Lỗ hổng bảo mật trên các sản phẩm của Microsoft có thể bị khai thác để lừa đảo

17:41 28/08/2024

Ngày 28/8, Công an TP Hà Nội đã cảnh báo về tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Qua công tác bảo đảm an toàn, an ninh mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội phát hiện phần mềm Microsoft Office tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, bao gồm: Office 2016, Office 2019, Office LTSC 2021, và Microsoft 365 Apps for Enterprise được sử dụng rất phổ biến hiện nay, đặc biệt là trong môi trường các doanh nghiệp và tổ chức lớn như các sở, ban ngành… có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Lỗ hổng này có thể bị khai thác một cách dễ dàng thông qua các phương thức lừa đảo (phishing), hoặc qua việc phát tán tệp tin độc hại qua email hoặc các trang web không an toàn.

Thông qua việc khai thác lỗ hổng, kẻ tấn công có thể thu thập, đánh cắp thông tin xác thực của người dùng (ví dụ như mật khẩu người dùng), đặc biệt là các thông tin xác thực bởi giao thức bảo mật NTLM (New Technology LAN Manager - đây là bộ giao thức bảo mật do Microsoft phát triển được sử dụng nhằm xác thực người dùng trong hệ thống mạng của Windows). Từ đó, tiến hành các cuộc tấn công tiếp theo để xâm nhập sâu hơn vào hệ thống mạng hoặc giành quyền kiểm soát hoàn toàn hệ thống mạng. Các đối tượng có thể lợi dụng lỗ hổng này để thực hiện hành vi truy cập trái phép, chiếm quyền điều khiển máy tính, đánh cắp dữ liệu thông tin và làm hư hại tới hệ thống máy chủ, mạng máy tính.

Để tăng cường công tác bảo đảm an ninh mạng, an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo tới các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

X. Mai

Trước thềm Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam, báo chí quốc tế đang dành sự quan tâm đặc biệt tới các nội dung đại hội, với những nhận định tích cực về triển vọng và tương lai phát triển của Việt Nam.

Hướng tới Đại hội XIV, lãnh đạo và đảng viên lực lượng CAND bày tỏ niềm tin sâu sắc, đồng thời gửi gắm nhiều kỳ vọng vào những chủ trương, quyết sách đúng đắn, kịp thời, có tầm chiến lược, tạo động lực mạnh mẽ cho công cuộc đổi mới, hội nhập và phát triển bền vững của đất nước trong kỷ nguyên mới.

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng có ý nghĩa đặc biệt quan trọng, đánh dấu thời điểm đất nước bước vào kỷ nguyên mới - kỷ nguyên vươn mình của dân tộc. Hướng tới sự kiện trọng đại này, các cán bộ lực lượng tham gia bảo vệ ANTT ở cơ sở đã bày tỏ niềm tin, gửi gắm kỳ vọng đến Đại hội.

Có những thời khắc lịch sử không chỉ được ghi dấu bằng mốc thời gian, mà còn được khắc sâu bằng tinh thần, ý chí và khát vọng dân tộc. Đại hội đại biểu toàn quốc lần thứ XIV của Đảng là thời khắc như vậy.

Trong chương trình “Mãi mãi niềm tin theo Đảng” vào tối 16/1 – chương trình chính luận nghệ thuật chào mừng kỷ niệm 96 năm Ngày thành lập Đảng, hướng tới Đại hội XIV của Đảng, ca sĩ Anh Tú tạo nhiều bất ngờ khi giới thiệu đến công chúng ca khúc mang tên “Thưa Đảng” do chính anh sáng tác.

Trước thềm trận bán kết Vòng chung kết U23 châu Á, cái tên U23 Trung Quốc mang đến nhiều suy ngẫm lẫn tò mò. Không hào nhoáng, không áp đảo về mặt thế trận, đội bóng trẻ đến từ Đông Á lại lặng lẽ tiến sâu bằng một con đường khác biệt: phòng ngự đến tận cùng và chắt chiu từng khoảnh khắc sinh tồn. Đó không phải là lối chơi hấp dẫn, nhưng lại là một bài toán thực sự hóc búa cho bất kỳ đối thủ nào, trong đó có U23 Việt Nam.

Giữa trùng khơi, trong nhịp sóng vỗ nơi đảo tiền tiêu của Tổ quốc, hơn 1.900 người dân cùng các lực lượng vũ trang trên đặc khu Thổ Châu (tỉnh An Giang) đang hân hoan, tin tưởng hướng về Đại hội đại biểu toàn quốc lần thứ XIV của Đảng. Đây không chỉ là sự kiện chính trị trọng đại của dân tộc mà còn mang theo bao mong muốn, kỳ vọng về một cuộc chuyển mình lịch sử cho Tổ quốc trong kỷ nguyên vươn mình.

Thực hiện cao điểm tấn công, trấn áp tội phạm, bảo đảm an ninh, trật tự Đại hội đại biểu toàn quốc lần thứ XIV của Đảng và Tết Nguyên đán Bính Ngọ năm 2026, Công an tỉnh Điện Biên vừa bắt 1 đối tượng, tang vật thu giữ 10 bánh ma túy.

Trong bối cảnh địa chính trị toàn cầu có những chuyển dịch phức tạp, Greenland giờ không chỉ là một hòn đảo tự trị băng giá xa xôi của Đan Mạch. Tổng thống Donald Trump gần đây thường xuyên khẳng định, Mỹ phải kiểm soát Greenland để chống lại mối đe dọa từ các đối thủ ở khu vực Bắc Cực. Đặc biệt, với sự xuất hiện của hệ thống Vòm Vàng và hệ thống vũ khí hiện đại, nhu cầu kiểm soát Greenland trở nên đặc biệt cấp thiết.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文