Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.

Cảnh báo 9 lỗ hổng nguy cơ cao và nghiêm trọng về an toàn thông tin -0
Ảnh minh họa: ITN

Từ danh sách bản vá tháng 7.2023 đối với 130 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft do hãng công bố, các chuyên gia Cục An toàn thông tin đã đánh giá và lưu ý các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin về 9 lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Đáng chú ý, trong 9 lỗ hổng mới được cảnh báo, có 2 lỗ hổng CVE-2023-33160 và CVE-2023-33134 tồn tại trong phần mềm Microsoft SharePoint Server, cho phép đối tượng tấn công thực thi mã từ xa.

Thời gian vừa qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC thuộc Cục An toàn thông tin) đã nhiều lần cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft SharePoint Server. Điều này cho thấy, Microsoft SharePoint Server vẫn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft SharePoint Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Bên cạnh 2 lỗ hổng mới trong Microsoft SharePoint Server, Cục cũng đề nghị các đơn vị đặc biệt lưu ý 7 lỗ hổng bảo mật khác trong các sản phẩm của Microsoft, có thể bị các nhóm tin tặc lợi dụng, khai thác để tấn công vào các hệ thống thông tin tại Việt Nam.

Trong đó có 2 lỗ hổng bảo mật CVE-2023-32057 và CVE-2023-35309 trong Microsoft Message Queuing, cho phép đối tượng tấn công thực thi mã từ xa. Đây là 2 lỗ hổng được đánh giá có mức độ ảnh hưởng nghiêm trọng, với điểm CVSS là 9.8.

Cùng có mức độ ảnh hưởng ở mức cao, với điểm CVSS từ 7.8 đến 8.8, có 5 lỗ hổng gồm CVE-2023-36884 trong Office và Windows, CVE-2023-35311 trong Microsoft Outlook, CVE-2023-36874 trong Windows Error Reporting Service, CVE-2023-32046 trong Windows MSHTML và CVE-2023-32049 trong Windows SmartScreen đều đang bị khai thác trong thực tế.

Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; có biện pháp xử lý kịp thời để tránh nguy cơ bị tấn công. Trong đó, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.

Các cơ quan, tổ chức, doanh nghiệp tăng cường việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng
Khoa học - Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng

Báo cáo về Tình hình nguy cơ an toàn thông tin (ATTT) tại Việt Nam năm 2024 do Công ty An ninh mạng Viettel – Thành viên Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố đã cung cấp góc nhìn toàn cảnh về thực trạng an ninh mạng tại Việt Nam xuyên suốt 1 năm, đưa ra cảnh báo về các mối đe dọa gia tăng và đề xuất khuyến nghị phòng ngừa cho các doanh nghiệp trong nước.

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam
Kinh tế

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam

Trong kỷ nguyên công nghệ số, trí tuệ nhân tạo (AI) đang mở ra một chương mới cho ngành dầu khí và năng lượng - lĩnh vực vốn được xem là "xương sống" trong phát triển kinh tế. Tập đoàn Dầu khí Việt Nam (Petrovietnam), với vai trò là doanh nghiệp nhà nước chủ lực, đang tích cực ứng dụng AI vào hoạt động sản xuất, khai thác và quản trị nhằm nâng cao năng lực cạnh tranh trong bối cảnh mới.

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk
Xã hội

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk

Cùng với các tỉnh, thành phố trên cả nước, Báo Nhân Dân phối hợp các đối tác công nghệ và các cơ quan, địa phương liên quan của tỉnh Đắk Lắk tiến hành triển khai lắp đặt chip NFC (công nghệ kết nối không dây) tại các địa danh lịch sử, văn hóa, du lịch trên địa bàn tỉnh.

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD
Khoa học - Công nghệ

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD

Mới đây, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ra mắt Công ty TNHH MTV Dịch vụ Khách hàng Viettel (Viettel Customer Service), bước vào thị trường dịch vụ khách hàng, với quy mô dự kiến gần 650 tỷ USD vào năm 2030, dự đoán là ngành kinh tế mũi nhọn trong tương lai.

Toàn cảnh Hội thảo
Kinh tế

Cân bằng giữa lợi ích kinh tế và đổi mới công nghệ

Tại Hội thảo “Chia sẻ kinh nghiệm quản lý và vận hành các sàn giao dịch tài sản mã hóa tập trung”do Hiệp hội Blockchain Việt Nam tổ chức ngày 27.3, các chuyên gia cho rằng, cần xây dựng quy định cho sàn tập trung để kiểm soát dòng tiền, thuế và rủi ro, đồng thời cân bằng giữa lợi ích kinh tế và đổi mới công nghệ - vừa bảo đảm an toàn cho nhà đầu tư, vừa tạo điều kiện thúc đẩy đổi mới, phát triển hệ sinh thái số.

BHXH Việt Nam tăng cường bảo vệ dữ liệu cá nhân và an toàn thông tin
Xã hội

Xây dựng hạ tầng số hiện đại, bảo mật

Trước yêu cầu ngày càng cao trong công tác chuyển đổi số, Bảo hiểm xã hội (BHXH) Việt Nam đang từng bước xây dựng hệ thống hạ tầng công nghệ thông tin an toàn, hiện đại, góp phần bảo vệ hiệu quả dữ liệu cá nhân và bảo đảm an toàn thông tin của người dân, người lao động và doanh nghiệp tham gia BHXH, bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp (BHTN).

