Phát hiện lỗ hổng bảo mật trên Microsoft khiến người dùng bị chiếm quyền kiểm soát

Ngày 16.8, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo đơn vị chuyên trách công nghệ thông tin của các bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8.2022.

Chú thích ảnh
Cảnh báo về 8 lỗ hổng bảo mật của Microsoft. Ảnh: arstechnica.com

Cụ thể, Microsoft mới đây đã phát hành danh sách bản vá tháng 8.2023 với 121 lỗ hổng bảo mật trong các sản phẩm của hãng này. Trong số đó, chuyên gia của Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp lưu ý 8 lỗ hổng bảo mật mức cao và nghiêm trọng, gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022- 24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.

Trong đó, 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện chiếm quyền kiểm soát.

Lỗ hổng CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11.

Lỗ hổng CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa. Còn lỗ hổng CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Đặc biệt, các đơn vị cần lưu ý về lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT). Chuyên gia công nghệ của Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, lỗ hổng CVE-2022-34713 cho phép đối tượng tấn công thực thi mã từ xa và lỗ hổng này đang được khai thác rộng rãi trên internet. Microsoft Support Diagnostic Tool là một công cụ ẩn trên Windows 10, có nhiệm vụ báo cáo lỗi trên máy tính của người dùng đến Microsoft.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật kể trên hay không. Đồng thời, các đơn vị cập nhật bản vá cho máy tính để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (NCSC) theo điện thoại 024.32091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ.

Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng
Khoa học - Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng

Báo cáo về Tình hình nguy cơ an toàn thông tin (ATTT) tại Việt Nam năm 2024 do Công ty An ninh mạng Viettel – Thành viên Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố đã cung cấp góc nhìn toàn cảnh về thực trạng an ninh mạng tại Việt Nam xuyên suốt 1 năm, đưa ra cảnh báo về các mối đe dọa gia tăng và đề xuất khuyến nghị phòng ngừa cho các doanh nghiệp trong nước.

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam
Kinh tế

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam

Trong kỷ nguyên công nghệ số, trí tuệ nhân tạo (AI) đang mở ra một chương mới cho ngành dầu khí và năng lượng - lĩnh vực vốn được xem là "xương sống" trong phát triển kinh tế. Tập đoàn Dầu khí Việt Nam (Petrovietnam), với vai trò là doanh nghiệp nhà nước chủ lực, đang tích cực ứng dụng AI vào hoạt động sản xuất, khai thác và quản trị nhằm nâng cao năng lực cạnh tranh trong bối cảnh mới.

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk
Xã hội

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk

Cùng với các tỉnh, thành phố trên cả nước, Báo Nhân Dân phối hợp các đối tác công nghệ và các cơ quan, địa phương liên quan của tỉnh Đắk Lắk tiến hành triển khai lắp đặt chip NFC (công nghệ kết nối không dây) tại các địa danh lịch sử, văn hóa, du lịch trên địa bàn tỉnh.

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD
Khoa học - Công nghệ

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD

Mới đây, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ra mắt Công ty TNHH MTV Dịch vụ Khách hàng Viettel (Viettel Customer Service), bước vào thị trường dịch vụ khách hàng, với quy mô dự kiến gần 650 tỷ USD vào năm 2030, dự đoán là ngành kinh tế mũi nhọn trong tương lai.

Toàn cảnh Hội thảo
Kinh tế

Cân bằng giữa lợi ích kinh tế và đổi mới công nghệ

Tại Hội thảo “Chia sẻ kinh nghiệm quản lý và vận hành các sàn giao dịch tài sản mã hóa tập trung”do Hiệp hội Blockchain Việt Nam tổ chức ngày 27.3, các chuyên gia cho rằng, cần xây dựng quy định cho sàn tập trung để kiểm soát dòng tiền, thuế và rủi ro, đồng thời cân bằng giữa lợi ích kinh tế và đổi mới công nghệ - vừa bảo đảm an toàn cho nhà đầu tư, vừa tạo điều kiện thúc đẩy đổi mới, phát triển hệ sinh thái số.

BHXH Việt Nam tăng cường bảo vệ dữ liệu cá nhân và an toàn thông tin
Xã hội

Xây dựng hạ tầng số hiện đại, bảo mật

Trước yêu cầu ngày càng cao trong công tác chuyển đổi số, Bảo hiểm xã hội (BHXH) Việt Nam đang từng bước xây dựng hệ thống hạ tầng công nghệ thông tin an toàn, hiện đại, góp phần bảo vệ hiệu quả dữ liệu cá nhân và bảo đảm an toàn thông tin của người dân, người lao động và doanh nghiệp tham gia BHXH, bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp (BHTN).

