Phát hiện nhiều lỗ hổng nghiêm trọng trong các sản phẩm Microsoft
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi thông báo đến các đơn vị chuyên trách công nghệ thông tin của các bộ, cơ quan ngang bộ, sở thông tin và truyền thông, các tập đoàn, tổng công ty, ngân hàng, các tổ chức tài chính... về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
Đây là những lỗ hổng được Microsoft phát hành trong danh sách bản vá tháng 10-2023 đối với 103 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Đặc biệt, trong báo cáo mới nhất của Microsoft có thông tin về lỗ hổng CVE-2023-36778 trong hệ điều hành Microsoft Exchange Server cho phép tin tặc thực hiện tấn công từ xa.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. Hệ điều hành này của hãng Microsoft vẫn là mục tiêu hàng đầu mà các đối tượng tấn công có chủ đích nhắm đến.
![]() |
| Cảnh báo về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. |
Vì vậy, để bảo đảm an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát các hoạt động an ninh mạng nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Một số lỗ hổng khác cũng đang bị tin tặc khai thác như: Lỗ CVE-2023-36563 trong Microsoft WordPad-cho phép đối tượng tấn công thực hiện thu thập thông tin mật khẩu (dạng mã băm NTLM) của người dùng; lỗ hổng an toàn thông tin CVE-2023-41763 trong Skype for Business-cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng CVE-2023-36434 trong Windows IIS Server cho phép đối tượng tấn công thực hiện leo thang đặc quyền.
Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến cáo các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Đồng thời, các đơn vị bảo đảm an toàn thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
VĂN PHONG
Tin mới
Đội QLTT số 3: Xử phạt 01 hộ kinh doanh thực phẩm không rõ nguồn gốc xuất xứ
Ngày 29/4/2026, Đội QLTT số 3 phối hợp với Công an phường Vinh Lộc - Công an tỉnh Nghệ An tiến hành kiểm tra 01 Hộ kinh doanh tại địa chỉ phường Vinh Lộc, tỉnh Nghệ An phát hiện cơ sở đang kinh doanh 26 kg nầm lợn đông lạnh không rõ nguồn gốc xuất xứ
Đội QLTT số 12 tăng cường giám sát hoạt động kinh doanh LPG trên địa bàn
Trước diễn biến giá khí dầu mỏ hóa lỏng (LPG) có nhiều biến động, thực hiện chỉ đạo của Sở Công Thương và Chi cục Quản lý thị trường thành phố Đồng Nai, Đội Quản lý thị trường số 12 đã chủ động triển khai các biện pháp giám sát chặt chẽ hoạt động kinh doanh LPG trên địa bàn, góp phần ổn định thị trường và bảo vệ quyền lợi người tiêu dùng.
Khánh Hòa: kiểm tra, xử lý hàng hoá không rõ nguồn gốc, xuất xứ đối với mặt hàng đồ chơi trẻ em, mỹ phẩm với 193 đvsp, tổng giá trị 15.260.000 đồng.
Đội QLTT số 2 ban hành 02 Quyết định xử phạt với tổng số tiền 10.000.000 đồng và áp dụng biện pháp khắc phục hậu quả: Buộc tiêu hủy toàn bộ 193 đvsp, tổng giá trị 15.260.000đ là mỹ phẩm, đồ chơi trẻ em không rõ nguồn gốc, xuất xứ theo quy định
Ký kết “Quy chế thực hiện công tác phối hợp giữa các Chi cục Quản lý thị trường khu vực phía Nam”
Chiều ngày 24/4/2026, Chi cục Quản lý thị trường tỉnh An Giang long trọng tổ chức Hội nghị ký kết “Quy chế thực hiện công tác phối hợp giữa các Chi cục Quản lý thị trường khu vực phía Nam” với sự tham gia của Chi cục Quản lý thị trường các tỉnh, thành phố khu vực phía Nam.
Vĩnh Long xử phạt hơn 324 triệu đồng cửa hàng xăng dầu vi phạm chất lượng
Đoàn kiểm tra liên ngành 389 tỉnh Vĩnh Long phát hiện, xử phạt vi phạm hành chính một cửa hàng xăng dầu tại phường Long Đức do kinh doanh nhiên liệu không đạt quy chuẩn kỹ thuật theo quy định.
Thị trường biến động mạnh sau khi căng thẳng leo thang tại eo biển Hormuz
Trong phiên giao dịch ngày 4-5, giá vàng thế giới giảm 2% khi căng thẳng địa chính trị tại Trung Đông, cụ thể là tại eo biển Hormuz tiếp diễn thúc đẩy đồng USD tăng giá và làm dấy lên lo ngại lạm phát kéo dài.











