• Click để copy

Nguy cơ hệ thống tại Việt Nam bị chiếm quyền khi hacker khai thác 5 lỗ hổng mới

Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024.

Cảnh báo đã được gửi tới tất cả các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

Sáu lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp đặc biệt lưu ý là những lỗ hổng được chuyên gia của Cục đánh giá và đưa ra khuyến nghị trên cơ sở danh sách bản vá Microsoft phát hành tháng 3/2024 với tổng số 59 lỗ hổng.

Ảnh minh họaẢnh minh họa

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft được cảnh báo tới các đơn vị tại Việt Nam lần này là: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ - DoS; 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure - OMI, CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, từ đó góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Cùng với đó, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mới của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 hoặc thư điện tử ‘ncsc@ais.gov.vn’.

Báo Vietnamnet cho hay, thời gian qua Cục An toàn thông tin (Bộ TT&TT) cũng như các chuyên gia lâu năm trong lĩnh vực an toàn thông tin đã nhiều lần khuyến nghị cả cơ quan nhà nước cũng như các tổ chức, doanh nghiệp cần ưu tiên, chú trọng việc rà quét, phát hiện và xử lý những nguy cơ tiềm ẩn bên trong hệ thống.

Thực tế, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, để làm ‘bàn đạp’ xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo báo cáo kỹ thuật do Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin thực hiện, liên tiếp trong các tháng 1, 2/2024, hệ thống kỹ thuật của trung tâm này đã lần lượt ghi nhận 71.877 và 76.507 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của cơ quan, tổ chức nhà nước.

Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Tin mới

Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng
Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng

Chiều 20/5, dưới sự giám sát của Cục Quản lý và Phát triển thị trường trong nước, các tổ công tác thuộc Chi cục Quản lý thị trường thành phố Đà Nẵng đã tiến hành kiểm tra nhiều cửa hàng thời trang có dấu hiệu kinh doanh hàng hóa giả mạo các nhãn hiệu nổi tiếng tại các tuyến phố du lịch trung tâm Thành phố.

Ninh Thuận: Phát hiện gần 1.000 sản phầm quần áo không rõ nguồn gốc bán qua ZALO, FACEBOOK.
Ninh Thuận: Phát hiện gần 1.000 sản phầm quần áo không rõ nguồn gốc bán qua ZALO, FACEBOOK.

Đội Quản lý thị trường (QLTT) số 4, Cục QLTT tỉnh Ninh Thuận vừa tiến hành xác minh và tổ chức kiểm tra đột xuất cơ sở bán hàng online qua các kênh zalo, Facebook, phát hiện lượng lớn quần áo vi phạm.

Nghệ An: Tăng cường và xử lý nghiêm các hành vi kinh doanh hàng giả và gian lận thương mại trên địa bàn huyện Thanh Chương
Nghệ An: Tăng cường và xử lý nghiêm các hành vi kinh doanh hàng giả và gian lận thương mại trên địa bàn huyện Thanh Chương

Ngày 19/5/2025, Đội QLTT số 8, Cục QLTT tỉnh Nghệ An đã ra Quyết định xử phạt vi phạm hành chính đối với Hộ kinh doanh B.V.P có địa chỉ tại Khối 11, thị trấn Dùng, huyện Thanh Chương với mức phạt tiền 10 triệu đồng về hành vi kinh doanh hàng giả mạo nhãn hiệu.

Lào Cai: Tạm giữ lượng lớn thực phẩm không rõ nguồn gốc xuất xứ
Lào Cai: Tạm giữ lượng lớn thực phẩm không rõ nguồn gốc xuất xứ

Thực hiện Công điện số 65/CĐ-TTg ngày 15/5/2025 của Thủ tướng Chính phủ; Chỉ thị số 13/CT-TTg ngày 17/5/2025 của Thủ tướng Chính phủ; Kế hoạch số 227/KH-UBND ngày 19/5/2025 của UBND tỉnh Lào Cai mở cao điểm đấu tranh ngăn chặn, đẩy lùi tình trạng buôn lậu, gian lận thương mại, hàng giả, xâm phạm quyền sở hữu trí tuệ trên địa bàn tỉnh Lào Cai và chỉ đạo của Chi cục Quản lý thị trường tỉnh Lào Cai mở đợt cao điểm đấu tranh, kiểm tra, xử lý vi phạm về thuốc, sữa, sản phẩm bảo vệ sức khoẻ giả, không rõ nguồn gốc xuất xứ trên địa bàn tỉnh Lào Cai năm 2025.

Trên 5.000 đồ chơi trẻ em có dấu hiệu nhập lậu, không rõ nguồn gốc xuất xứ bị thu giữ
Trên 5.000 đồ chơi trẻ em có dấu hiệu nhập lậu, không rõ nguồn gốc xuất xứ bị thu giữ

Đội Quản lý thị trường số 1 - Chi cục Quản lý thị trường tỉnh Ninh Bình phối hợp cùng Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao - Công an tỉnh Ninh Bình kiểm tra và xử lý cơ sở kinh doanh đồ chơi trẻ em có hành vi kinh doanh hàng hoá nhập lậu và kinh doanh hàng hoá không rõ nguồn gốc, xuất xứ.

Lạng Sơn: Phát hiện, xử lý nhiều vụ vi phạm nghiêm trọng liên quan đến khai báo sai lệch về hàng hóa quá cảnh
Lạng Sơn: Phát hiện, xử lý nhiều vụ vi phạm nghiêm trọng liên quan đến khai báo sai lệch về hàng hóa quá cảnh

Trong thời gian từ ngày 14 đến 21/5/2025, Chi cục Điều tra chống buôn lậu (Cục Hải quan) phối hợp với Đội Kiểm soát chống buôn lậu số 1 và Hải quan khu vực VI liên tiếp phát hiện, xử lý nhiều vụ vi phạm nghiêm trọng liên quan đến khai báo sai lệch về hàng hóa quá cảnh tại cửa khẩu quốc tế Hữu Nghị và Chi Ma (tỉnh Lạng Sơn).