31/05/2026
x
+
aa
-

Cẩn trọng với các lỗ hổng bảo mật mới trên các máy tính Windows 

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có cảnh báo với đơn vị chuyên trách về công nghệ thông tin của các bộ, ngành, địa phương, các tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật mức cao và nghiêm trọng trong những sản phẩm của Microsoft.

Theo Cục An toàn thông tin, ngày 12-4, hãng công nghệ Microsoft đã phát hành bản vá lỗi tháng 4 (Microsoft April 2022 Patch Tuesday) với 119 lỗ hổng bảo mật trong các sản phẩm của mình. Trong bản phát hành lần này, đặc biệt đáng chú ý có 3 lỗ hổng bảo mật mức nghiêm trọng và 4 lỗ hổng mức cao.

Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497. Trong đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy tính chạy hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép các tin tặc thực thi mã độc từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng. Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cũng cho phép các tin tặc thực thi mã độc từ xa với đặc quyền cao.

Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép các tin tặc thực thi mã độc từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép các tin tặc thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet.

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép các tin tặc thực thi mã độc từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép các tin tặc thực hiện tấn công nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, đồng thời cập nhật bản vá lỗi kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ.

Trường hợp cần thiết, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử [email protected].

LÊ PHI (Theo Mic, BleepingComputer)

Other news

Anthropic tung ra mô hình mới Claude Opus 4.8 “trung thực hơn”, lập trình tốt hơn và giảm mạnh chi phí vận hành 
Công ty Anthropic vừa tung ra Claude Opus 4.8 (Claude.ai), phiên bản nâng cấp mới nhất của mô hình trí tuệ nhân tạo cao cấp nhất của hãng. Theo Anthropic, bản cập nhật này tập trung cải thiện 3 yếu tố chính gồm khả năng lập trình, suy luận và xử lý tri thức thực tế.
Huawei MatePad 11.5S - Người bạn đồng hành lý tưởng cho học tập và làm việc 
Khi nhịp sống ngày càng hiện đại, không thể phủ nhận rằng máy tính bảng đã trở thành một công cụ không thể thiếu để hỗ trợ học tập và làm việc linh hoạt, đặc biệt là đối với những ai yêu thích sự tiện lợi.
Asus ROG giá bao nhiêu? Cập nhật cấu hình mạnh mẽ, bền bỉ 
Asus ROG giá bao nhiêu là mối quan tâm của nhiều người khi tìm mua laptop gaming hiệu năng cao. Dòng máy này có nhiều mức giá tùy theo cấu hình, thiết kế và nhu cầu sử dụng. Bên cạnh hiệu năng mạnh, Asus ROG còn được đánh giá tốt về độ bền và khả năng vận hành ổn định.
Adobe phát hành bản vá lỗi khẩn cấp cho lỗ hổng zero-day trên phần mềm Acrobat Reader 
Adobe vừa tung ra bản cập nhật bảo mật khẩn cấp dành cho Acrobat Reader (phần mềm đọc file PDF phổ biến) nhằm khắc phục một lỗ hổng nghiêm trọng có mã định danh CVE-2026-34621.
Cập nhật các dòng camera WiFi siêu nét 4K an ninh, tiện lợi 
Camera wifi siêu nét 4K là giải pháp giám sát hiện đại với độ phân giải 3840 x 2160 pixel cho hình ảnh sắc nét vượt trội, tương đương 8MP, chuẩn UHD.
Top