Nguy cơ từ 12 lỗ hổng bảo mật trong các sản phẩm Microsoft tại Việt Nam

Thứ 3, 20/12/2022 13:10
Cục An toàn thông tin, Bộ TT&TT cảnh báo trong danh sách 12 lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft, có những lỗ hổng đang bị khai thác trong thực tế như CVE-2022-44698, CVE-2022-44710.

Ngày 13/12 vừa qua, Microsoft đã đăng tải danh sách bản vá tháng 12/2022 với 52 lỗ hổng bảo mật trong các sản phẩm của mình. Theo đó, Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5020032 trước đó của hãng được phát hành ngày 22/11/2022). 

Theo nhận định của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, trong bản vá mới được Microsoft công bố, các cơ quan, tổ chức, doanh nghiệp cần đặc biệt chú ý 12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng.

microsoft
Cục An toàn Thông tin cảnh báo người dùng về 12 lỗ hổng bảo mật trong các sản phẩm của Microsoft có  thể bị khai thác để tấn công các hệ thống tại Việt Nam

12 lỗ hổng bảo mật trong các sản phẩm của Microsoft cần lưu ý bao gồm những lỗ hổng đang được khai thác như: Lỗ hổng bảo mật CVE-2022-44698 trong Windows SmartScreen cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật, lỗ hổng này đang bị khai thác trong thực tế; Lỗ hổng CVE-2022-41076 trong PowerShell ảnh hưởng đến nhiều sản phẩm như Microsoft Exchange Server, Skype for Business Server… cho phép đối tượng tấn công thực thi; Lỗ hổng CVE-2022-44713 trong Microsoft Outlook for Mac cho phép đối tượng tấn công thực hiện tấn công giả mạo; Lỗ hổng CVE-2022-44699 trong Azure Network Watcher Agent cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật;... Được Cục An toàn thông tin đặc biệt lưu ý là lỗ hổng CVE-2022-44710 trong DirectX Graphics Kernel cho phép đối tượng tấn công thực hiện nâng cao đặc quyền, lỗ hổng bảo mật này đã có mã khai thác được công bố rộng rãi trên Internet.

7 lỗ hổng bảo mật khác cần lưu tâm bao gồm: 2 lỗ hổng CVE-2022-44690, CVE-2022-44693 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2022-44678 và CVE-2022-44681 trong Windows Print Spooler cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; 2 lỗ hổng bảo mật CVE-2022-44708, CVE-2022-41115 trong Microsoft Edge cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; và lỗ hổng CVE-2022-44673 trong Windows Client Server Run-Time Subsystem cho phép đối tượng tấn công nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, ngân hàng thương mại cổ phần, tổ chức tài chính khẩn trương kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; Thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng để phát hiện kịp thời nguy cơ.

Anh Nguyễn (tổng hợp)

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

T&T Group cam kết hành động thực chất về chuyển đổi số, chuyển đổi xanh

Thứ 2, 09/02/2026 21:55
Sáng 9/2, tại Hà Nội đã diễn ra Lễ phát động Phong trào thi đua "Đổi mới sáng tạo, phát triển khoa học, công nghệ, chuyển đổi số, chuyển đổi xanh" và Phong trào thi đua "Phát triển mạnh doanh nghiệp tư nhân, nâng cao hiệu quả doanh nghiệp nhà nước".

Vi phạm quyền lợi người tiêu dùng Việt, TikTok bị phạt gần 900 triệu đồng

Thứ 5, 22/01/2026 17:00
Ủy ban Cạnh tranh Quốc gia (Bộ Công Thương) vừa ra quyết định xử phạt hành chính Công ty TikTok Pte. Ltd – đơn vị cung cấp nền tảng TikTok – với số tiền 880 triệu đồng do vi phạm nhiều quy định về bảo vệ quyền lợi người tiêu dùng tại Việt Nam.

Người thắp sáng niềm hy vọng cho các gia đình vô sinh hiếm muộn từ việc "giải mã" bản đồ gen

Thứ 3, 20/01/2026 12:02
Với nhiều gia đình vô sinh, hiếm muộn, PGS.TS Trần Đức Phấn không chỉ là một nhà khoa học, mà còn là người mang đến niềm tin và cơ hội làm cha mẹ. Bằng sự kết hợp giữa di truyền học hiện đại và công nghệ hỗ trợ sinh sản, ông đã đồng hành cùng những hành trình đầy nước mắt để đổi lấy tiếng khóc chào đời trẻ thơ.

OPPO Pad 5 màn hình nhám: Máy tính bảng tập trung trải nghiệm hiển thị và năng suất cùng AI

Thứ 3, 13/01/2026 16:55
OPPO Pad 5 phiên bản màn hình nhám được OPPO giới thiệu tại Việt Nam, hướng tới nhu cầu học tập và làm việc dài giờ với màn hình chống chói 12,1 inch độ phân giải 2.8K, pin lớn 10.050mAh và bộ công cụ AI hỗ trợ ghi chú, xử lý nội dung và tối ưu năng suất.

OPPO Watch S giá gần 5,5 triệu đồng, được trang bị công nghệ gì tương xứng?

Thứ 3, 13/01/2026 09:00
Mẫu đồng hồ thông minh mới vừa ra mắt của OPPO Việt Nam với thiết kế thép không gỉ siêu mỏng cùng màn hình AMOLED độ sáng lên đến 3.000 nits. Với tầm giá gần 5,5 triệu đồng, OPPO Watch S còn được trang bị loạt tính năng công nghệ cực "chất".
     
Nổi bật trong ngày

T&T Group cam kết hành động thực chất về chuyển đổi số, chuyển đổi xanh

Thứ 2, 09/02/2026 21:55
Sáng 9/2, tại Hà Nội đã diễn ra Lễ phát động Phong trào thi đua "Đổi mới sáng tạo, phát triển khoa học, công nghệ, chuyển đổi số, chuyển đổi xanh" và Phong trào thi đua "Phát triển mạnh doanh nghiệp tư nhân, nâng cao hiệu quả doanh nghiệp nhà nước".
xe.nguoiduatin.vn