Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft

Thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2022 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft - Hình 1

Cảnh báo hàng loạt lỗ hổng từ phần mềm của Microsoft. Ảnh minh họa

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Video đang HOT

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế” – Cục An toàn thông tin cho biết thêm.

Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.

Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.

Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.

Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu. Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày.

Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft

Trong 64 lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft vừa được hãng cập nhật bản vá, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) lưu ý các cơ quan, doanh nghiệp nhà nước rà soát để xử lý 18 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương, các ngân hàng, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về những nguy cơ nghiêm trọng từ lỗ hổng bảo mật ở các sản phẩm của Microsoft.

Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng. Trong đó, 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.

Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền...

Cảnh báo nguy cơ tấn công mạng từ 18 lỗ hổng trong sản phẩm Microsoft - Hình 1

Các tổ chức, doanh nghiệp cần rà soát hệ thống và cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mớiApple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới
11:01:27 09/09/2025
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?
18:54:58 09/09/2025
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại họcỨng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học
14:30:39 09/09/2025
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụngKhi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng
14:34:18 09/09/2025
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạngMeta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng
14:26:40 09/09/2025
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạoTạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo
16:45:27 09/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025

Tin đang nóng

YouTuber chuyên vào vai 'Chủ tịch giả nghèo và cái kết' vừa bị khởi tố là ai?YouTuber chuyên vào vai 'Chủ tịch giả nghèo và cái kết' vừa bị khởi tố là ai?
11:37:15 10/09/2025
Cuộc sống của nghệ sĩ Việt trong biệt thự 3 mặt tiền 50 tỷ ở Mỹ: Hôn nhân viên mãn, tụng kinh mỗi ngàyCuộc sống của nghệ sĩ Việt trong biệt thự 3 mặt tiền 50 tỷ ở Mỹ: Hôn nhân viên mãn, tụng kinh mỗi ngày
10:35:26 10/09/2025
Phát hiện kho sản xuất bỉm trẻ em, băng vệ sinh giả mạo nhãn hiệu nổi tiếngPhát hiện kho sản xuất bỉm trẻ em, băng vệ sinh giả mạo nhãn hiệu nổi tiếng
11:00:21 10/09/2025
Cựu Phó Chủ nhiệm Văn phòng Quốc hội Phạm Thái Hà bị đề nghị phạt 5-6 năm tùCựu Phó Chủ nhiệm Văn phòng Quốc hội Phạm Thái Hà bị đề nghị phạt 5-6 năm tù
11:12:55 10/09/2025
Lưu Diệc Phi đeo cả căn nhà trên cổ, nghi lộ thái độ "thượng đẳng" không coi đồng nghiệp ra gìLưu Diệc Phi đeo cả căn nhà trên cổ, nghi lộ thái độ "thượng đẳng" không coi đồng nghiệp ra gì
10:31:38 10/09/2025
Muốn chuyển giới, chàng trai Quảng Ngãi bật khóc trước lá thư dài 4 trang của chaMuốn chuyển giới, chàng trai Quảng Ngãi bật khóc trước lá thư dài 4 trang của cha
10:15:19 10/09/2025
Hoa hậu Kỳ Duyên đối đãi Thiên Ân y hệt như với Minh Triệu trước đâyHoa hậu Kỳ Duyên đối đãi Thiên Ân y hệt như với Minh Triệu trước đây
10:48:36 10/09/2025
Biệt đội thám tử online bất ngờ "khai quật" đoạn video 11 năm tuổi, visual Tuấn Hưng, Miu Lê, Phương Mỹ Chi còn sốc hơnBiệt đội thám tử online bất ngờ "khai quật" đoạn video 11 năm tuổi, visual Tuấn Hưng, Miu Lê, Phương Mỹ Chi còn sốc hơn
12:34:04 10/09/2025

Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

11:16:36 08/09/2025
Apple đang tạo ra một áp lực không nhỏ đối với người dùng iPhone khi liên tục khuyến khích họ nâng cấp sản phẩm hằng năm.
Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

11:07:49 08/09/2025
Hầu hết chúng ta đều có một thói quen khi sử dụng smartphone Android, đó là mở màn hình đa nhiệm và vuốt tắt tất cả ứng dụng đang chạy với niềm tin rằng việc này sẽ giúp giải phóng RAM, làm máy chạy nhanh hơn và tiết kiệm pin.
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

10:30:56 07/09/2025
Các chuyên gia cho rằng thỏa thuận trên có thể mở đường cho nhiều công ty công nghệ hơn nữa chi trả cho chủ sở hữu bản quyền thông qua các phán quyết và thỏa thuận của tòa án, hoặc thông qua phí cấp phép.
OpenAI "bắt tay" với Broadcom sản xuất chip AI

OpenAI "bắt tay" với Broadcom sản xuất chip AI

09:43:02 07/09/2025
Thỏa thuận này được cho là sẽ mang lại nhu cầu ngay lập tức và đáng kể cho Broadcom, với việc giao chip dự kiến sẽ bắt đầu từ năm 2026. Chip AI của OpenAI dự kiến chỉ được sử dụng nội bộ, không bán ra thị trường.
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

09:41:04 07/09/2025
Ngoài ra, xu hướng kết hợp giữa mạng xã hội và mua sắm trực tuyến, đặc biệt là livestream, đang trở thành một kênh bán hàng cực kỳ hiệu quả, tạo ra sự tương tác trực tiếp và thúc đẩy doanh số mạnh mẽ.
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

13:08:35 06/09/2025
Các tập đoàn công nghệ như NVIDIA thậm chí đang xây dựng "nhà máy AI" hệ thống chuyên dụng giúp quản lý và tối ưu toàn bộ vòng đời của AI.

