Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

(Ngày Nay) - Trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.
Ảnh minh họa: AFP/TTXVN
Ảnh minh họa: AFP/TTXVN

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Rapper Mason Nguyễn
Sạp show 2026: dàn nghệ sĩ “cháy” hết mình dưới cơn mưa, mang đến đêm nhạc đầy cảm xúc
(Ngày Nay) - Tối 30/5/2026, tại Trung tâm Cung ứng Dịch vụ công, phường Bến Thành, TP. Hồ Chí Minh, Sạp Show 2026 đã diễn ra trong không khí sôi động với sự góp mặt của nhiều nghệ sĩ trẻ được yêu mến. Bất chấp cơn mưa nặng hạt kéo dài trong đêm diễn, khán giả vẫn ở lại hòa mình vào âm nhạc, tạo nên một trong những khoảnh khắc đáng nhớ nhất của chương trình.
Tuồng, Chèo và Cải lương lần đầu tiên cùng xuất hiện trong một tác phẩm nghệ thuật sau sáp nhập (Ảnh: Khánh Ly)
“Hạ Hồi Show” đánh dấu lần đầu Tuồng, Chèo, Cải lương chung một sân khấu
(Ngày Nay) - Tối 30/5 tại Rạp Hồng Hà (Hà Nội), chương trình tạp kỹ “Hạ Hồi Show - Bí mật triều đại phép thuật” đã chính thức ra mắt khán giả. Sự kiện thu hút sự quan tâm của đông đảo người yêu nghệ thuật khi đánh dấu lần đầu tiên ba loại hình sân khấu truyền thống gồm Tuồng, Chèo và Cải lương cùng hội tụ trong một tác phẩm biểu diễn thống nhất.
Đột phá theo Nghị quyết 57, sẵn sàng đáp ứng yêu cầu đổi mới
Đột phá theo Nghị quyết 57, sẵn sàng đáp ứng yêu cầu đổi mới
(Ngày Nay) - Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị đặt ra nhiệm vụ rất rõ ràng: Muốn vượt qua bẫy thu nhập trung bình để trở thành nước phát triển, muốn xây dựng nền kinh tế độc lập, tự chủ và hội nhập hiệu quả, không có con đường nào khác ngoài đột phá phát triển mạnh mẽ khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.
Nghệ nhân Lê Văn Tuy
Nghệ nhân Lê Văn Tuy: “Giữ nghề nón là giữ một phần hồn quê”
(Ngày Nay) - Trong những năm gần đây, nón lá Làng Chuông dần được “làm mới” thông qua các hoạt động du lịch trải nghiệm, workshop thủ công và quảng bá văn hóa tới du khách trong và ngoài nước. Giữa sự chuyển mình ấy, nghệ nhân Lê Văn Tuy vẫn dành hơn nửa thế kỷ lặng lẽ ngồi bên những vành tre, lớp lá. Với ông, giữ nghề hôm nay không chỉ là giữ một kế sinh nhai, mà còn là giữ lại nhịp ký ức và hồn cốt của làng nghề truyền thống giữa dòng chảy hiện đại.