Bảo hiểm xã hội Việt Nam tăng cường xử lý lỗ hổng của Microsoft công bố tháng 1/2026

Bảo hiểm xã hội Việt Nam đã có giải pháp nâng cao bảo mật trước các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm của Microsoft được công bố trong tháng 1/2026, bảo đảm an toàn hệ thống thông tin.

Chuyên gia của Trung tâm Công nghệ thông tin và chuyển đổi số (Bảo hiểm xã hội Việt Nam) cho biết, Microsoft vừa cảnh báo về 114 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm của mình trong tháng 1/2026. Những lỗ hổng này có thể bị khai thác, gây mất an toàn cho các hệ thống thông tin có sử dụng các sản phẩm của Microsoft, nhất là hệ điều hành Windows.

Điểm đáng chú ý nhất của bản cập nhật lần này là việc Microsoft xác nhận có tới ba lỗ hổng chưa được biết đến được vá, trong đó ít nhất một lỗ hổng đã bị khai thác thực tế. Điều này khiến bản vá tháng 1/2026 trở thành ưu tiên hàng đầu đối với các đội ngũ an ninh và quản trị hệ thống.

Theo thống kê của Microsoft, 114 lỗ hổng được vá bao gồm 57 lỗ hổng leo thang đặc quyền, 22 lỗ hổng thực thi mã từ xa, 22 lỗ hổng rò rỉ thông tin, 5 lỗ hổng giả mạo, 3 lỗ hổng vượt qua cơ chế bảo mật và 2 lỗ hổng từ chối dịch vụ. Bức tranh tổng thể cho thấy bề mặt tấn công vẫn tập trung mạnh vào các cơ chế đặc quyền và xử lý bộ nhớ.

Lỗ hổng nguy hiểm nhất trong đợt phát hành này là CVE-2026-20805, một lỗi rò rỉ thông tin mà không cần xác thực để khai thác lỗi. Dù không trực tiếp cho phép chiếm quyền điều khiển hệ thống, việc rò rỉ thông tin bộ nhớ có thể trở thành mắt xích quan trọng trong các chuỗi khai thác phức tạp hơn. Lỗ hổng này đã được Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ đưa vào danh sách các lỗ hổng đang bị khai thác, đồng thời yêu cầu các tổ chức hoàn tất vá lỗi trước ngày 3/2/2026.

Đáng lo ngại hơn đối với môi trường doanh nghiệp là lỗ hổng CVE-2026-20854 trong dịch vụ bảo mật cục bộ. Đây là thành phần giữ vai trò trung tâm trong cơ chế xác thực và quản lý thông tin đăng nhập. Theo Microsoft, một kẻ tấn công đã có quyền hợp lệ có thể khai thác để thực thi mã từ xa qua mạng, tạo ra rủi ro nghiêm trọng đối với các hệ thống và hạ tầng nội bộ.

Với việc đã có lỗ hổng bị khai thác thực tế, Microsoft khuyến nghị các tổ chức kiểm thử và triển khai bản vá tháng 1/2026. Trong bối cảnh các chuỗi tấn công ngày càng tinh vi và tận dụng triệt để lỗ hổng chưa được biết đến, cảnh báo lần này không chỉ là một bản cập nhật định kỳ mà còn là công tác phòng thủ cần được thực hiện càng sớm càng tốt.

Những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng này có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Ngay khi nhận được cảnh báo, Bảo hiểm xã hội Việt Nam đã kiểm tra, rà soát, xác định các máy chủ, máy trạm sử dụng hệ điều hành có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên. Đối với các trường hợp bị ảnh hưởng được áp dụng biện pháp cập nhật bản vá cho các lỗ hổng theo hướng dẫn của Microsoft.

Ngoài ra, Bảo hiểm xã hội Việt Nam cũng tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Có thể bạn quan tâm

Cơ quan Bảo hiểm xã hội rà soát việc cấp thuốc ngoại trú trên 30 ngày, nhằm bảo đảm quyền lợi người tham gia bảo hiểm y tế.

Rà soát việc cấp thuốc ngoại trú nhằm bảo đảm quyền lợi người tham gia bảo hiểm y tế

Bảo hiểm xã hội Việt Nam vừa ban hành Công văn yêu cầu Bảo hiểm xã hội các tỉnh, thành phố trực thuộc Trung ương rà soát, báo cáo việc thực hiện cấp thuốc ngoại trú trên 30 ngày đối với người bệnh có thẻ bảo hiểm y tế tại các cơ sở khám bệnh, chữa bệnh bảo hiểm y tế trên địa bàn theo quy định để bảo đảm quyền lợi người tham gia.

