Nguy cơ hệ thống tại Việt Nam bị chiếm quyền khi hacker khai thác 5 lỗ hổng mới

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo, có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024. Cảnh báo đã được gửi tới tất cả các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

hacker-1-1242.jpg
Nguy cơ hệ thống tại Việt Nam bị chiếm quyền. Ảnh minh họa

Năm nay, chuyên gia dự báo hacker sẽ tiếp tục tích cực khai thác lỗ hổng của các sản phẩm công nghệ phổ biến để làm bàn đạp tấn công, chiếm quyền điều khiển hệ thống. Ảnh minh họa: Internet

Sáu lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý là những lỗ hổng được chuyên gia của Cục đánh giá và đưa ra khuyến nghị trên cơ sở danh sách bản vá Microsoft phát hành tháng 3/2024 với tổng số 59 lỗ hổng.

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft được cảnh báo tới các đơn vị tại Việt Nam lần này là: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ - DoS; 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure - OMI, CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Các cơ quan, tổ chức, doanh nghiệp được khuyến nghị tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: V.Ngọc
Các cơ quan, tổ chức, doanh nghiệp được khuyến nghị tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: V.Ngọc

Cùng với đó, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mới của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 hoặc thư điện tử ‘ncsc@ais.gov.vn’.

Cục An toàn thông tin (Bộ TT&TT) cũng như các chuyên gia lâu năm trong lĩnh vực an toàn thông tin đã nhiều lần khuyến nghị cả cơ quan nhà nước cũng như các tổ chức, doanh nghiệp cần ưu tiên, chú trọng việc rà quét, phát hiện và xử lý những nguy cơ tiềm ẩn bên trong hệ thống.

Thực tế, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, để làm ‘bàn đạp’ xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo báo cáo kỹ thuật do Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin thực hiện, liên tiếp trong các tháng 1, 2/2024, hệ thống kỹ thuật của trung tâm này đã lần lượt ghi nhận 71.877 và 76.507 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của cơ quan, tổ chức nhà nước.

Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

vietnamnet.vn

Đọc thêm

Thứ Apple ra mắt sau iPhone Duo

Thứ Apple ra mắt sau iPhone Duo

Tại sự kiện ngày 13/10, Apple dự kiến giới thiệu các sản phẩm nhà thông minh gồm màn hình, Apple TV và HomePod mini mới.
Nobel Hóa học 2026 vinh danh 2 nhà khoa học Pháp và Nhật Bản

Nobel Hóa học 2026 vinh danh 2 nhà khoa học Pháp và Nhật Bản

2 nhà khoa học Henri Kagan (Pháp) và Kenso Soai (Nhật Bản) đã giành giải Nobel Hóa học 2026 nhờ những khám phá về tổng hợp hữu cơ bất đối xứng, lĩnh vực có vai trò quan trọng trong việc tạo ra thuốc và nhiều hợp chất hóa học.
Gói cước 5G giờ đã khác

Gói cước 5G giờ đã khác

Không chỉ có data 4G/5G, một số nhà mạng hiện tặng kèm YouTube Premium, CapCut Pro hoặc dịch vụ giải trí bản quyền, giúp người dùng giảm chi phí so với mua riêng.
Can Lộc phát động hưởng ứng Ngày Chuyển đổi số quốc gia

Can Lộc phát động hưởng ứng Ngày Chuyển đổi số quốc gia

Với chủ đề “Chuyển đổi số quốc gia: Từ kiến trúc, nền tảng, dữ liệu đến kết quả thực chất, nâng cao hiệu quả quản trị quốc gia”, xã Can Lộc (Hà Tĩnh) hướng chuyển đổi số vào việc nâng cao hiệu quả quản lý, điều hành và phục vụ Nhân dân.
Nâng chất doanh nghiệp từ đổi mới công nghệ chế biến

Nâng chất doanh nghiệp từ đổi mới công nghệ chế biến

Từ nguồn nguyên liệu địa phương, nhiều doanh nghiệp Hà Tĩnh đã tạo ra sản phẩm có giá trị gia tăng cao nhờ đầu tư khoa học, công nghệ. Việc làm chủ công nghệ giúp doanh nghiệp mở rộng thị trường, xây dựng thương hiệu và hình thành năng lực sản xuất mới.
Điều thú vị về iPhone Duo

Điều thú vị về iPhone Duo

Với iPhone Duo, lớp phủ màn hình trên cùng có thể thay thế nếu nếp gấp lộ rõ sau thời gian sử dụng.
Những ứng viên sáng giá cho Nobel Y sinh 2026

Những ứng viên sáng giá cho Nobel Y sinh 2026

Từ cơn sốt thuốc giảm cân GLP-1 đến công nghệ CAR-T chữa ung thư, những phát kiến thay đổi y học hiện đại đang trở thành ứng viên hàng đầu cho giải Nobel Y sinh 2026.
Chuyển đổi số bắt đầu từ… cú chạm

Chuyển đổi số bắt đầu từ… cú chạm

Chỉ một cú chạm trên màn hình có thể mở ra một chân trời "số" ngay tại Hà Tĩnh. Tiện ích là vậy! Nhưng, một thiết bị thông minh không mặc nhiên tạo ra một công dân số.
Bất ngờ của Apple trong tháng 10

Bất ngờ của Apple trong tháng 10

Nỗ lực tiến sâu vào nhà thông minh cho thấy Apple đang tìm cách mở rộng hệ sinh thái ngoài iPhone, trong bối cảnh Táo khuyết cần thêm động lực tăng trưởng mới từ phần cứng.
Khởi nghiệp sáng tạo trong dòng chảy đổi mới

Khởi nghiệp sáng tạo trong dòng chảy đổi mới

Nhiều ý tưởng khởi nghiệp tại Hà Tĩnh đang được hiện thực hóa bằng công nghệ, cải tiến sản phẩm và đổi mới cách tiếp cận thị trường, từng bước tạo ra những giá trị thiết thực cho phát triển.
Mở rộng không gian cho đổi mới sáng tạo tại Hà Tĩnh

Mở rộng không gian cho đổi mới sáng tạo tại Hà Tĩnh

Với chủ đề “Đổi mới sáng tạo - Khơi nguồn khát vọng phát triển Hà Tĩnh”, TECHFEST 2026 không chỉ tìm kiếm những ý tưởng, dự án mới mà còn mở rộng không gian, kết nối nguồn lực và đưa sản phẩm ra thị trường.
Cảnh báo rủi ro pháp lý từ các tác nhân AI tự hành

Cảnh báo rủi ro pháp lý từ các tác nhân AI tự hành

Công ty khởi nghiệp trí tuệ nhân tạo (AI) Anthropic vừa đưa ra cảnh báo về nguy cơ phải đối mặt với những khiếu nại pháp lý phức tạp từ khách hàng và người dùng liên quan đến hành vi của các tác nhân AI tự hành mất kiểm soát.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!