Nguy cơ hệ thống tại Việt Nam bị chiếm quyền khi hacker khai thác 5 lỗ hổng mới

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo, có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024. Cảnh báo đã được gửi tới tất cả các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

hacker-1-1242.jpg
Nguy cơ hệ thống tại Việt Nam bị chiếm quyền. Ảnh minh họa

Năm nay, chuyên gia dự báo hacker sẽ tiếp tục tích cực khai thác lỗ hổng của các sản phẩm công nghệ phổ biến để làm bàn đạp tấn công, chiếm quyền điều khiển hệ thống. Ảnh minh họa: Internet

Sáu lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý là những lỗ hổng được chuyên gia của Cục đánh giá và đưa ra khuyến nghị trên cơ sở danh sách bản vá Microsoft phát hành tháng 3/2024 với tổng số 59 lỗ hổng.

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft được cảnh báo tới các đơn vị tại Việt Nam lần này là: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ - DoS; 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure - OMI, CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Các cơ quan, tổ chức, doanh nghiệp được khuyến nghị tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: V.Ngọc
Các cơ quan, tổ chức, doanh nghiệp được khuyến nghị tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Ảnh minh họa: V.Ngọc

Cùng với đó, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mới của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 hoặc thư điện tử ‘ncsc@ais.gov.vn’.

Cục An toàn thông tin (Bộ TT&TT) cũng như các chuyên gia lâu năm trong lĩnh vực an toàn thông tin đã nhiều lần khuyến nghị cả cơ quan nhà nước cũng như các tổ chức, doanh nghiệp cần ưu tiên, chú trọng việc rà quét, phát hiện và xử lý những nguy cơ tiềm ẩn bên trong hệ thống.

Thực tế, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, để làm ‘bàn đạp’ xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo báo cáo kỹ thuật do Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin thực hiện, liên tiếp trong các tháng 1, 2/2024, hệ thống kỹ thuật của trung tâm này đã lần lượt ghi nhận 71.877 và 76.507 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của cơ quan, tổ chức nhà nước.

Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

vietnamnet.vn

Đọc thêm

VinFuture 2025 vinh danh 4 công trình khoa học "cùng vươn mình - cùng thịnh vượng"

VinFuture 2025 vinh danh 4 công trình khoa học "cùng vươn mình - cùng thịnh vượng"

Quỹ VinFuture chính thức công bố các Chủ nhân Giải thưởng VinFuture 2025. 4 công trình khoa học công nghệ xuất sắc được vinh danh đã khẳng định nhất quán chủ điểm năm nay là “Cùng vươn mình – Cùng thịnh vượng”, thể hiện vai trò hợp tác khoa học xuyên biên giới để cùng giải quyết các thách thức toàn cầu về y tế, môi trường và sinh kế cho nhân loại.
Nhà khoa học VinFuture hiến kế để chung sống an toàn khi AI thông minh hơn con người

Nhà khoa học VinFuture hiến kế để chung sống an toàn khi AI thông minh hơn con người

Tốc độ phát triển của trí tuệ nhân tạo (AI) đang diễn ra nhanh hơn bất kỳ cuộc cách mạng công nghệ nào trước đây, đẩy nhân loại vào một tình huống chưa từng có tiền lệ: phải nghĩ cách chung sống với một thực thể thông minh hơn chúng ta. Tại Tọa đàm “AI vì nhân loại: Đạo đức và an toàn AI trong kỷ nguyên mới” diễn ra chiều 2/12, các nhà khoa học VinFuture đã thảo luận nhiều “kế sách” hay.
4 công nghệ mở đường cho tương lai gây chú ý tại Tuần lễ VinFuture 2025

4 công nghệ mở đường cho tương lai gây chú ý tại Tuần lễ VinFuture 2025

Lần đầu tiên được tổ chức, “Diễn thuyết truyền cảm hứng: Công nghệ đột phá tương lai”, diễn ra sáng 2/12 tại Hà Nội, đã mang đến một khởi đầu đầy ấn tượng cho Tuần lễ Khoa học - Công nghệ VinFuture 2025. 4 nhà khoa học quốc tế đã mang đến 4 câu chuyện đổi mới đang tái định hình tương lai thế giới, với chung 1 tầm nhìn là khoa học phục vụ con người.
Cách trang trí giao diện iPhone độc đáo

Cách trang trí giao diện iPhone độc đáo

Trang trí iPhone giúp máy đẹp hơn và thể hiện cá tính. Với mẹo đổi hình nền, sắp xếp ứng dụng và dùng theme miễn phí, bạn dễ dàng tạo giao diện gọn gàng, độc đáo.
10 năm nữa, còn ai xem bóng đá trên TV?

