Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

(Ngày Nay) - Trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.
Ảnh minh họa: AFP/TTXVN
Ảnh minh họa: AFP/TTXVN

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

WHO định vị y học cổ truyền như một trụ cột của y tế toàn cầu
WHO định vị y học cổ truyền như một trụ cột của y tế toàn cầu
(Ngày Nay) - ừ ngày 17–19/12, Hội nghị thượng đỉnh toàn cầu lần thứ hai của Tổ chức Y tế thế giới (WHO) về Y học cổ truyền diễn ra tại Bharat Mandapam (Ấn Độ) với chủ đề “Khôi phục sự cân bằng: Khoa học và thực tiễn về sức khỏe và hạnh phúc”. Sự kiện này đánh dấu một bước tiến quan trọng trong nỗ lực đưa y học cổ truyền bước vào kỷ nguyên dựa trên bằng chứng khoa học, đổi mới công nghệ và quản trị toàn cầu.
VPBank nâng tầm chất lượng dịch vụ – Tiên phong chuyển đổi số, gia tăng trải nghiệm khách hàng
VPBank nâng tầm chất lượng dịch vụ – Tiên phong chuyển đổi số, gia tăng trải nghiệm khách hàng
(Ngày Nay) - VPBank khẳng định vị thế tiên phong bằng việc liên tục nâng cấp chất lượng dịch vụ và ứng dụng công nghệ hiện đại. Với chiến lược chuyển đổi số toàn diện, ngân hàng không chỉ tối ưu quy trình vận hành mà còn mang đến trải nghiệm vượt trội cho khách hàng, đáp ứng nhu cầu nhanh chóng, tiện lợi và an toàn.
Nhà văn Nguyễn Nhật Ánh tại một sự kiện ra mắt sách
Nhà văn Nguyễn Nhật Ánh và 30 năm Kính vạn hoa
(Ngày Nay) -Từ 9g-12g ngày 20/12, tại Nhà Thiếu nhi TPHCM (36 Lê Quý Đôn, phường Xuân Hòa), NXB Kim Đồng tổ chức buổi giao lưu, ký tặng và trao giải cuộc thi viết và vlog: “ Kính vạn hoa mở ra thế giới…”. Nhà văn Nguyễn Nhật Ánh, họa sĩ Đỗ Hoàng Tường, cùng nhiều nhà văn, nhà thơ, nhà nghiên cứu văn học và đông đảo độc giả Kính vạn hoa các thế hệ sẽ tham dự sự kiện này.
Ảnh scan từ cuốn sách Dấu ấn 100 năm – Kỷ yếu kỷ niệm 100 năm thành lập Trường Đại học Mỹ thuật Việt Nam.
Nhặt sạn Dấu ấn 100 năm Trường Đại học Mỹ thuật Việt Nam – Kỳ 2: Tránh tạo “chuẩn mực sai” cho lịch sử mỹ thuật Việt Nam
(Ngày Nay) - Ở kỳ I của loạt bài, Ngày Nay đã chỉ ra những sai lệch nghiêm trọng trong phần tiểu sử họa sĩ Tô Ngọc Vân, quanh tên trường và chức danh hiệu trưởng. Sang kỳ II, những “hạt sạn” tiếp tục lộ diện trong phần viết về hai hiệu trưởng người Pháp là họa sĩ Victor Tardieu và nhà điêu khắc Évariste Jonchère. Điểm chung của các sai sót này nằm ở việc sử dụng sai danh xưng hành chính, bối cảnh lịch sử, kéo theo hệ quả có thể làm méo mó tiến trình phát triển của giáo dục mỹ thuật Việt Nam.
Phối cảnh phân khu Parc Régent khu đô thị Park City.
Bất thường: Căn hộ Parc Régent Park City vừa đặt cọc đã bán chênh 3-4 tỷ đồng?
(Ngày Nay) -Sau 2 ngày mở bán, 300 căn hộ thuộc phân khu Parc Régent nằm trong khu đô thị Park City đã “sold out”. Tuy nhiên, ngay sau khi đóng toàn bộ giỏ hàng giai đoạn 1, môi giới bắt đầu chào bán chênh “suất ngoại giao”, “suất cư dân”, “suất nhân viên”của chính giỏ hàng này, với phần thu chênh lên tới 3-4 tỷ đồng/ một căn hộ.
Hàng triệu người hâm mộ LMHT chờ từng ngày T1 và Faker sang Việt Nam.
Vì sao VPBank đưa T1 về Việt Nam? Khi eSports là điểm kết nối thế hệ khách hàng mới
(Ngày Nay) - Việc đưa toàn bộ đội hình T1 cùng huyền thoại Faker đến Hà Nội là dấu ấn lớn để VPBank tiếp cận và chinh phục hơn 30 triệu người chơi Liên Minh Huyền Thoại tại Việt Nam. Từ K-Pop đến eSports, VPBank đang chứng minh họ hiểu người trẻ, sống cùng văn hóa đại chúng và kiến tạo trải nghiệm chưa từng có.