Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

(Ngày Nay) - Trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.
Ảnh minh họa: AFP/TTXVN
Ảnh minh họa: AFP/TTXVN

Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. Đáng nói, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft. Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Chính sách phát triển, ứng dụng năng lượng nguyên tử
Chính sách phát triển, ứng dụng năng lượng nguyên tử
(Ngày Nay) - Chính phủ ban hành Nghị định số 331/2025/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Năng lượng nguyên tử về phát triển, ứng dụng năng lượng nguyên tử. Trong đó, Nghị định nêu rõ một số chính sách đầu tư, phát triển nguồn nhân lực lĩnh vực năng lượng nguyên tử.
Tháo gỡ vướng mắc trong tổ chức thi hành Luật Đất đai
Tháo gỡ vướng mắc trong tổ chức thi hành Luật Đất đai
(Ngày Nay) - Chủ tịch Quốc hội Trần Thanh Mẫn đã ký chứng thực Nghị quyết số 254/2025/QH15 quy định một số cơ chế, chính sách tháo gỡ khó khăn, vướng mắc trong tổ chức thi hành Luật Đất đai. Nghị quyết bổ sung trường hợp Nhà nước thu hồi đất vì mục đích quốc phòng, an ninh làm cơ sở cai nghiện ma túy do lực lượng vũ trang nhân dân quản lý.
Đại uý, ThS Lê Tuấn Anh (ở giữa) cùng các học viên tại Trường Sĩ quan Lục. (Ảnh: Phương Anh)
Sáng tạo trong giáo dục quân đội: Tương lai của thế hệ chiến sĩ trẻ
(Ngày Nay) - Sáng tạo trong giáo dục quân đội là chìa khóa nâng cao chất lượng đào tạo, đáp ứng yêu cầu nhiệm vụ trong tình hình mới. Từ đổi mới phương pháp giảng dạy đến ứng dụng công nghệ, các cơ sở đào tạo đang từng bước khẳng định sự đổi mới toàn diện để tạo ra thế hệ chiến sĩ trẻ vừa “hồng”, vừa “chuyên”.
Siết chặt kinh doanh pháo hoa dịp cuối năm
Siết chặt kinh doanh pháo hoa dịp cuối năm
(Ngày Nay) - Sáng 24/12, Phòng Cảnh sát quản lý hành chính về trật tự xã hội (Công an thành phố Hà Nội) tổ chức tuyên truyền, phổ biến kiến thức pháp luật đối với các cơ sở kinh doanh pháo hoa của Bộ Quốc phòng trên địa bàn. Đây là chương trình nằm trong kế hoạch cao điểm tuyên truyền, vận động, thu hồi và phòng ngừa vi phạm pháp luật về vũ khí, vật liệu nổ, công cụ hỗ trợ và pháo, góp phần bảo đảm an ninh, trật tự dịp Tết Dương lịch và Tết Nguyên đán 2026.
Người gieo chữ bằng yêu thương ở làng Hữu Nghị
Người gieo chữ bằng yêu thương ở làng Hữu Nghị
(Ngày Nay) - Làng Hữu nghị Việt Nam được biết đến là nơi cưu mang những nạn nhân chất độc da cam. Ở đó, suốt 13 năm qua, cô giáo Nguyễn Thị Loan đã kiên nhẫn gieo từng con chữ, từng kỹ năng sống và từng niềm hy vọng cho những đứa trẻ mang nhiều khiếm khuyết nhưng luôn khao khát được lớn lên như bao người khác.
Khoảng trống nhận thức về HPV ở nam giới
Khoảng trống nhận thức về HPV ở nam giới
(Ngày Nay) - Từ năm 2026, Chính phủ chính thức đưa vắc xin HPV vào chương trình Tiêm chủng mở rộng quốc gia. Trong bối cảnh đó, việc phòng ngừa các bệnh do virus HPV gây ra không chỉ là câu chuyện của nữ giới còn là mối quan tâm chung của cả cộng đồng. Tuy nhiên, trên thực tế, nam giới - nhóm đối tượng cũng chịu nhiều nguy cơ từ HPV - vẫn đang đứng ngoài các chiến lược truyền thông và phòng bệnh.