Có thể bạn quan tâm

Tuyệt đối đừng xem phim Việt này lúc nửa đêm: Thấy trailer thôi đã rùng mình, nam chính sao mà đẹp thế

Tuyệt đối đừng xem phim Việt này lúc nửa đêm: Thấy trailer thôi đã rùng mình, nam chính sao mà đẹp thế

Phim việt

15:41:39 10/09/2025
Không ít khán giả phải thốt lên rằng cấm xem lúc nửa đêm, vì chỉ mới trailer thôi đã đủ khiến người xem nổi da gà.
Cảnh sát Anh bắt nghi phạm mang hơi cay vào sân bay Heathrow

Cảnh sát Anh bắt nghi phạm mang hơi cay vào sân bay Heathrow

Thế giới

15:40:45 10/09/2025
Lục soát khu vực nhà ga, nhân viên an ninh cũng tìm thấy một chiếc hộp chứa chất được cho là hơi cay, vốn được sử dụng để kiểm soát bạo động, có thể gây nóng rát cho mắt, cổ họng, phổi và da người bị tấn công.
1 Anh Trai là học trò thành công nhất của Mỹ Tâm sẽ đối đầu với "con trai Michael Jackson", fan Việt nức nở!

1 Anh Trai là học trò thành công nhất của Mỹ Tâm sẽ đối đầu với "con trai Michael Jackson", fan Việt nức nở!

Nhạc việt

15:31:55 10/09/2025
Nhiều khán giả cho rằng với hình ảnh nghệ sĩ chỉn chu và giọng hát ngày càng trưởng thành, Đức Phúc hoàn toàn xứng đáng trở thành đại diện của Việt Nam tại đấu trường âm nhạc quốc tế.
Thêm hai bộ phim Việt 18+ ra rạp

Thêm hai bộ phim Việt 18+ ra rạp

Hậu trường phim

15:27:36 10/09/2025
Đồi hành xác của đạo diễn Lương Đình Dũng khai thác đề tài kinh dị rùng rợn, Khế ước bán dâu của Lê Văn Kiệt gây chú ý với bối cảnh cổ trang và cảnh khỏa thân táo bạo.
Khoảnh khắc người đàn ông bất ngờ đổ gục trong quán nước

Khoảnh khắc người đàn ông bất ngờ đổ gục trong quán nước

Netizen

15:18:43 10/09/2025
Một clip ghi lại cảnh nhóm người ở Nghệ An đang ngồi uống bia, trò chuyện trong quán thì một người đàn ông bất ngờ đổ gục xuống.
Nữ diễn viên Giang Tổ Bình lo sợ bị tung clip quay lén

Nữ diễn viên Giang Tổ Bình lo sợ bị tung clip quay lén

Sao châu á

15:11:46 10/09/2025
Diễn viên Giang Tổ Bình lên tiếng tố cáo bạn trai cũ Cung Ích Đình bỏ thuốc, bạo hành và quay lén, để lại nhiều tổn thương thể xác lẫn tinh thần.
Xác minh vụ nữ chủ quán cà phê ở Hà Nội bị đánh nhập viện vì nhắc nhở chuyện đỗ ô tô

Xác minh vụ nữ chủ quán cà phê ở Hà Nội bị đánh nhập viện vì nhắc nhở chuyện đỗ ô tô

Tin nổi bật

15:09:23 10/09/2025
Ngày 10/9, Công an phường Tây Hồ (Hà Nội) cho biết đang điều tra vụ vợ chồng chủ quán cà phê trên phố Nguyễn Đình Thi bị hành hung ngay trước cửa nhà; người vợ hiện vẫn hôn mê sau vụ việc.
Báo Hàn bị chỉ trích sau chiến thắng của Rosé (BlackPink)

Báo Hàn bị chỉ trích sau chiến thắng của Rosé (BlackPink)

Nhạc quốc tế

15:03:26 10/09/2025
Tờ Chosun Ilbo bị cư dân mạng Hàn Quốc chỉ trích sau khi nhắc đến BTS trong bài báo đưa tin về chiến thắng của Lễ trao giải Video âm nhạc MTV năm 2025.
Vì sao Youtuber Hoàng Văn Đức bị khởi tố?

Vì sao Youtuber Hoàng Văn Đức bị khởi tố?

Pháp luật

14:32:35 10/09/2025
Viện KSND tỉnh Thanh Hóa phê chuẩn quyết định khởi tố bị can, lệnh khám xét đối với Hoàng Văn Đức (Youtuber) về tội trốn thuế.
Thiết kế căn hộ 144m2 với gam màu tươi sáng khởi tạo năng lượng tích cực cho gia chủ

Thiết kế căn hộ 144m2 với gam màu tươi sáng khởi tạo năng lượng tích cực cho gia chủ

Sáng tạo

14:26:47 10/09/2025
Căn hộ rộng 144m2, 2 phòng ngủ được thiết kế theo phong cách hiện đại, đơn giản, điểm đặc biệt là những màu sắc tươi sáng, trẻ trung.
Những thực phẩm quen thuộc gây bạc tóc, hói đầu sớm

Những thực phẩm quen thuộc gây bạc tóc, hói đầu sớm

Sức khỏe

14:18:29 10/09/2025
Tóc bạc, rụng tóc hay hói đầu không chỉ là vấn đề của tuổi già mà đang ngày càng phổ biến ở những người trẻ tuổi, đặc biệt trong bối cảnh nhịp sống hiện đại đầy áp lực.