Lỗ hổng bảo mật trên các sản phẩm của Microsoft có thể bị khai thác để lừa đảo

17:41 28/08/2024

Ngày 28/8, Công an TP Hà Nội đã cảnh báo về tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Qua công tác bảo đảm an toàn, an ninh mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội phát hiện phần mềm Microsoft Office tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, bao gồm: Office 2016, Office 2019, Office LTSC 2021, và Microsoft 365 Apps for Enterprise được sử dụng rất phổ biến hiện nay, đặc biệt là trong môi trường các doanh nghiệp và tổ chức lớn như các sở, ban ngành… có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Lỗ hổng này có thể bị khai thác một cách dễ dàng thông qua các phương thức lừa đảo (phishing), hoặc qua việc phát tán tệp tin độc hại qua email hoặc các trang web không an toàn.

Thông qua việc khai thác lỗ hổng, kẻ tấn công có thể thu thập, đánh cắp thông tin xác thực của người dùng (ví dụ như mật khẩu người dùng), đặc biệt là các thông tin xác thực bởi giao thức bảo mật NTLM (New Technology LAN Manager - đây là bộ giao thức bảo mật do Microsoft phát triển được sử dụng nhằm xác thực người dùng trong hệ thống mạng của Windows). Từ đó, tiến hành các cuộc tấn công tiếp theo để xâm nhập sâu hơn vào hệ thống mạng hoặc giành quyền kiểm soát hoàn toàn hệ thống mạng. Các đối tượng có thể lợi dụng lỗ hổng này để thực hiện hành vi truy cập trái phép, chiếm quyền điều khiển máy tính, đánh cắp dữ liệu thông tin và làm hư hại tới hệ thống máy chủ, mạng máy tính.

Để tăng cường công tác bảo đảm an ninh mạng, an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo tới các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

X. Mai

Người xưa bảo: “Trẻ nhớ nhà, già nhớ làng”. Từ khi bước sang tuổi lục tuần, những ngày giáp tết, tôi thường nhớ về làng tôi. Tôi không nhớ cái làng của ngày hôm nay với nhà cao cửa rộng, đèn điện sáng choang, ôtô, xe máy chạy ầm ầm, son phấn tưng bừng thơm nức nở... Tôi nhớ về những cái tết đói nghèo mà tình nghĩa năm xưa.

Theo kinh nghiệm dân gian, rượu ngâm được xem là bí quyết bồi bổ sức khỏe và chữa một số loại bệnh. Thế nhưng, trong lớp vỏ thần dược ấy người ta có thể ngâm một mớ “tả pí lù” rồi tôn lên thành món đặc sản, thành quà quý biếu tặng nhau trong những dịp lễ, Tết. Sau cuộc vui với rượu bổ, là những hiểm họa khôn lường, không chỉ gây hại sức khỏe mà còn đe dọa tính mạng…

Những dấu vết tưởng đã bị xóa sạch trong rừng sâu và mặt nước hồ lạnh buốt cuối cùng vẫn phải “mở miệng” để “dẫn” lực lượng Cảnh sát hình sự (CSHS) đến nơi ẩn náu của hai đối tượng nguy hiểm. 18 ngày bóc tách từng mắt xích, cô lập từng đường tiếp tế, bắt giữ nhiều đám đàn em của Phạm Anh Tài và Lê Văn Ân. Cuộc vây bắt khép lại bằng những màn bắt giữ nhanh gọn, không tốn một viên đạn nhưng đầy căng thẳng như chính tính chất tinh vi và nguy hiểm mà hai tên đã lên kế hoạch gây án.

Ngày 10/2, tại trụ sở Bộ Nông nghiệp và Môi trường, Đại sứ quán Nhật Bản tại Việt Nam và Quỹ Nhi đồng Liên hợp quốc (UNICEF) tại Việt Nam phối hợp tổ chức Lễ ký kết Công hàm trao đổi Dự án “Tăng cường khả năng chống chịu rủi ro thiên tai và biến đổi khí hậu cho trẻ em thông qua lồng ghép giáo dục giảm thiểu rủi ro thiên tai tại Việt Nam” (gọi tắt là Dự án) với sự chứng kiến của Thứ trưởng Bộ Nông nghiệp và Môi trường Nguyễn Hoàng Hiệp.

Theo dự báo, trong những ngày cao điểm của đợt nghỉ Tết Nguyên đán Bính Ngọ 2026, lượng hành khách qua các bến xe trên địa bàn Hà Nội sẽ tăng khoảng 300- 400% so với ngày thường. Trước áp lực nhu cầu đi lại tăng đột biến, các đơn vị quản lý bến xe đã chủ động xây dựng phương án tăng cường phương tiện, nhân lực và bảo đảm an ninh trật tự, quyết tâm không để xảy ra tình trạng thiếu xe, ùn tắc kéo dài hay mất an toàn cho hành khách.

Trong không khí rộn ràng, ấm áp những ngày cận Tết Nguyên đán Bính Ngọ 2026, chiều 10/2, Đoàn công tác Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã về thăm, động viên và trao quà Tết tặng các hộ nghèo, hộ cận nghèo, người có công và những gia đình có hoàn cảnh khó khăn… trên địa bàn xã Tiên Lữ, tỉnh Hưng Yên.

Nhân dịp Tết Nguyên đán Bính Ngọ năm 2026, ngày 10/2, Đoàn công tác Uỷ ban Quốc phòng, An ninh và Đối ngoại Quốc Hội do Thượng tướng Lê Tấn Tới, Uỷ viên Trung ương Đảng, Uỷ viên Ban Thường vụ Quốc hội, Chủ nhiệm Uỷ ban Quốc phòng, An ninh và Đối ngoại làm trưởng Đoàn đã đến dâng hương tưởng niệm, tri ân các Anh hùng - Liệt sĩ tại Nghĩa trang liệt sĩ Quốc gia Đồi 82, Nghĩa trang liệt sĩ Ban An ninh Trung ương Cục miền Nam, Khu di tích lịch sử, văn hóa Ban An ninh Trung ương Cục miền Nam (Tây Ninh).

“Ngày Tìm hiểu Việt Nam” là hoạt động ngoại giao văn hóa thường niên được tổ chức từ năm 2015, nhằm cập nhật đường lối, chính sách đối ngoại và thành tựu kinh tế - xã hội của đất nước, đồng thời quảng bá văn hóa Việt Nam tới ngoại giao đoàn và các tổ chức quốc tế tại Việt Nam.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文