Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

(Ngày Nay) - Trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.
Ảnh minh họa: AFP/TTXVN
Ảnh minh họa: AFP/TTXVN

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Thông qua khoản vay 90 tỷ euro cho Ukraine: Bước tiến pháp lý lịch sử của EU
Thông qua khoản vay 90 tỷ euro cho Ukraine: Bước tiến pháp lý lịch sử của EU
(Ngày Nay) - Việc Liên minh châu Âu (EU) không đạt thoả thuận về “gói vay bồi thường chiến tranh” cho Ukraine, được lấy từ tài sản bị đóng băng của Nga, là một đòn giáng mạnh mẽ về chính trị đối với các cường quốc trong khối. Tuy nhiên, giải pháp thay thế được đưa ra vào phút chót vẫn có thể đáp ứng nhu cầu cấp bách của Kiev và đánh dấu một bước tiến pháp lý đáng chú ý.
Cuộc đời quân ngũ ngắn ngủi nhưng ý nghĩa của người lính khi gặp gỡ bao con người chân chính - Ảnh: Minh Khang
"Nếu anh còn được sống" trở lại Sân khấu Hồng Hạc
(Ngày Nay) -Tối 19/12, Sân khấu Hồng Hạc tái diễn vở kịch " Nếu anh còn được sống" (kịch bản: Việt Linh, đạo diễn: Việt Linh - Lê Chi Na). Vở diễn đánh dấu việc Sân khấu Hồng Hạc quyết định “an cư” tại điểm diễn mới là rạp Kim Châu (phường Bến Thành, TPHCM) cùng cột mốc 10 năm của Sân khấu Hồng Hạc.
Khánh thành Tổ hợp du lịch, nghỉ dưỡng và giải trí Crystal Holidays Harbour Vân Đồn
Khánh thành Tổ hợp du lịch, nghỉ dưỡng và giải trí Crystal Holidays Harbour Vân Đồn
(Ngày Nay) - Ngày 19/12/2025, trên cả nước sẽ có 237 dự án, công trình quy mô lớn, ý nghĩa chào mừng Đại hội Đại biểu toàn quốc lần thứ XIV của Đảngđồng loạt được khởi công, khánh thành. Trong đó, dự án Tổ hợp du lịch, nghỉ dưỡng và giải trí Crystal Holidays Harbour Vân Đồn do Công ty cổ phần Everland Vân Đồn (côn ty con của Tập đoàn Everland) làm chủ đầu tư sẽ khánh thành 02 Tòa tháp A và B.
Trải nghiệm mùa lễ hội cuối năm tại các không gian sống hàng hiệu của Masterise Homes
Trải nghiệm mùa lễ hội cuối năm tại các không gian sống hàng hiệu của Masterise Homes
(Ngày Nay) - Không chỉ dừng lại ở những góc trang trí rực rỡ hay các hoạt động mang tính thời điểm, mùa lễ hội tại các không gian sống hàng hiệu của Masterise Homes được kiến tạo như một hành trình trải nghiệm trọn vẹn. Ở đó, từng góc décor được chăm chút, từng hoạt động trở thành chất dẫn cảm xúc, để mỗi khoảnh khắc lễ hội đều lan tỏa sự ấm áp, nuôi dưỡng kết nối và phản chiếu phong cách sống hàng hiệu một cách tự nhiên, tinh tế và bền vững.
WHO định vị y học cổ truyền như một trụ cột của y tế toàn cầu
WHO định vị y học cổ truyền như một trụ cột của y tế toàn cầu
(Ngày Nay) - ừ ngày 17–19/12, Hội nghị thượng đỉnh toàn cầu lần thứ hai của Tổ chức Y tế thế giới (WHO) về Y học cổ truyền diễn ra tại Bharat Mandapam (Ấn Độ) với chủ đề “Khôi phục sự cân bằng: Khoa học và thực tiễn về sức khỏe và hạnh phúc”. Sự kiện này đánh dấu một bước tiến quan trọng trong nỗ lực đưa y học cổ truyền bước vào kỷ nguyên dựa trên bằng chứng khoa học, đổi mới công nghệ và quản trị toàn cầu.