Thứ Sáu, Tháng 5 30, 2025

Cục An toàn cảnh báo 13 lỗ hổng bảo mật trong sản phẩm Microsoft

(SGTT) - Mới đây, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng, sau cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft.
Hệ điều hành Windows của Microsoft là một trong những hệ điều hành phổ biến ở máy tính để bàn, laptop. Ảnh minh họa: PC Healthy

Theo Cục An toàn thông tin đánh giá, đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2-2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành.

Đáng chú ý, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, gồm CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra, còn có hai lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Chính vì vậy, các đơn vị có hệ thống sử dụng hệ điều hành Windows cần lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Lỗ hổng này giúp đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác và lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo các chuyên gia trong ngành, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trong trường hợp hệ thống bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.

Đồng thời, các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Theo TTXVN

Phúc An

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Cùng chủ đề

Nhật Bản chú trọng cân bằng giữa đổi mới và an...

0
(SGTT) – Trong bối cảnh trí tuệ nhân tạo (AI) ngày càng phát triển mạnh mẽ, Nhật Bản vừa thông qua đạo luật đầu...

Cách mua thuốc trực tuyến từ ứng dụng VNeID

0
(SGTT) - Ngoài hỗ trợ người dân trong các thủ tục, giấy tờ liên quan đến các lĩnh vực thiết yếu như giáo dục,...

Có dấu hiệu vi phạm pháp luật, Telegram sắp bị chặn...

0
(SGTT) - Cục Viễn thông nhận định ứng dụng Telegram có một số kênh, nhóm mang nội dung độc hại, vi phạm pháp luật...

Một nhà mạng ‘chốt mua’ khối băng tần 700 MHz

0
(SGTT) - Sau hai vòng đấu, Tập đoàn Viettel đã trúng giá quyền sử dụng tần số vô tuyến điện, đối với băng tần...

Nền tảng phát trực tuyến gần 302 triệu thuê bao ‘lột...

0
(SGTT) - Tính đến tháng 5-2025, nền tảng phát trực tuyến Netflix đã thu hút được 301,6 triệu thuê bao trên toàn thế giới....

Samsung mở bán nhẫn thông minh theo dõi sức khỏe tại...

0
(SGTT) - Sau thời gian phát triển, nhẫn thông minh Galaxy Ring của hãng Samsung chính thức trình làng giới công nghệ Việt, và...

Kết nối