Cập nhật bản vá, phòng ngừa tấn công mạng từ các lỗ hổng bảo mật

08:52 | 26/02/2024

DNTH: Cục An toàn thông tin (Bộ Thông tin và truyền thông) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong sản phẩm Microsoft.

Chú thích ảnh
Biểu tượng Microsoft. Ảnh minh họa: AFP/TTXVN

Trên cơ sở danh sách bản vá tháng 2/2024 của Microsoft với 72 lỗ hổng bảo mật tồn tại trong các sản phẩm của hãng, các chuyên gia Cục An toàn thông tin đã đánh giá mức độ nguy hiểm của các lỗ hổng. Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý đến 9 lỗ hổng có ảnh hưởng mức cao và nghiêm trọng. Trong đó, CVE-2024-21410 trong Microsoft Exchange Server là lỗ hổng được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng không cần xác thực, thực hiện tấn công leo thang đặc quyền.

Cùng với lỗ hổng CVE-2024-21410 tồn tại trong Microsoft Exchange Server, 2 lỗ hổng an toàn thông tin khác cũng có mức độ ảnh hưởng nghiêm trọng là CVE-2024-21413, CVE-2024-21378 trong phần mềm hỗ trợ quản lý thông tin Microsoft Outlook. Các lỗ hổng này cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và góp phần bảo vệ không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp khẩn trương kiểm tra, rà soát để xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên.

Trường hợp hệ thống máy tính bị ảnh hưởng, các đơn vị cần kịp thời cập nhật bản vá để tránh nguy cơ bị tấn công mạng. Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Tấn công mạng vào hệ thống thông qua khai thác lỗ hổng bảo mật được chuyên gia nhận định là một trong những xu hướng mà tổ chức, doanh nghiệp cần đặc biệt lưu ý. Dự kiến, trong năm 2024, nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin sẽ được Cục An toàn thông tin thiết lập, cho phép tự động thông báo tới các đơn vị về nguy cơ, lỗ hổng, điểm yếu trên hệ thống của họ ngay khi Cục phát cảnh báo.

Theo TTXVN

Trung Quốc phát triển robot có thân nhiệt ấm áp như con người

DNTH: Công ty khởi nghiệp công nghệ Trung Quốc DroidUp mới đây đã giới thiệu Moya – robot hình người ứng dụng trí tuệ nhân tạo (AI), được cho là robot sinh học mô phỏng (biomimetic) đầu tiên trên thế giới có thể tái tạo nhiều đặc...

Panasonic phát triển chế phẩm sinh học giúp cây trồng tăng hấp thụ CO₂, hướng tới thị trường tín chỉ carbon

DNTH: Chế phẩm sinh học Novitek do Panasonic phát triển được chứng minh có thể tăng năng suất cây trồng từ 10–20%, đồng thời nâng cao khả năng hấp thụ carbon dioxide. Tập đoàn Nhật Bản đang hướng tới xây dựng mô hình kinh doanh mới...

Nghiên cứu mới: Xe điện “lão hóa” chậm hơn và “sống thọ” hơn xe xăng

DNTH: Một nghiên cứu quy mô và chuyên sâu từ các nhà khoa học tại Đại học Bách khoa Hà Nội, vừa công bố tại Hội nghị quốc tế về Công nghệ Chế tạo và Sản xuất (ICMPT 2026) diễn ra tại Malaysia, đã cho thấy thực tế: Xe điện bền...

Tháng 1/2026 doanh thu khoa học và công nghệ đạt hơn 464.000 tỉ đồng

DNTH: Đây là những thông tin vừa được Bộ Khoa học và Công nghệ công bố tại buổi họp báo thường kỳ tháng 1 dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.

VinFast ra mắt gói dịch vụ thông minh VF Connect - nâng tầm trải nghiệm cá nhân hóa trên xe điện

DNTH: Ngày 15/01/2026 - VinFast chính thức ra mắt gói dịch vụ phần mềm thông minh VF Connect với nhiều tùy chọn nâng cao và cá nhân hóa tối đa, cung cấp cho các dòng xe từ VF 6 trở lên. Người dùng sẽ được trải nghiệm các tính năng vượt...

Trường Đại học Kinh tế - ĐHQGHN phối hợp thí điểm, chuyển giao Hệ thống Quản trị Trường học số

DNTH: Hoạt động chuyển giao, thí điểm này cho thấy sự tham gia của CSGDĐH trong việc đưa Nghị quyết 57-NQ/TW vào cuộc sống.

XEM THÊM TIN