Xuất hiện nhiều lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

17:31 20/02/2023

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa phát đi cảnh báo về những lỗ hổng bảo mật, ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft công bố tháng 2/2023.

Tại công văn số 158/CATTT-NCSC cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft gửi các cơ quan chuyên trách về công nghệ thông tin trực thuộc các bộ, ngành, Chính phủ và các Sở TT&TT, Cục An toàn thông tin lưu ý các đơn vị, tổ chức về 12 lỗ hổng có mức độ ảnh hưởng nghiêm trọng.

Lỗ hổng bảo mật CVE-2023-21674 trong Windows Advanced Local Procedure Call (ALPC) cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế. 

Các đơn vị cần rà soát máy sử dụng hệ điều hành Windows để tránh nguy cơ bị tấn công.

4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023-21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

2 lỗ hổng bảo mật CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế.

3 lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023-21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tiĐiện thoại 02432091616, thư điện tử ais@mic.gov.vn. 

Hùng Quân

Trong dòng chảy lịch sử cách mạng Việt Nam, có những từ ngữ không chỉ mang giá trị ngôn từ, mà còn kết tinh thành biểu tượng tinh thần, trở thành mệnh lệnh của thời đại và dấu ấn của ý chí dân tộc. “Tiến lên” là một trong những từ ngữ như vậy, từ những vần thơ chúc Tết hào sảng của Chủ tịch Hồ Chí Minh trong những năm tháng kháng chiến chống Mỹ cứu nước, đến thông điệp chính luận sâu sắc trong bài viết “Tiến lên! Toàn thắng ắt về ta” của Tổng Bí thư Tô Lâm.

Trong chương trình công tác tại tỉnh Nghệ An, chiều 8/2/2026, tại xã Kim Liên, Đoàn đại biểu Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã đến dâng hoa, dâng hương tưởng niệm Chủ tịch Hồ Chí Minh tại Đền Chung Sơn - đền thờ gia tiên Chủ tịch Hồ Chí Minh và Khu di tích lịch sử Quốc gia đặc biệt Kim Liên.

Đơn vị Cảnh sát Gìn giữ hòa bình số 1 của Bộ Công an Việt Nam (VNFPU1) chính thức được Liên hợp quốc phê duyệt nâng từ Cấp độ 2 lên Cấp độ 3 trong Hệ thống sẵn sàng năng lực (PCRS), khẳng định bước tiến quan trọng về năng lực, uy tín và cam kết trách nhiệm của Việt Nam trong hoạt động gìn giữ hòa bình toàn cầu.

Nhiều năm trở lại đây, việc đốt vàng mã quá nhiều ở những nơi tâm linh như đền, đình, chùa, đã là tiếng chuông cảnh tỉnh và nhắc nhở thực hành chống lãng phí.

Mặc dù trời mưa rét, ngày 8/2, hàng trăm người dân và du khách vẫn tưng bừng vui đón xuân sớm, tham gia các nghi thức rước, dâng lễ cửa Đình qua các tuyến phố cổ và quanh hồ Hoàn Kiếm, tế Thành Hoàng tại đình, dựng cây nêu…

Ngày 8/2, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết các phòng nghiệp vụ Công an thành phố đã tiến hành kiểm tra hành chính quán bar APLUS trên địa bàn phường Cầu Ông Lãnh. Qua đó, Công an thành phố đã phát hiện nhiều trường hợp khách dương tính với ma túy…

Bảo hiểm trách nhiệm dân sự (TNDS), đặc biệt là bảo hiểm TNDS bắt buộc của chủ xe cơ giới vốn được coi là “phao cứu sinh” trong việc bồi thường cho nạn nhân. Thế nhưng sau hơn 10 năm triển khai, nhiều người dân vẫn chưa thật sự mặn mà với bảo hiểm nhân văn này chỉ vì những quy trình phức tạp, rối rắm, mất thời gian từ các công ty bảo hiểm.

Cục Cảnh sát hình sự (Bộ Công an) vừa phối hợp cùng Công an tỉnh Gia Lai, Công an TP Hồ Chí Minh và các đơn vị nghiệp vụ khác triệt phá thành công chuyên án, làm rõ vụ cướp ngân hàng gây xôn xao dư luận xảy ra tại Phòng Giao dịch Trà Bá - Ngân hàng TMCP Vietcombank - Chi nhánh Gia Lai (số 133 Trường Chinh, phường Hội Phú, tỉnh Gia Lai) với số tiền bị chiếm đoạt 1.894.843.000 đồng.

Làm gì để phòng, chống bệnh truyền nhiễm, đặc biệt là bệnh về đường hô hấp và virus Nipah, phóng viên Báo CAND đã có cuộc trò chuyện với PGS.TS Trần Đắc Phu, nguyên Cục trưởng Cục Phòng bệnh (Bộ Y tế) xung quanh vấn đề này.

Cuối tháng 1/2026, khi Cơ quan Bảo vệ biên giới và bờ biển Liên minh châu Âu (Frontex) công bố kế hoạch tăng cường phối hợp với Cơ quan Tị nạn Liên minh châu Âu (EU), một chi tiết nhanh chóng làm nóng nghị trường Brussels: vai trò ngày càng sâu của các hệ thống phân tích tự động và trí tuệ nhân tạo (AI) trong đánh giá rủi ro tại biên giới.

Hỏi: Luật Bảo vệ dữ liệu cá nhân đã quy định rõ các trường hợp xử lý dữ liệu cá nhân không cần sự đồng ý của chủ thể dữ liệu cá nhân. Xin Báo CAND cho biết các trường hợp cụ thể? Cơ quan, tổ chức, cá nhân có liên quan phải thiết lập cơ chế giám sát khi xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu cá nhân như thế nào? (Thanh Hằng, tỉnh Cao Bằng)

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文