Cảnh báo hàng loạt lỗ hổng an ninh mạng nghiêm trọng mới trong các sản phẩm của Microsoft
Nhĩ Anh
26/09/2023, 11:13
Các lỗ hổng an toàn thông tin có mức độ ảnh hưởng cao và nghiêm trọng, có thể cho phép hacker tấn công leo thang đặc uyền hoặc tấn công thực thi mã từ xa…, trong đó có 1 số lỗ hổng đang bị khai thác trong thực tế...
Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp.
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa gửi cảnh báo tới các đơn vị chuyên trách về công nghệ thông tin các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; các tập đoàn, tổng công ty Nhà nước; ngân hàng thương mại cổ phần; tổ chức tài chính về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.
Theo Cục An toàn thông tin, vừa qua, Microsoft đã phát hành danh sách bản vá tháng 9 với 59 lỗ hổng an toàn thông tin trong các sản phẩm. Đặc biệt, bản phát hành tháng này có nhiều lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng cần chú ý.
Cụ thể như, lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng. Hiện nay, lỗ hổng này hiện đang bị khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.
Lỗ hổng an toàn thông tin CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.
Lỗ hổng an toàn thông tin CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Các chuyên gia cho biết lỗ hổng này hiện đang bị khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2023-38146 trong Windows Themes cho phép đối tượng tấn công thực thi mã từ xa.
Ngoài ra, các chuyên gia Cục An toàn thông tin cũng cảnh báo về 4 lỗ hổng an toàn thông tin CVE-2023-36792, CVE-2023-36793, CVE-2023-36794, CVE-2023-36796 trong Visual Studio và 3 lỗ hổng an toàn thông tin CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Để khắc phục tình trạng này, các chuyên gia cho nhấn mạnh, biện pháp tốt nhất là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng nhằm tránh nguy cơ bị tấn công.
Ngoài ra, cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Có thể thấy liên tục trong thời gian qua, các cơ quan an toàn an ninh mạng đã liên tục cảnh báo các lỗ hổng mới có nguy cơ tấn công mạng. Theo các chuyên gia, lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp.
Nhóm lỗ hổng trong Microsoft, Linux, Google, Cisco... có thể ảnh hưởng lớn đến người dùng Việt Nam
15:31, 22/08/2023
WinRAR dính lỗ hổng nghiêm trọng cho phép hacker chạy mã tùy ý trên máy nạn nhân
15:20, 21/08/2023
Hàng tỷ máy tính có nguy cơ bị đánh cắp dữ liệu bởi lỗ hổng bảo mật Downfall
13:44, 10/08/2023
Đọc thêm
Đối tác của Apple, Huawei dự kiến tăng vốn đầu tư tại Bắc Ninh lên hơn 126 triệu USD
Tập đoàn Desay, đối tác cốt lõi của các khách hàng như Apple, Huawei, Xiaomi, OPPO, Vivo, Google, Meta, lên kế hoạch tăng vốn 25 triệu USD vào Bắc Ninh. Quy mô đầu tư hiện tại của Desay tại Bắc Ninh là hơn 101 triệu USD...
Gần 88.000 tài khoản Steam của game thủ Việt bị lộ thông tin đăng nhập
Trong năm 2024, 5,7 triệu tài khoản trên cửa hàng trò chơi Steam đã bị tấn công bởi mã độc đánh cắp thông tin (infostealer malware). Trong đó, Việt Nam có gần 88.000 tài khoản bị rò rỉ thông tin đăng nhập...
Tổng Bí thư Tô Lâm: “Bình dân học vụ số” phải trở thành phong trào cách mạng, toàn dân, toàn diện, bao trùm, sâu rộng
Phát biểu chỉ đạo Hội nghị chuyên đề "Bình dân học vụ số - Quốc hội số: Khung kiến thức, kỹ năng số cho Quốc hội hiện đại" diễn ra ngày 13/9/2025, Tổng Bí thư Tô Lâm khẳng định phong trào "Bình dân học vụ số" phải trở thành một phong trào cách mạng, toàn dân, toàn diện, bao trùm và sâu rộng…
Hướng tới Quốc hội số - đưa chuyển đổi số vào trung tâm quản trị quốc gia
Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số: Khung kiến thức, kỹ năng số cho Quốc hội hiện đại” diễn ra ngày 13/9/2025 đã khẳng định quyết tâm của Quốc hội trong việc hiện thực hóa khát vọng chuyển đổi số toàn diện. Chủ tịch Quốc hội Trần Thanh Mẫn đã nhấn mạnh tầm quan trọng của việc triển khai ứng dụng “Quốc hội 2.0” và khung kiến thức kỹ năng số, nhằm nâng cao hiệu quả hoạt động của Quốc hội trong thời đại số.
Đón đọc Tạp chí Kinh tế Việt Nam số 37-2025
Mời quý độc giả đón đọc Tạp chí Kinh tế Việt Nam số 37-2025 phát hành ngày 15/09/2025 với nhiều chuyên mục hấp dẫn...
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: