Cảnh báo lỗ hổng an toàn thông tin nghiêm trọng trong các sản phẩm Microsoft

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa gửi thông báo về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 10/2023.
Cảnh báo lỗ hổng an toàn thông tin nghiêm trọng trong các sản phẩm Microsoft

Theo đó, ngày 10/10, Microsoft đã phát hành danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

- Lỗ hổng an toàn thông tin CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. Vì vậy, để bảo đảman toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin trân trọng đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

- Lỗ hổng an toàn thông tin CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng. Lỗ hổng hiện đang bị khai thác trong thực tế.

- Lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

- 2 lỗ hổng an toàn thông tin CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

- Lỗ hổng an toàn thông tin CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị cần kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Có thể bạn quan tâm

Doanh nghiệp tại Công viên phần mềm Quang Trung, Thành phố Hồ Chí Minh giới thiệu các giải pháp công nghệ 4.0. (Ảnh: CTV)

Động lực tăng trưởng mới từ AI, công nghệ lõi và không gian số

Thành phố Hồ Chí Minh bước vào giai đoạn phát triển mới với không gian đô thị, kinh tế-xã hội được mở rộng. Sự kết nối ngày càng chặt chẽ giữa đô thị, công nghiệp, logistics, cảng biển, dịch vụ và các trung tâm đổi mới sáng tạo là tiền đề quan trọng để thành phố tổ chức lại không gian sản xuất, tạo động lực tăng trưởng mới.

Đồng chí Lê Văn Lương, Chủ tịch Ủy ban nhân dân tỉnh Điện Biên và Trung tướng Tào Đức Thắng, Ủy viên Trung ương Đảng, Chủ tịch kiêm Tổng Giám đốc Tập đoàn Công nghiệp-Viễn thông Quân đội trao biên bản ký kết thỏa thuận hợp tác. (Ảnh: LÊ LAN)

Điện Biên và Tập đoàn Viettel hợp tác phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Chiều 21/9, tại tỉnh Điện Biên, Tập đoàn Công nghiệp-Viễn thông Quân đội (Viettel) và Ủy ban nhân dân tỉnh Điện Biên đã ký kết thỏa thuận hợp tác thực hiện Nghị quyết 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.

Hà Nội xây dựng cơ sở dữ liệu dùng chung từ số hóa tài liệu. (Ảnh: CÔNG NGHỆ)

Phát huy giá trị mô hình lưu trữ số

Thực tiễn triển khai Nghị định số 113/2025/NĐ-CP ngày 3/6/2025 của Chính phủ quy định chi tiết một số điều của Luật Lưu trữ, đã tạo cơ sở pháp lý thống nhất cho việc xây dựng và cập nhật cơ sở dữ liệu tài liệu lưu trữ, xây dựng kho lưu trữ chuyên dụng bảo quản tài liệu giấy, kho lưu trữ số, lưu trữ dự phòng...

Sinh viên Trường đại học FPT. (Ảnh FPTU)

Trường đại học FPT kết nối doanh nghiệp và viện nghiên cứu, hướng tới đào tạo 30.000 nhân lực công nghệ chiến lược

Chương trình hợp tác giữa Trường đại học FPT, Tập đoàn FPT và Viện Quantum AI & Cyber Security hướng tới đào tạo 30.000 nhân lực, 100 tiến sĩ trong các lĩnh vực công nghệ, phát triển ít nhất 150 sản phẩm được thương mại hóa, trong đó có 3 sản phẩm có thị trường quốc tế.

Các đại biểu tại mô hình nghiên cứu “Vòng tròn chính sách tích hợp dữ liệu lớn”. (Ảnh: Nhân vật cung cấp)

Liên kết dữ liệu thực tiễn: Từ số hóa giao dịch đến làm chủ dữ liệu, AI và năng lực ra quyết định

Sự phát triển của trí tuệ nhân tạo, dữ liệu lớn, hạ tầng số, khoa học và công nghệ đang làm thay đổi cấu trúc của nền kinh tế. Trong quá trình đó, dữ liệu không còn chỉ là sản phẩm của các giao dịch số mà ngày càng trở thành một nguồn lực chiến lược, quyết định năng lực phân tích, dự báo và ra quyết định của tổ chức.

