bau-cu-dai-bieu
acecook

7 lỗ hổng bảo mật mới có thể ảnh hưởng đến các hệ thống tại Việt Nam

An ninh an toàn mạng
21/06/2024 15:42
Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo các cơ quan, đơn vị tại Việt Nam về 7 lỗ hổng mới tồn tại trong các sản phẩm Microsoft. 7 lỗ hổng này đều cho phép đối tượng tấn công thực thi mã từ xa khi khai thác thành công.
aa

Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo các cơ quan, đơn vị tại Việt Nam về 7 lỗ hổng mới tồn tại trong các sản phẩm Microsoft. 7 lỗ hổng này đều cho phép đối tượng tấn công thực thi mã từ xa khi khai thác thành công.
Cảnh báo 9 lỗ hổng trong an toàn thông tin
Nguy cơ mất an toàn thông tin từ lỗ hổng trong các sản phẩm Microsoft

7 lo hong bao mat moi co the anh huong den cac he thong tai viet nam

Lỗ hổng mới trong các sản phẩm, giải pháp của các hãng công nghệ lớn như Microsoft luôn được các đối tượng tấn công tập trung khai thác để thâm nhập và thực hiện tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp.

Từ danh sách bản vá tháng 6/2024 với 49 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft được hãng công nghệ toàn cầu này phát hành ngày 11/6, các chuyên gia Cục An toàn thông tin đã phân tích và gửi cảnh báo đến các cơ quan, tổ chức và doanh nghiệp tại Việt Nam.

Trong cảnh báo mới gửi các đơn vị chuyên trách về CNTT, an toàn thông tin các bộ, ngành, địa phương; Các tập đoàn, tổng công ty nhà nước và ngân hàng, tổ chức tài chính trên toàn quốc, Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu 7 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng, tồn tại trong các sản phẩm của Microsoft.

Cụ thể, các lỗ hổng an toàn thông tin vừa được cảnh báo gồm có: CVE-2024-30080 trong Microsoft Message Queuing; CVE-2024-30103 trong Microsoft Outlook; CVE-2024-30078 trong Windows Wi-Fi Driver; CVE-2024-30100 trong Microsoft SharePoint Server; 3 lỗ hổng CVE-2024-30101, CVE-2024-30102 và CVE2024-30104 trong Microsoft Office. Cả 7 lỗ hổng an toàn thông tin này đều cho phép các đối tượng tấn công có thể thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin nêu trên. Trường hợp có ảnh hưởng, các cơ quan, tổ chức, doanh nghiệp cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống thuộc phạm vi quản lý của đơn vị.

Nhật Khang

mca-thong-bao
Tin bài khác
Nhận định phiên giao dịch ngày 11/3: Chưa vội vàng quay lại vị thế mua mới

Nhận định phiên giao dịch ngày 11/3: Chưa vội vàng quay lại vị thế mua mới

Sau phiên hồi phục gần 24 điểm của VN-Index, các công ty chứng khoán cho rằng tín hiệu đảo chiều vẫn chưa thực sự rõ ràng. Nhà đầu tư được khuyến nghị giữ tâm lý thận trọng, chưa vội quay lại vị thế mua mới và tránh mua đuổi trong các nhịp hồi của thị trường.
Cyolo PRO 7.0 tăng cường truy cập đặc quyền từ xa cho hạ tầng OT

Cyolo PRO 7.0 tăng cường truy cập đặc quyền từ xa cho hạ tầng OT

Cyolo, nhà cung cấp giải pháp truy cập đặc quyền từ xa cho công nghệ vận hành (OT) và hệ thống vật lý - mạng (CPS), vừa công bố phát hành Cyolo PRO (Privileged Remote Operations) phiên bản 7.0. Bản cập nhật lớn này mở rộng khả năng truy cập từ xa an toàn ưu tiên OT, giúp tăng cường bảo vệ cho các môi trường công nghiệp và cơ sở hạ tầng trọng yếu mà không gây gián đoạn hoạt động.
NVIDIA tài trợ khu trưng bày robot hình người tại Automate 2026

NVIDIA tài trợ khu trưng bày robot hình người tại Automate 2026

Trong khuôn khổ triển lãm Automate 2026, diễn ra từ ngày 22-25/6 tại McCormick Place, Chicago, sự kiện sẽ tổ chức Diễn đàn Robot Hình người (Humanoid Robot Forum) thường niên lần thứ ba.
Đưa AI vào trường học: Những rủi ro nếu triển khai thiếu kiểm soát (BÀI 2)

Đưa AI vào trường học: Những rủi ro nếu triển khai thiếu kiểm soát (BÀI 2)

