Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

(Ngày Nay) - Trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.
Ảnh minh họa: AFP/TTXVN
Ảnh minh họa: AFP/TTXVN

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Singapore tăng lương để "giữ chân" giáo viên
Singapore tăng lương để "giữ chân" giáo viên
(Ngày Nay) - Ngày 16/3, Bộ Giáo dục Singapore (MOE) cho biết khoảng 36.000 giáo viên và nhân sự giáo dục tại Singapore sẽ được tăng lương từ 2% đến 9% kể từ ngày 1/10, nhằm bảo đảm mức thu nhập trong ngành giáo dục vẫn cạnh tranh và giúp thu hút, giữ chân đội ngũ nhà giáo chất lượng. Lần gần nhất Singapore rà soát mức lương cho nhân sự giáo dục là năm 2022
Khi nguồn lực xã hội cùng tham gia gìn giữ di sản quốc gia
Khi nguồn lực xã hội cùng tham gia gìn giữ di sản quốc gia
(Ngày Nay) - Bảo vật quốc gia thường được hình dung là các hiện vật quý hiếm được lưu giữ trong những bảo tàng lớn, bảo quản nghiêm ngặt và ít khi xuất hiện trước công chúng. Tuy nhiên, câu chuyện vừa diễn ra tại TP Hồ Chí Minh cho thấy một xu hướng đang ngày càng rõ nét: Nhiều di sản đặc biệt của quốc gia không chỉ được bảo tồn trong các thiết chế công lập, mà được gìn giữ, phát huy từ chính nguồn lực xã hội.
Mỹ có thể kết thúc xung đột Trung Đông bằng "đòn quyết định" vào kho uranium bí ẩn của Iran?
Mỹ có thể kết thúc xung đột Trung Đông bằng "đòn quyết định" vào kho uranium bí ẩn của Iran?
(Ngày Nay) - Một câu hỏi lớn được đặt ra: liệu Washington có thể kết thúc cuộc chiến bằng cách kiểm soát lượng uranium làm giàu gần cấp độ vũ khí - loại có hàm lượng U-235 rất cao, chỉ còn một bước ngắn nữa là đạt mức có thể dùng để chế tạo bom hạt nhân - mà Iran đang nắm giữ.
Sáng 15/3, hơn 6 triệu cử tri của Thủ đô Hà Nội hoà cùng hơn 78,9 triệu cử tri trên cả nước tiến hành bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.
Tinh thần, trách nhiệm cao của cử tri Thủ đô
(Ngày Nay) - Theo báo cáo nhanh của Ủy ban Bầu cử thành phố Hà Nội, tính đến 19 giờ cùng ngày, tỷ lệ cử tri đi bỏ phiếu trên toàn thành phố đạt 99,46%, thể hiện tinh thần trách nhiệm và ý thức chính trị cao.