13 lỗ hổng cần rà soát ngay để giảm nguy cơ hệ thống bị tấn công mạng

Cùng với cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin (Bộ TT&TT) cũng khuyến nghị các đơn vị rà soát hệ thống để phát hiện, xử lý kịp thời nhằm giảm thiểu nguy cơ bị tấn công mạng.


Trong cảnh báo mới phát ra ngày 18/2, Cục An toàn thông tin (Bộ TT&TT) đề nghị các cơ quan, tổ chức và doanh nghiệp trên toàn quốc đặc biệt lưu ý đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft.


Đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành.


tan cong mang 1.jpg
Các lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép. Ảnh minh họa: Internet

Cụ thể, trong 13 lỗ hổng bảo mật vừa được Cục An toàn thông tin cảnh báo đến các đơn vị, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel; và CVE-2025-21379 trong DHCP Client Service.


Đáng chú ý, còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế, gồm có: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.


Bên cạnh đó, các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo - Spoofing. “Thông tin chi tiết về lỗ hổng này đã được công bố công khai”, Cục An toàn thông tin cho hay.


Theo các chuyên gia, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.


Vì thế, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.


Trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.


Cùng với đó, các đơn vị còn được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.


Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.


Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin, Bộ TT&TT, theo số điện thoại “02432091616” và thư điện tử “[email protected]”.


Theo báo cáo tình hình an toàn thông tin mạng Việt Nam tháng 1/2025, trong tháng đầu tiên của năm nay, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet.


Cũng trong tháng 1/2025, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây đều là những lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam.









13 lo hong can ra soat ngay de giam nguy co he thong bi tan cong mang


Cung voi canh bao ve 13 lo hong bao mat moi trong cac san pham Microsoft, Cuc An toan thong tin (Bo TT&TT) cung khuyen nghi cac don vi ra soat he thong de phat hien, xu ly kip thoi nham giam thieu nguy co bi tan cong mang.

13 lỗ hổng cần rà soát ngay để giảm nguy cơ hệ thống bị tấn công mạng

Cùng với cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin (Bộ TT&TT) cũng khuyến nghị các đơn vị rà soát hệ thống để phát hiện, xử lý kịp thời nhằm giảm thiểu nguy cơ bị tấn công mạng.
13 lỗ hổng cần rà soát ngay để giảm nguy cơ hệ thống bị tấn công mạng
www.tincongnghe.net
Giới thiệu cho bạn bè
  • gplus
  • pinterest

Bình luận

Đăng bình luận

Đánh giá: