18/02/2025 21:33 GMT+7

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.

Ảnh minh họa: securityaffairs.com

Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.

Cục An toàn thông tin đánh giá đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2-2025, với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. 

Đáng nói trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. 

Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của Hãng Microsoft

Đồng thời các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin, nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Sinh viên năm 2 phát hiện lỗ hổng bảo mật phần mềm thiết bị IoT

Hai nam sinh Trường Đại học CMC sẽ tham gia báo cáo đề tài nghiên cứu khoa học tại Hội thảo quốc tế APSIPA về Xử lý tín hiệu và thông tin.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Hà Nội chuẩn bị triển khai dịch vụ công trực tuyến theo mô hình chính quyền địa phương 2 cấp

Việc tập huấn giúp trang bị đầy đủ kiến thức, kỹ năng thực tiễn cho đội ngũ cán bộ, công chức, viên chức, người lao động đang công tác tại Trung tâm Phục vụ hành chính công thành phố.

Hà Nội chuẩn bị triển khai dịch vụ công trực tuyến theo mô hình chính quyền địa phương 2 cấp

VNPT-VinaPhone, VNPT-Media chính thức sáp nhập vào Công ty mẹ VNPT

Chính phủ vừa đồng ý đưa Tổng công ty Dịch vụ Viễn thông, Tổng công ty Truyền thông sáp nhập vào công ty mẹ - Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT).

VNPT-VinaPhone, VNPT-Media chính thức sáp nhập vào Công ty mẹ VNPT

Bác sĩ kể chuyện bị ‘thao túng tâm lý’, suýt sập bẫy lừa đảo sau khi tra cứu thông tin bảo hiểm

Thời gian qua, chiêu trò giả danh nhân viên bảo hiểm y tế để lừa đảo liên tiếp diễn ra. Mặc dù các cơ quan đã liên tục cảnh báo, nhưng các đối tượng này thay đổi chiêu trò, thậm chí khiến bác sĩ cũng bị “thao túng tâm lý”, suýt sập bẫy lừa đảo.

Bác sĩ kể chuyện bị ‘thao túng tâm lý’, suýt sập bẫy lừa đảo sau khi tra cứu thông tin bảo hiểm

Zalo 'hiến kế' cho liên minh AI đầu tiên của Việt Nam

Không còn là cuộc chơi riêng lẻ, Việt Nam đã chính thức có Liên minh AI với sự tham gia của các đơn vị công nghệ đầu ngành và startup công nghệ cùng nhiều trường đại học, học viện.

Zalo 'hiến kế' cho liên minh AI đầu tiên của Việt Nam

Mã QR được hình thành thế nào? Vô số mã QR, liệu có bị trùng không?

Mã QR xuất hiện ở khắp nơi, từ thanh toán, đặt vé đến tra cứu thông tin. Nhưng ít ai biết mã này được hình thành ra sao và vì sao dù phổ biến đến vậy, chúng gần như không bao giờ bị trùng lặp.

Mã QR được hình thành thế nào? Vô số mã QR, liệu có bị trùng không?

Meta xác nhận loạt fanpage Facebook ‘bay màu’ là do lỗi kỹ thuật

Sáng 25-6, Meta cho biết tình trạng loạt fanpage mạng xã hội Facebook tại Việt Nam bỗng dưng bị ‘bay màu’ trong chiều tối qua là do lỗi kỹ thuật của nhà cung cấp dịch vụ.

Meta xác nhận loạt fanpage Facebook ‘bay màu’ là do lỗi kỹ thuật
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar