Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và email ncsc@ais.gov.vn
Cụ thể, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel; và CVE-2025-21379 trong DHCP Client Service.
Đáng chú ý, hai lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế, gồm có: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo - Spoofing.
Theo đánh giá của Cục An toàn thông tin, 13 lỗ hổng bảo mật này có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành.
Cục An toàn thông tin cũng khuyến cáo các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp hệ thống bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá theo hướng dẫn của Microsoft.
Ngoài ra, các đơn vị còn được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.
Trước đó, Microsoft vừa cảnh báo về một phương thức tấn công mới, cho phép tin tặc khai thác lỗ hổng trong các trang web ASP.NET để tiêm mã độc và chiếm quyền kiểm soát từ xa. Cụ thể, tin tặc đang lợi dụng tính năng ViewState - một cơ chế lưu trữ thông tin người dùng trên các trang ASP.NET. Bằng cách khai thác các mã khóa (machine keys) được công khai trên mạng, chúng có thể dễ dàng chèn mã độc vào ViewState và qua mặt hệ thống bảo mật của trang web. Điều đáng lo ngại là có tới hơn 3.000 mã khóa dạng này đang được chia sẻ công khai, và nhiều nhà phát triển web đã vô tình sử dụng chúng trong quá trình xây dựng website.
Do đó, Microsoft khuyến cáo các nhà phát triển cần tự tạo machine keys riêng, tránh sử dụng các khóa mặc định hoặc công khai. Đồng thời, cần nâng cấp lên phiên bản ASP.NET mới nhất và áp dụng các biện pháp bảo mật bổ sung để bảo vệ trang web. Đặc biệt, cẩn trọng những trang web yêu cầu cung cấp thông tin cá nhân hoặc tài chính.
Trong tháng 1/2025, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Ngoài ra, 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam.
Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và email ncsc@ais.gov.vn




Doanh nghiệp cung cấp dịch vụ viễn thông, Internet sẽ thực hiện chặn lọc thông tin trên không gian mạng khi xác định được nguồn gốc xung đột, yêu cầu của bên bị xung đột là hợp lý hoặc có yêu cầu từ lực lượng chuyên trách bảo vệ an ninh mạng...
Tự chủ công nghệ không nên được đo bằng số lượng sản phẩm “Make in Vietnam” được công bố, mà bằng giá trị những sản phẩm đó tạo ra và quan trọng hơn, Việt Nam có thêm bao nhiêu quyền lựa chọn khi môi trường kinh tế, công nghệ toàn cầu biến động… Tạp chí Kinh tế Việt Nam / VnEconomy đã có cuộc trao đổi với ông Hà Trung Kiên, Phó Chủ tịch Hội đồng quản trị Tập đoàn Công nghệ G-Group, về câu chuyện tự chủ công nghệ của Việt Nam trong kỷ nguyên AI và hội nhập quốc tế.
Từ ngày 15/10, công chức, viên chức trực tiếp giải quyết công việc trong 11 nhóm vị trí thuộc lĩnh vực khoa học và công nghệ tại địa phương dưới đây sẽ phải định kỳ chuyển đổi, sau thời gian làm việc từ 2-5 năm...
Nghị định số 147/2024/NĐ-CP quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng sau một thời gian áp dụng đã bộc lộ không ít bất cập, gây vướng mắc cho công tác quản lý. Trước thực trạng này, Bộ Văn hóa, Thể thao và Du lịch đang chủ trì sửa đổi quy định, trong đó trọng tâm là hoàn thiện cơ chế pháp lý riêng biệt đối với các dòng game phục vụ thi đấu thể thao điện tử (esports)...
Ngày càng nhiều các công ty công nghệ Trung Quốc tập trung vào những "điểm nghẽn" mà Bắc Kinh xác định cần nhanh chóng làm chủ để giảm phụ thuộc từ nước ngoài, đặc biệt trong chuỗi cung ứng bán dẫn…
Để thực hiện Nghị quyết số 19-NQ/TW, cũng trong ngày 28/7/2026 Bộ Chính trị đã ký ban hành Chương trình hành động thực hiện Nghị quyết với 40 chỉ tiêu và 51 nhiệm vụ, giải pháp cụ thể.
Số lượng doanh nghiệp đăng ký thành lập mới giảm nhiều so với cùng kỳ năm 2025. Theo chuyên gia, điều này phản ánh xu thế chung về sức chống chịu của doanh nghiệp đang dần cạn kiệt. Sự biến động của lạm phát, xung đột địa chính trị, đứt gãy chuỗi cung ứng, chi phí đầu vào tăng… đang bào mòn nguồn lực của doanh nghiệp, khả năng gánh rủi ro kéo dài ngày càng hạn chế.