Sinh viên trường Công nghệ Thông tin (Đại học Bách Khoa Hà Nội) nghiên cứu tại Trung tâm AI4life.
Khoa học - Công nghệ

Cần thêm chính sách phát triển nguồn nhân lực AI

Tại phiên họp thứ hai của Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, Tổng Bí thư Tô Lâm một lần nữa đã nhấn mạnh: "AI phải là mũi nhọn, đột phá; cần có ưu đãi thuế cho sản xuất chip, bán dẫn; đồng thời, hỗ trợ tích cực cho nghiên cứu phát triển (R&D)". Như vậy, Việt Nam đã xác định trí tuệ nhân tạo (AI) là mũi nhọn chiến lược nhưng để biến mục tiêu thành hiện thực, cần một chiến lược phát triển đồng bộ và quyết liệt hơn, đặc biệt về mặt nhân lực.

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM
Giáo dục

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM

Theo PGS.TS Nguyễn Anh Dũng - Phó Vụ trưởng Vụ Giáo dục đại học, Bộ GD-ĐT, các cơ sở giáo dục đại học không chỉ là những nơi đào tạo nguồn nhân lực phục vụ phát triển đổi mới sáng tạo và chuyển đổi số, mà đây còn là nơi đóng vai trò tổ chức khoa học công nghệ, nơi tập trung phần lớn các đội ngũ các nhà khoa học của đất nước.

Tổng giám đốc Công ty cổ phần phát triển nguồn mở Việt Nam (Vinades) Nguyễn Thế Hùng chia sẻ tại tọa đàm
Khoa học - Công nghệ

Để sinh viên ra trường được sử dụng “đúng người, đúng việc”

Nghị quyết 57-NQ/TW của Bộ Chính trị và Nghị quyết 193/2025/QH15 của Quốc hội đã kịp thời tháo gỡ vướng mắc để phát triển khoa học - công nghệ, trong đó có nguồn nhân lực. Đồng thời, thể hiện sự nhìn nhận, đánh giá đúng thực lực và vai trò của các cơ sở giáo dục đại học và khoa học, công nghệ trong sự phát triển kinh tế. Để đáp ứng yêu cầu nguồn nhân lực, các trường cần nâng cao chất lượng đào tạo để nhân lực được sử dụng “đúng người, đúng việc”. Đây là ý kiến được đưa ra tại Tọa đàm “Đào tạo nhân lực chất lượng cao: Xung lực từ Nghị quyết 57” do Báo Đại biểu Nhân dân tổ chức sáng nay, 15.3, tại Hà Nội.

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp
Khoa học - Công nghệ

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp

“Trí tuệ nhân tạo (AI) là yếu tố cốt lõi, không thể thiếu quyết định hiệu suất của các doanh nghiệp hiện đại. Nó không chỉ giúp doanh nghiệp tự động hóa các công việc lặp lại mà còn giúp nâng cao hiệu suất và giảm thiểu rủi ro. Tuy nhiên, để ứng dụng AI hiệu quả, doanh nghiệp không chỉ cần đổi mới công nghệ mà còn phải thay đổi tư duy quản trị và chiến lược phát triển dài hạn

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính
Khoa học - Công nghệ

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính

Tại Hội nghị Di động Thế giới MWC 2025, Tổng Công ty Dịch vụ số Viettel (Viettel Digital) - thành viên của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ký kết thỏa thuận hợp tác với InsureMO (Singapore), nền tảng trung gian bảo hiểm hàng đầu thế giới. Sự hợp tác này đánh dấu bước tiến quan trọng trong chiến lược số hóa lĩnh vực tài chính - bảo hiểm tại Việt Nam, đồng thời khẳng định vị thế của Viettel với vai trò tiên phong trong việc ứng dụng công nghệ để nâng cao trải nghiệm cho khách hàng.

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network
Khoa học - Công nghệ

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network

Công an thành phố Hà Nội cho biết, những ngày qua, trên mạng xã hội xuất hiện nhiều bài viết liên quan đến đầu tư đồng tiền ảo Pi Network thu hút nhiều cá nhân tham gia. Tuy nhiên, việc đầu tư vào tiền số Pi Network sẽ tiềm ẩn nhiều rủi ro đáng lo ngại. Bởi theo quy định của pháp luật tại Việt Nam, hiện nay tiền ảo nói chung và đồng tiền ảo Pi nói riêng chưa được coi là tài sản. Do đó, những vụ việc, vấn đề phát sinh, tranh chấp liên quan đến các hoạt động giao dịch đồng tiền ảo, đồng Pi rất rủi ro, khó được pháp luật bảo vệ, xử lý. Đồng thời theo quy định của Ngân hàng nhà nước, tiền ảo không phải là phương tiện thanh toán.

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp
Khoa học - Công nghệ

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp

Sáng 26.2, tại Hà Nội, Ban Tổ chức Trung ương phối hợp với Văn phòng Trung ương Đảng, Bộ Công an tổ chức Hội nghị tập huấn trực tiếp (đợt 2) về sử dụng phần mềm theo dõi tiến trình đại hội đảng bộ các cấp qua ứng dụng VneID cho khoảng 200 đại biểu của 4 Đảng bộ mới thành lập trực thuộc Trung ương.