Lao động tìm hiểu thông tin về bảo hiểm thất nghiệp tại Trung tâm Dịch vụ việc làm Hà Nội. (Ảnh: THỦY NGUYÊN)

Những điểm mới nổi bật của Nghị định 374/2025/NĐ-CP về thực hiện bảo hiểm thất nghiệp

Nghị định mới ban hành giữ nguyên mức đóng bảo hiểm thất nghiệp 1% tiền lương tháng với người lao động và 1% quỹ tiền lương tháng với người sử dụng lao động, nhưng phân định rõ nguồn đóng theo từng loại hình đơn vị. Đồng thời giảm tiền đóng vào Quỹ Bảo hiểm thất nghiệp với đơn vị sử dụng lao động khi sử dụng lao động khuyết tật.

Chiêu lừa đảo được nhận "hỗ trợ Tết" hoặc "tiền hỗ trợ từ Quỹ Bảo hiểm thất nghiệp"

Chiêu lừa đảo được nhận "hỗ trợ Tết" hoặc "tiền hỗ trợ từ Quỹ Bảo hiểm thất nghiệp"

Một trong những kịch bản lừa đảo phổ biến nhất hiện nay là các đối tượng mạo danh cán bộ xã, phường, hoặc nhân viên cơ quan bảo hiểm xã hội gọi điện, nhắn tin thông báo người dân được nhận "hỗ trợ Tết" hoặc "tiền hỗ trợ từ Quỹ Bảo hiểm thất nghiệp". Các thủ đoạn này đã khiến nhiều người dân, nhất là người cao tuổi, bị mất tiền.

Hà Nội sẽ giảm dần chi trả lương hưu, trợ cấp bảo hiểm xã hội bằng tiền mặt. (Ảnh minh họa: VNPost)

Hướng dẫn tặng quà Tết 300 nghìn đồng cho người nghỉ hưu ở Hà Nội

Người đang hưởng lương hưu, trợ cấp mất sức lao động hằng tháng theo danh sách chi trả tháng 2/2026 của cơ quan Bảo hiểm xã hội Hà Nội được tặng quà Tết Nguyên đán Bính Ngọ 300 nghìn đồng. Kinh phí tặng quà được Ủy ban nhân dân các phường, xã chuyển vào tài khoản của cơ quan bảo hiểm xã hội các cơ sở để tổ chức thực hiện.

Việt Nam được đánh giá là một trong số ít quốc gia có phạm vi thuốc do Quỹ Bảo hiểm y tế chi trả khá đầy đủ và toàn diện so với mức phí đóng. (Ảnh: ĐỖ THOA)

Bộ Y tế phản hồi về đề nghị mở rộng phạm vi chi trả, bổ sung danh mục thuốc bảo hiểm y tế

Trả lời kiến nghị của cử tri trước Kỳ họp thứ 10, Quốc hội khóa XV, Bộ trưởng Y tế Đào Hồng Lan cho biết, Bộ Y tế đang tiếp tục rà soát, sửa đổi, bổ sung danh mục thuốc bảo hiểm y tế để đáp ứng tốt hơn nhu cầu điều trị; phối hợp các bên liên quan triển khai nhiều giải pháp chuyển đổi số trong lĩnh vực bảo hiểm y tế.

Chị Nguyễn Thị Hoàng Nhung, Tổ phó Tổ an ninh, trật tự cơ sở Khu vực 3, phường Ninh Kiều.

Người phụ nữ tận tâm mang an sinh đến từng mái nhà

Giữa nhịp sống sôi động của thành phố Cần Thơ, một người phụ nữ lặng lẽ nhưng bền bỉ góp phần vun đắp an sinh cho cộng đồng dân cư Khu vực 3, phường Ninh Kiều. Đó là chị Nguyễn Thị Hoàng Nhung, Tổ phó Tổ an ninh, trật tự cơ sở, người đã nhiều năm gắn bó với công tác vận động người dân tham gia các chính sách an sinh xã hội.

Các đại biểu dự hội nghị tổng kết tại điểm cầu Bảo hiểm xã hội Việt Nam. (Ảnh VSS)

Ngành bảo hiểm xã hội sáng tạo, linh hoạt, hiệu quả để hoàn thành các chỉ tiêu, nhiệm vụ của năm 2025

Trong năm, Bảo hiểm xã hội Việt Nam đã chủ động nhận diện những khó khăn, vướng mắc, đề ra các phương hướng, kế hoạch hành động kịp thời, với các giải pháp sáng tạo, linh hoạt, hiệu quả để hoàn thành và hoàn thành vượt các chỉ tiêu, nhiệm vụ chính trị được giao năm 2025.

Bảo hiểm xã hội tỉnh Gia Lai. (Ảnh: GLSS)

Hơn 43 nghìn người ở Gia Lai sẽ nhận 3 tháng lương hưu và trợ cấp bảo hiểm xã hội

Từ ngày 1/12, hơn 43 nghìn người hưởng ở tỉnh Gia Lai bắt đầu được chi trả gộp 3 tháng lương hưu và trợ cấp bảo hiểm xã hội. Đây là hoạt động nhằm thực hiện chỉ đạo của Chính phủ tại Nghị quyết số 380/NQ-CP về các giải pháp khắc phục hậu quả thiên tai, phục hồi sản xuất tại các địa phương khu vực miền trung.