26/07/2026
x
+
aa
-

Cẩn trọng với các lỗ hổng bảo mật mới trên các máy tính Windows 

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có cảnh báo với đơn vị chuyên trách về công nghệ thông tin của các bộ, ngành, địa phương, các tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật mức cao và nghiêm trọng trong những sản phẩm của Microsoft.

Theo Cục An toàn thông tin, ngày 12-4, hãng công nghệ Microsoft đã phát hành bản vá lỗi tháng 4 (Microsoft April 2022 Patch Tuesday) với 119 lỗ hổng bảo mật trong các sản phẩm của mình. Trong bản phát hành lần này, đặc biệt đáng chú ý có 3 lỗ hổng bảo mật mức nghiêm trọng và 4 lỗ hổng mức cao.

Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497. Trong đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy tính chạy hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép các tin tặc thực thi mã độc từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng. Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cũng cho phép các tin tặc thực thi mã độc từ xa với đặc quyền cao.

Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép các tin tặc thực thi mã độc từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép các tin tặc thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet.

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép các tin tặc thực thi mã độc từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép các tin tặc thực hiện tấn công nâng cao đặc quyền.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, đồng thời cập nhật bản vá lỗi kịp thời để tránh nguy cơ bị tấn công.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ.

Trường hợp cần thiết, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử [email protected].

LÊ PHI (Theo Mic, BleepingComputer)

Other news

OpenAI ra mắt ChatGPT Work, hợp nhất ứng dụng cho máy tính để bàn ChatGPT Desktop và tích hợp Codex 
OpenAI vừa chính thức tung ra ChatGPT Work, tác nhân AI mới được xây dựng trên dòng mô hình GPT-5.6, hướng đến việc tự động hóa các tác vụ công việc và hỗ trợ người dùng xử lý quy trình làm việc trên nhiều ứng dụng khác nhau.
Microsoft tiến hành vá lỗi tập tin Windows 11 "ngốn" dung lượng hàng trăm GB 
Microsoft vừa xác nhận một lỗi trên Windows 11 có thể khiến một tập tin hệ thống liên tục tăng kích thước, chiếm đến hàng trăm GB dung lượng ổ cứng hoặc cho đến khi làm đầy ổ C.
Cập nhật cấu hình laptop HP từ đơn giản đến chuyên nghiệp 
Cấu hình laptop HP được phân chia theo nhiều mức hiệu năng, phù hợp với từng nhu cầu sử dụng khác nhau. Bạn có thể chọn laptop HP dùng Intel Core i3, Core i5, Core i7 hoặc AMD Ryzen. Mỗi nhóm khác nhau về sức mạnh xử lý, khả năng đa nhiệm và mức giá.
Vòng tay thông minh bảo vệ người cao tuổi 
Kể từ khi chồng qua đời vào năm 2023, cụ Dina Gazzella, 85 tuổi, sống một mình trong căn nhà ở ngoại ô thủ đô Rome (Ý). Nhưng nhờ có sự hỗ trợ của công nghệ, cụ không cảm thấy cô đơn hay bất an về sức khỏe.
Phiên bản mới Chrome 150 vá 382 lỗ hổng bảo mật 
Google vừa phát hành phiên bản mới của trình duyệt web Chrome - Chrome 150, trên kênh Stable (ổn định) dành cho các hệ điều hành Windows, macOS và Linux, nhằm khắc phục 382 lỗ hổng bảo mật, trong đó có 15 lỗ hổng được xếp ở mức nghiêm trọng.
Top