AI đang được kỳ vọng tạo ra bước ngoặt trong giáo dục. Tuy nhiên, PGS.TS Trần Thành Nam, Phó Hiệu trưởng Trường Đại học Giáo dục (ĐHQGHN) nhận định, nếu tích hợp vội vàng, thiếu định hướng và thiếu cơ chế kiểm soát, công nghệ có thể tạo ra những hệ quả ngược với mục tiêu phát triển năng lực người học. Cảnh báo này được đặt ra như một vấn đề ở cấp hệ thống, chứ không chỉ ở cấp lớp học.
Thị trường chứng khoán ngày 10/3: VN-Index tăng gần 24 điểm, dòng tiền bắt đáy quay trở lại

Thị trường chứng khoán ngày 10/3: VN-Index tăng gần 24 điểm, dòng tiền bắt đáy quay trở lại

Sau phiên giảm kỷ lục hơn 115 điểm, thị trường chứng khoán đã phục hồi khi dòng tiền quay trở lại mạnh mẽ, giúp VN-Index tăng gần 24 điểm trong phiên giao dịch hôm nay.
Tử vi vòng quay công nghệ ngày 11/3/2026: Tuổi Ngọ trời cho lộc, tuổi Hợi khá sa sút

Tử vi vòng quay công nghệ ngày 11/3/2026: Tuổi Ngọ trời cho lộc, tuổi Hợi khá sa sút

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 11/3/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Đào tạo an ninh mạng: "Lá chắn" giúp giảm sự cố, nhưng nhiều tổ chức vẫn còn khoảng trống

Đào tạo an ninh mạng: "Lá chắn" giúp giảm sự cố, nhưng nhiều tổ chức vẫn còn khoảng trống

Báo cáo Nghiên cứu Toàn cầu về Nhận thức và Đào tạo An ninh mạng năm 2025 cho thấy các chương trình đào tạo nhận thức bảo mật có thể giúp giảm đáng kể các sự cố an ninh mạng. Tuy nhiên, sự bùng nổ của trí tuệ nhân tạo (AI) cùng với những hạn chế trong quá trình triển khai đào tạo đang tạo ra khoảng cách lớn giữa nhận thức và mức độ sẵn sàng thực tế của nhân viên trong nhiều tổ chức.
Nhận định phiên giao dịch ngày 10/3: Nhà đầu tư nên hạn chế bắt đáy

Nhận định phiên giao dịch ngày 10/3: Nhà đầu tư nên hạn chế bắt đáy

Phiên giao dịch ngày 9/3 chứng kiến VN-Index giảm sâu hơn 115 điểm, đánh dấu mức giảm mạnh nhất lịch sử theo điểm số, khi áp lực giải chấp lan rộng và lực cầu bắt đáy yếu. Trước diễn biến thị trường hoảng loạn và giá dầu tăng mạnh, các chuyên gia khuyến nghị nhà đầu tư nên thận trọng, ưu tiên quản trị danh mục và hạn chế bắt đáy.
Quản lý vòng đời tài sản OT: Chìa khóa giảm rủi ro từ các hệ thống công nghiệp lỗi thời

Quản lý vòng đời tài sản OT: Chìa khóa giảm rủi ro từ các hệ thống công nghiệp lỗi thời

Trong môi trường công nghiệp hiện đại, nhiều thiết bị công nghệ vận hành (OT) như PLC, HMI, máy chủ điều khiển và thiết bị mạng vẫn tiếp tục hoạt động dù đã vượt qua vòng đời thiết kế. Mặc dù các hệ thống này vẫn duy trì chức năng vận hành, chúng đồng thời tích lũy nhiều rủi ro tiềm ẩn liên quan đến độ tin cậy, an ninh mạng và tính liên tục của hoạt động sản xuất. Nếu không có cơ chế theo dõi vòng đời tài sản một cách hệ thống, các thiết bị lỗi thời có thể trở thành những điểm yếu nghiêm trọng trong hạ tầng công nghiệp.
Đưa AI vào trường học: Cơ hội công nghệ và bài toán quản trị giáo dục (BÀI 1)

Đưa AI vào trường học: Cơ hội công nghệ và bài toán quản trị giáo dục (BÀI 1)

Trí tuệ nhân tạo (AI) đang đi vào lớp học nhanh hơn nhiều dự báo trước đây. Ở đó, nó vừa mở ra khả năng cá nhân hóa, hỗ trợ phản hồi tức thì, vừa đặt ra những câu hỏi chưa từng có về cách dạy, cách học và cách đánh giá. Tuy nhiên, giữa kỳ vọng và thực tế vẫn còn khoảng cách: nếu không được định hướng rõ ràng, AI có thể làm xô lệch mục tiêu giáo dục thay vì thúc đẩy đổi mới.
song-gia-tri