Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft

Trong 17 lỗ hổng bảo mật tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin cảnh báo, các đơn vị tại Việt Nam có 6 lỗ hổng đang bị hacker lợi dụng, khai thác thực tế.

Các sản phẩm, giải pháp của Microsoft hiện đang được nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam sử dụng nhiều. Cũng vì thế, mỗi khi hãng công nghệ toàn cầu này phát hành danh sách bản vá các lỗ hổng bảo mật, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đều đánh giá và có khuyến nghị tới các đơn vị tại Việt Nam.

Với lần cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 8.2024, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp tại Việt Nam lưu ý 17 lỗ hổng có thể bị hacker lợi dụng, khai thác để thâm nhập và tấn công vào hệ thống thông tin do đơn vị quản lý, bao gồm 7 lỗ hổng ảnh hưởng mức cao, nghiêm trọng và 10 lỗ hổng khác có mức ảnh hưởng thấp hơn.

Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft -0

Cụ thể, 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mới mà các cơ quan, đơn vị sử dụng hệ điều hành Windows cần đặc biệt quan tâm rà soát, xác định và cập nhật bản vá cho máy tính bị ảnh hưởng gồm có: Các lỗ hổng CVE-2024-38063 trong Windows TCP/IP, CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service, CVE-2024-38189 trong Microsoft Project, CVE-2024-38218 và CVE-2024-38219 trong Microsoft Edge đều cho phép kẻ tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock và CVE-2024-38107 trong Windows Power Dependency Coordinator cùng cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

10 lỗ hổng an toàn thông tin mới khác trong sản phẩm Microsoft cũng có thể bị hacker lợi dụng để tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam là: CVE-2024-38170 và CVE-2024-38172 trong Microsoft Excel; CVE-2024-38171 trong Microsoft PowerPoint; CVE-2024-38178 trong Scripting Engine; CVE-2024-38202 trong Windows Update Stack; CVE-2024-38106 trong Windows Kernel; CVE-2024-21302 trong Windows Secure Kernel Mode; CVE-2024-38173 trong Microsoft Outlook; CVE-2024-38200 trong Microsoft Office; CVE-2024-38213 trong Windows Mark of the Web Security.

Đáng chú ý, trong 17 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo, có 6 lỗ hổng đang bị hacker khai thác trong thực tế, đó là: CVE-2024-38189 trong Microsoft Project; CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock; CVE-2024-38107 trong Windows Power Dependency Coordinator; CVE-2024-38178 rong Scripting Engine; CVE-2024-38106 trong Windows Kernel; và CVE-2024-38213 trong Windows Mark of the Web Security.

Công nghệ

Cảnh báo lừa đảo qua các ứng dụng công nghệ
Công nghệ

Cảnh báo lừa đảo qua các ứng dụng công nghệ

Trong bối cảnh lừa đảo trực tuyến ngày càng gia tăng, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dân và doanh nghiệp cần nâng cao cảnh giác, xác minh thông tin qua các kênh chính thống, hạn chế chia sẻ thông tin nhạy cảm và áp dụng các biện pháp bảo mật nhiều lớp, kịp thời thông báo với cơ quan chức năng khi phát hiện dấu hiệu đáng ngờ.

Máy bay TP-150: Dấu ấn công nghệ hàng không quân sự
Công nghệ

Máy bay TP-150: Dấu ấn công nghệ hàng không quân sự

Ngành công nghiệp quốc phòng Việt Nam đã đạt được một bước tiến lớn với sự ra đời của máy bay TP-150, mẫu máy bay huấn luyện và tuần tra đầu tiên được chế tạo trong nước. TP-150 được trưng bày tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, thu hút sự quan tâm của nhiều khách tham quan.

Xe chiến đấu bộ binh XCB-01 - minh chứng cho khả năng tự chủ quốc phòng
Khoa học - Công nghệ

Xe chiến đấu bộ binh XCB-01 - minh chứng cho khả năng tự chủ quốc phòng

Tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, xe chiến đấu bộ binh mang tên XCB-01 thu hút sự quan tâm của đông đảo người dân, bởi đây là phương tiện bọc thép bánh xích đầu tiên được Việt Nam nghiên cứu và chế tạo trong nước. Đây không chỉ là minh chứng cho sự phát triển công nghệ mà còn thể hiện khả năng tự chủ quốc phòng của Việt Nam. 

VinFuture tiếp thêm động lực theo đuổi khoa học cho nhà nghiên cứu trẻ
Công nghệ

VinFuture tiếp thêm động lực theo đuổi khoa học cho nhà nghiên cứu trẻ

Thẳng thắn nhìn nhận những điều còn thiếu, những thách thức phải đối diện, các nhà khoa học trẻ Việt Nam cho rằng chính VinFuture đã trao cho họ cơ hội tiếp cận với những tri thức và công nghệ mới nhất thông qua việc giao lưu, chia sẻ cùng những trí tuệ lỗi lạc hội tụ tại Việt Nam. Từ đó, các nhà nghiên cứu có thêm động lực và niềm tin với con đường mình đã chọn.

Hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo”
Chính trị

Hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo”

Ngày 11.12, tại TP. Đà Nẵng, Ban Công tác đại biểu phối hợp cùng Văn phòng Quốc hội và Đại sứ quán Anh tổ chức hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo” cho các đại biểu Quốc hội, Hội đồng nhân dân.

Giới trẻ đam mê khởi nghiệp sáng tạo công nghệ
Công nghệ

Giới trẻ đam mê khởi nghiệp sáng tạo công nghệ

Cuộc thi Khởi nghiệp Sáng tạo Công nghệ (R&D to Start-up) 2024 thu hút sự quan tâm của giới trẻ, các giảng viên, doanh nghiệp… đối với các hoạt động khởi nghiệp, đồng thời tìm kiếm các dự án khởi nghiệp tiềm năng, có thể phát triển thành những mô hình, startup sáng tạo trong tương lai.

Chuyển đổi số - nâng cao năng lực cho người lao động
Công nghệ

Chuyển đổi số - nâng cao năng lực cho người lao động

Chuyển đổi số đang trở thành một yếu tố then chốt trong việc cải thiện đời sống và nâng cao năng lực cho người lao động, đặc biệt là lao động tại các khu công nghiệp ở Việt Nam. Sự chuyển đổi này không chỉ giúp tối ưu hóa quy trình sản xuất mà còn tạo ra những cơ hội mới cho người lao động thông qua việc áp dụng công nghệ thông tin vào việc quản lý và phát triển nguồn nhân lực, các ứng dụng số hóa. Tuy nhiên, cũng đặt ra nhiều thách thức cho người lao động.