10 năm nữa, còn ai xem bóng đá trên TV?

Thế hệ tiếp theo đang tiếp cận thể thao theo một cách khác, trong thời kỳ Internet lên ngôi và người dùng không bị giới hạn ở lựa chọn nội dung.
Các nhà khoa học hàng đầu thế giới hiến kế nuôi sống 10 tỷ người tại Tuần lễ KHCN VinFuture 2025

Các nhà khoa học hàng đầu thế giới hiến kế nuôi sống 10 tỷ người tại Tuần lễ KHCN VinFuture 2025

Biến đổi khí hậu đang đẩy nông nghiệp toàn cầu vào vòng xoáy bất ổn, đe dọa an ninh lương thực của gần 10 tỷ người trong tương lai. Tại Tuần lễ KHCN VinFuture 2025, các nhà khoa học hàng đầu thế giới sẽ cùng thảo luận về những đổi mới có thể giúp nhân loại nuôi sống hành tinh một cách bền vững.
Tại sao điện thoại bị nóng và nhanh hết pin?

Tại sao điện thoại bị nóng và nhanh hết pin?

Trong quá trình sử dụng, những vấn đề chúng ta thường gặp ở “dế yêu” của mình là điện thoại bị nóng và nhanh hết pin. Tình trạng này xảy ra khiến nguời dùng không khỏi lo lắng.
Mức giá khó tin của iPhone gập

Mức giá khó tin của iPhone gập

Một dự báo mới cho thấy chiếc iPhone màn hình gập đầu tiên của Apple sẽ có mức giá rất cao, cùng phân khúc với dòng laptop đắt nhất của hãng là MacBook Pro 16 inch.
Những trí tuệ hàng đầu chung tay tìm lời giải cho tương lai bền vững của hành tinh

Những trí tuệ hàng đầu chung tay tìm lời giải cho tương lai bền vững của hành tinh

Biến đổi khí hậu với những hiện tượng khí tượng cực đoan, suy giảm tài nguyên và áp lực lên hệ sinh thái đang đặt ra yêu cầu tái định hình các mô hình phát triển bền vững dựa trên khoa học và công nghệ. Những chủ đề trọng yếu này sẽ là nội dung thảo luận tại tọa đàm “Khoa học và Đổi mới sáng tạo vì tương lai bền vững” diễn ra ngày 4/12 tới tại Hà Nội, trong khuôn khổ Tuần lễ Khoa học Công nghệ VinFuture 2025.
Nguyên nhân khiến Zalo bị vô hiệu hóa và cách xử lý

Nguyên nhân khiến Zalo bị vô hiệu hóa và cách xử lý

Tài khoản Zalo bị vô hiệu hoá là vấn đề khiến nhiều người dùng lo lắng vì ảnh hưởng trực tiếp đến liên lạc, công việc và bảo mật cá nhân. Việc hiểu rõ nguyên nhân, dấu hiệu nhận biết và hướng xử lý kịp thời sẽ giúp bạn giảm thiểu rủi ro và phục hồi quyền truy cập nhanh chóng.
Các nhà tiên phong của kỷ nguyên AI chia sẻ tại Tọa đàm Đạo đức và an toàn AI VinFuture

Các nhà tiên phong của kỷ nguyên AI chia sẻ tại Tọa đàm Đạo đức và an toàn AI VinFuture

Có cần phải kìm hãm tốc độ phát triển của trí tuệ nhân tạo (AI) hay không khi sức mạnh xử lý dữ liệu khổng lồ đang đặt ra hàng loạt câu hỏi về rủi ro, đạo đức và những giới hạn mới của công nghệ? Câu hỏi lớn của toàn nhân loại này sẽ được thảo luận tại tọa đàm với chủ đề: “AI vì nhân loại: Đạo đức và an toàn AI trong kỷ nguyên mới”, diễn ra vào 2/12/2025.
Những công nghệ hứa hẹn đột phá tương lai tại sân khấu VinFuture 2025

Những công nghệ hứa hẹn đột phá tương lai tại sân khấu VinFuture 2025

Lần đầu tiên được tổ chức trong khuôn khổ Tuần lễ Khoa học Công nghệ VinFuture 2025, sự kiện “Diễn thuyết Truyền cảm hứng: Công nghệ Đột phá Tương lai” mang đến cho công chúng cơ hội tiếp cận trực tiếp những xu hướng công nghệ tiên phong đang định hình thế giới, từ chăm sóc sức khỏe người cao tuổi, y học tim mạch, robot thế hệ mới đến an ninh lương thực.