Nguy cơ hệ thống tại Việt Nam bị chiếm quyền khi hacker khai thác 5 lỗ hổng mới

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo, có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024. Cảnh báo đã được gửi tới tất cả các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

hacker-1-1242.jpg
Nguy cơ hệ thống tại Việt Nam bị chiếm quyền. Ảnh minh họa

Năm nay, chuyên gia dự báo hacker sẽ tiếp tục tích cực khai thác lỗ hổng của các sản phẩm công nghệ phổ biến để làm bàn đạp tấn công, chiếm quyền điều khiển hệ thống. Ảnh minh họa: Internet

Sáu lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý là những lỗ hổng được chuyên gia của Cục đánh giá và đưa ra khuyến nghị trên cơ sở danh sách bản vá Microsoft phát hành tháng 3/2024 với tổng số 59 lỗ hổng.

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft được cảnh báo tới các đơn vị tại Việt Nam lần này là: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ - DoS; 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure - OMI, CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Các cơ quan, tổ chức, doanh nghiệp được khuyến nghị tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: V.Ngọc
Các cơ quan, tổ chức, doanh nghiệp được khuyến nghị tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: V.Ngọc

Cùng với đó, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mới của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 hoặc thư điện tử ‘ncsc@ais.gov.vn’.

Cục An toàn thông tin (Bộ TT&TT) cũng như các chuyên gia lâu năm trong lĩnh vực an toàn thông tin đã nhiều lần khuyến nghị cả cơ quan nhà nước cũng như các tổ chức, doanh nghiệp cần ưu tiên, chú trọng việc rà quét, phát hiện và xử lý những nguy cơ tiềm ẩn bên trong hệ thống.

Thực tế, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, để làm ‘bàn đạp’ xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo báo cáo kỹ thuật do Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin thực hiện, liên tiếp trong các tháng 1, 2/2024, hệ thống kỹ thuật của trung tâm này đã lần lượt ghi nhận 71.877 và 76.507 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của cơ quan, tổ chức nhà nước.

Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

vietnamnet.vn

Đọc thêm

AI Muse vượt ChatGPT trong 12 ngày đầu ra mắt

AI Muse vượt ChatGPT trong 12 ngày đầu ra mắt

Ứng dụng trí tuệ nhân tạo (AI) Muse của Meta đang cho thấy tốc độ tăng trưởng nhanh, vượt ChatGPT về số lượt tải xuống và người dùng hoạt động trong những ngày đầu ra mắt.
Hà Tĩnh tăng tốc làm sạch dữ liệu, tạo nền tảng thúc đẩy chuyển đổi số

Hà Tĩnh tăng tốc làm sạch dữ liệu, tạo nền tảng thúc đẩy chuyển đổi số

Với cách làm quyết đoán, bài bản và nỗ lực chạy đua với thời gian, các chiến dịch làm sạch dữ liệu tại Hà Tĩnh đã đạt kết quả khả quan, đảm bảo nguyên tắc "đúng - đủ - sạch - sống - thống nhất - dùng chung"; phục vụ công tác quản lý nhà nước, mang lại giá trị cho người dân, doanh nghiệp.
7 nâng cấp lớn trên iOS 27

7 nâng cấp lớn trên iOS 27

iOS 27 vừa phát hành tuần qua giúp nhiều iPhone cũ chạy nhanh hơn, bổ sung tính năng chỉnh sửa ảnh với Apple Intelligence, hỗ trợ Siri AI.
FBI ứng dụng AI để ngăn các vụ xả súng trường học

FBI ứng dụng AI để ngăn các vụ xả súng trường học

Giám đốc Cục Điều tra Liên bang Mỹ (FBI) Kash Patel cho biết cơ quan này đã sử dụng trí tuệ nhân tạo (AI) để ngăn chặn khoảng 6 vụ xả súng tại trường học, đồng thời tăng cường sử dụng công nghệ này thêm 605% kể từ khi ông nhậm chức.
Apple đặt cược vào độ bền của iPhone Duo

