệ tinh Starlink dự kiến có giá 2,2 triệu đồng/tháng tại Việt Nam

Lãnh đạo Cục Viễn thông cho biết cơ quan quản lý sẽ tăng cường giám sát nếu Starlink điều chỉnh giá, đặc biệt khi có dấu hiệu giảm giá nhằm cạnh tranh không lành mạnh.
Hà Nội công bố chi tiết vị trí lắp đặt hơn 4.000 camera AI giám sát

Hà Nội công bố chi tiết vị trí lắp đặt hơn 4.000 camera AI giám sát

Công an thành phố Hà Nội vừa công bố các vị trí lắp đặt hơn 4.000 camera AI phục vụ công tác giám sát, phát hiện và xử lý vi phạm.
V-Green và Vikki Bank hợp tác phát triển hạ tầng trạm sạc, tủ đổi pin xe điện

V-Green và Vikki Bank hợp tác phát triển hạ tầng trạm sạc, tủ đổi pin xe điện

Ngày 1/4, CTCP Phát triển Trạm sạc Toàn cầu V-Green và Ngân hàng TNHH MTV Số Vikki (Vikki Bank) công bố thỏa thuận hợp tác chiến lược phát triển hạ tầng trạm sạc và tủ đổi pin.
Vingroup gia hạn chương trình 'thu xăng đổi điện' thêm một tháng

Vingroup gia hạn chương trình 'thu xăng đổi điện' thêm một tháng

Vingroup công bố gia hạn chương trình hỗ trợ khách hàng chuyển đổi từ xe xăng sang xe điện đến hết ngày 30/4/2026, thay vì kết thúc vào ngày 31/3 như thông báo trước đó.
Xem thêm