ELSA 2026 do Hội Phẫu thuật nội soi và nội soi châu Á (ELSA) phối hợp Hội Ngoại khoa và Phẫu thuật nội soi Việt Nam và Bệnh viện Trung ương Huế tổ chức. (Ảnh: Ban tổ chức cung cấp)

ELSA 2026 tại Huế: Mở rộng không gian đổi mới phẫu thuật xâm lấn tối thiểu

Hội nghị khoa học Phẫu thuật nội soi và nội soi châu Á thường niên năm 2026 (ELSA 2026) diễn ra tại Huế, quy tụ hơn 800 đại biểu, chuyên gia, phẫu thuật viên trong nước, quốc tế. Hội nghị cập nhật kỹ thuật, mở ra những hướng tiếp cận mới về robot, trí tuệ nhân tạo và phẫu thuật thông minh, hướng tới nâng cao chất lượng điều trị.

Tác giả bài viết - Tiến sĩ Rơ Đăm Thị Bích Ngọc (thứ 3 từ trái sang) cùng các bạn trẻ đồng bào dân tộc thiểu số trong chuyến đi thực địa ở Đắk Lắk. (Ảnh: Xuân Nga)

Thu hẹp khoảng cách số cho đồng bào dân tộc thiểu số Tây Nguyên

Chuyển đổi số đang mở ra những cơ hội chưa từng có để người dân vùng dân tộc thiểu số tiếp cận tri thức, dịch vụ công, thị trường và các phương thức sinh kế mới. Nhưng với Tây Nguyên, chuyển đổi số cũng đặt ra một nghịch lý: người dân có thể ngày càng dễ tiếp cận công nghệ, nhưng chưa chắc đã có khả năng làm chủ công nghệ.

Toàn cảnh bế mạc, trao giải Cuộc thi Tìm kiếm tài năng an toàn thông tin - Digital Dragons: The Cybersecurity Challenge (DDC 2026). (Ảnh: ANH ĐÀO)

Sinh viên Đà Nẵng vô địch Cuộc thi An toàn thông tin DDC 2026

Sau hai ngày tranh tài sôi nổi và quyết liệt tại vòng Chung kết Cuộc thi Tìm kiếm tài năng an toàn thông tin - Digital Dragons: The Cybersecurity Challenge (DDC 2026), đội VSL.T1 đến từ Trường đại học Công nghệ Thông tin và Truyền thông Việt-Hàn (VKU), Đại học Đà Nẵng đã xuất sắc giành ngôi vô địch.

Các đối tượng lừa đảo sử dụng trí tuệ nhân tạo để “cá nhân hóa” tin giả theo từng nhóm người. (Hình ảnh có sử dụng AI)

Những bẫy lừa đảo khó nhận biết thời trí tuệ nhân tạo

Các công cụ AI hiện nay có thể tạo ra một bài viết, hình ảnh, giọng nói hoặc video giả mạo với chất lượng rất cao. Tuy nhiên, AI chưa phải yếu tố đáng lo ngại nhất. Điều khiến tin giả và các chiêu trò lừa đảo công nghệ cao lan truyền với tốc độ chóng mặt chính là thuật toán đề xuất nội dung của các nền tảng mạng xã hội.

Các nhà khoa học tại Triển lãm quốc tế về Điều khiển và Tự động hóa lần thứ 8. (Ảnh: HỘI TỰ ĐỘNG HÓA)

Trí thức và nhiệm vụ truyền thông khoa học

Thời gian qua, hoạt động truyền thông, phổ biến kiến thức của đội ngũ trí thức khoa học được triển khai rộng khắp, đạt những kết quả tích cực. Tuy nhiên, công tác truyền thông, phổ biến kiến thức đòi hỏi cách làm mới chuyên nghiệp và hiệu quả hơn.