Apple đặt cược vào độ bền của iPhone Duo

Lãnh đạo Apple khẳng định nếp gập trên iPhone Duo được thiết kế để không trở nên rõ hơn theo thời gian, đồng thời sẵn sàng để người dùng kiểm chứng tuyên bố này trong thực tế.
Cách nhận trợ cấp BHXH qua VNeID từ 28/9

Cách nhận trợ cấp BHXH qua VNeID từ 28/9

Từ ngày 28/9, phương thức chi trả trợ cấp BHXH sẽ có thêm thay đổi liên quan đến VNeID, cho thấy ứng dụng này đang được tích hợp sâu hơn vào hệ sinh thái dịch vụ an sinh số.
Dòng smartphone bán chạy nhất thế giới

Dòng smartphone bán chạy nhất thế giới

Dòng tầm trung Galaxy A vượt qua iPhone 17 và Galaxy S26 series để dẫn đầu danh sách các dòng điện thoại bán chạy nhất quý II/2026, theo Smart Analytics Global.
Thử nghiệm thành công UAV vận tải hạng nặng mang tải 100kg

Thử nghiệm thành công UAV vận tải hạng nặng mang tải 100kg

Sau nhiều năm nghiên cứu và làm chủ công nghệ, CT UAV, thành viên CT Group Hi-Tech vừa công bố thiết kế và bay thử nghiệm thành công UAV vận tải hạng nặng CT Pegas 230, có khối lượng cất cánh tối đa 230kg và khả năng mang tải tới 100kg.
Lời giải cho mô hình chính quyền số cơ sở tại Hải Phòng

Lời giải cho mô hình chính quyền số cơ sở tại Hải Phòng

Trong khi nhiều địa phương trên cả nước đang tìm cách thu hút người dân theo dõi và tương tác với các kênh truyền thông của chính quyền, thì kênh truyền thông số của UBND phường Ngô Quyền (thành phố Hải Phòng) đã ghi nhận những tín hiệu khả quan.
Kết nối chuyên gia, nhà đầu tư với startup Hà Tĩnh

Kết nối chuyên gia, nhà đầu tư với startup Hà Tĩnh

Những khó khăn trong quá trình hoàn thiện sản phẩm, tìm thị trường và huy động nguồn lực sẽ được trao đổi thẳng thắn tại diễn đàn “Từ ý tưởng đến thị trường - Kết nối chuyên gia, nhà đầu tư với khởi nghiệp đổi mới sáng tạo Hà Tĩnh năm 2026”.
Viettel giới thiệu hệ sinh thái giải pháp toàn diện, khơi thông "dòng chảy dữ liệu" chuyển đổi số ngành nước

Viettel giới thiệu hệ sinh thái giải pháp toàn diện, khơi thông "dòng chảy dữ liệu" chuyển đổi số ngành nước

Trong khuôn khổ Tuần lễ Nước Việt Nam, Tổng Công ty Viễn thông Viettel (Viettel Telecom) mang đến hệ sinh thái giải pháp số toàn diện nhằm giúp các doanh nghiệp ngành nước chuẩn hóa và đồng bộ cơ sở dữ liệu. Đây là tiền đề quan trọng giúp doanh nghiệp bứt phá trong lộ trình chuyển đổi mô hình quản trị bền vững theo tiêu chuẩn ESG (Environmental - Social - Governance/Môi trường - Xã hội - Quản trị doanh nghiệp).
Apple tung iOS 27 'lột xác' trước giờ iPhone 18 lên kệ

Apple tung iOS 27 'lột xác' trước giờ iPhone 18 lên kệ

Khác biệt hoàn toàn so với những thử nghiệm ban đầu của phiên bản tiền nhiệm, bản cập nhật iOS 27 của Apple đưa trợ lý thông minh đi sâu vào giải quyết việc thường nhật và nâng tầm thị giác số.
Giải mã "cú bứt tốc" của Internet Việt Nam

Giải mã "cú bứt tốc" của Internet Việt Nam

Tốc độ Internet giờ đây được nhìn nhận như chỉ số phản ánh năng lực cạnh tranh số của cả nền kinh tế, là hạ tầng nền tảng cho nhà máy thông minh, y tế từ xa, trí tuệ nhân tạo và Internet vạn vật.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!