Sinh viên trường Công nghệ Thông tin (Đại học Bách Khoa Hà Nội) nghiên cứu tại Trung tâm AI4life.
Khoa học - Công nghệ

Cần thêm chính sách phát triển nguồn nhân lực AI

Tại phiên họp thứ hai của Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, Tổng Bí thư Tô Lâm một lần nữa đã nhấn mạnh: "AI phải là mũi nhọn, đột phá; cần có ưu đãi thuế cho sản xuất chip, bán dẫn; đồng thời, hỗ trợ tích cực cho nghiên cứu phát triển (R&D)". Như vậy, Việt Nam đã xác định trí tuệ nhân tạo (AI) là mũi nhọn chiến lược nhưng để biến mục tiêu thành hiện thực, cần một chiến lược phát triển đồng bộ và quyết liệt hơn, đặc biệt về mặt nhân lực.

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM
Giáo dục

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM

Theo PGS.TS Nguyễn Anh Dũng - Phó Vụ trưởng Vụ Giáo dục đại học, Bộ GD-ĐT, các cơ sở giáo dục đại học không chỉ là những nơi đào tạo nguồn nhân lực phục vụ phát triển đổi mới sáng tạo và chuyển đổi số, mà đây còn là nơi đóng vai trò tổ chức khoa học công nghệ, nơi tập trung phần lớn các đội ngũ các nhà khoa học của đất nước.

Tổng giám đốc Công ty cổ phần phát triển nguồn mở Việt Nam (Vinades) Nguyễn Thế Hùng chia sẻ tại tọa đàm
Khoa học - Công nghệ

Để sinh viên ra trường được sử dụng “đúng người, đúng việc”

Nghị quyết 57-NQ/TW của Bộ Chính trị và Nghị quyết 193/2025/QH15 của Quốc hội đã kịp thời tháo gỡ vướng mắc để phát triển khoa học - công nghệ, trong đó có nguồn nhân lực. Đồng thời, thể hiện sự nhìn nhận, đánh giá đúng thực lực và vai trò của các cơ sở giáo dục đại học và khoa học, công nghệ trong sự phát triển kinh tế. Để đáp ứng yêu cầu nguồn nhân lực, các trường cần nâng cao chất lượng đào tạo để nhân lực được sử dụng “đúng người, đúng việc”. Đây là ý kiến được đưa ra tại Tọa đàm “Đào tạo nhân lực chất lượng cao: Xung lực từ Nghị quyết 57” do Báo Đại biểu Nhân dân tổ chức sáng nay, 15.3, tại Hà Nội.

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp
Khoa học - Công nghệ

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp

“Trí tuệ nhân tạo (AI) là yếu tố cốt lõi, không thể thiếu quyết định hiệu suất của các doanh nghiệp hiện đại. Nó không chỉ giúp doanh nghiệp tự động hóa các công việc lặp lại mà còn giúp nâng cao hiệu suất và giảm thiểu rủi ro. Tuy nhiên, để ứng dụng AI hiệu quả, doanh nghiệp không chỉ cần đổi mới công nghệ mà còn phải thay đổi tư duy quản trị và chiến lược phát triển dài hạn

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính
Khoa học - Công nghệ

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính

Tại Hội nghị Di động Thế giới MWC 2025, Tổng Công ty Dịch vụ số Viettel (Viettel Digital) - thành viên của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ký kết thỏa thuận hợp tác với InsureMO (Singapore), nền tảng trung gian bảo hiểm hàng đầu thế giới. Sự hợp tác này đánh dấu bước tiến quan trọng trong chiến lược số hóa lĩnh vực tài chính - bảo hiểm tại Việt Nam, đồng thời khẳng định vị thế của Viettel với vai trò tiên phong trong việc ứng dụng công nghệ để nâng cao trải nghiệm cho khách hàng.

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network
Khoa học - Công nghệ

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network

Công an thành phố Hà Nội cho biết, những ngày qua, trên mạng xã hội xuất hiện nhiều bài viết liên quan đến đầu tư đồng tiền ảo Pi Network thu hút nhiều cá nhân tham gia. Tuy nhiên, việc đầu tư vào tiền số Pi Network sẽ tiềm ẩn nhiều rủi ro đáng lo ngại. Bởi theo quy định của pháp luật tại Việt Nam, hiện nay tiền ảo nói chung và đồng tiền ảo Pi nói riêng chưa được coi là tài sản. Do đó, những vụ việc, vấn đề phát sinh, tranh chấp liên quan đến các hoạt động giao dịch đồng tiền ảo, đồng Pi rất rủi ro, khó được pháp luật bảo vệ, xử lý. Đồng thời theo quy định của Ngân hàng nhà nước, tiền ảo không phải là phương tiện thanh toán.

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp
Khoa học - Công nghệ

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp

Sáng 26.2, tại Hà Nội, Ban Tổ chức Trung ương phối hợp với Văn phòng Trung ương Đảng, Bộ Công an tổ chức Hội nghị tập huấn trực tiếp (đợt 2) về sử dụng phần mềm theo dõi tiến trình đại hội đảng bộ các cấp qua ứng dụng VneID cho khoảng 200 đại biểu của 4 Đảng bộ mới thành lập trực thuộc Trung ương.