SO HUU TRI TUE
Thứ bảy, 17/01/2026
  • Click để copy

Cảnh báo: Phát hiện lỗ hổng bảo mật nghiêm trọng trên các sản phẩm của Microsoft

07:40, 04/09/2024
(SHTT) - Công an thành phố Hà Nội mới đây đã phát hện phần mềm Microsoft Office tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản và có khả năng bị tin tặc khai thác dễ dàng.

Cụ thể, qua công tác bảo đảm an toàn, an ninh mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Hà Nội phát hiện phần mềm Microsoft Office tồn tại lỗ hổng bảo mật CVE-2024-38200 trong nhiều phiên bản của phần mềm Microsoft Office, bao gồm Office 2016, Office 2019, Office LTSC 2021, và Microsoft 365 Apps for Enterprise được sử dụng rất phổ biến hiện nay, đặc biệt là trong môi trường các doanh nghiệp và tổ chức lớn như các sở, ban ngành… có nguy cơ gây mất an toàn thông tin, an ninh mạng.

Capture

 

Theo Công an thành phố Hà Nội, lỗ hổng này có thể bị khai thác một cách dễ dàng thông qua các phương thức lừa đảo (phishing), hoặc qua việc phát tán tệp tin độc hại qua email hoặc các trang web không an toàn.

Thông qua việc khai thác lỗ hổng, kẻ tấn công có thể thu thập, đánh cắp thông tin xác thực của người dùng (ví dụ như mật khẩu người dùng), đặc biệt là các thông tin xác thực bởi giao thức bảo mật NTLM (New Technology LAN Manager - đây là bộ giao thức bảo mật do Microsoft phát triển được sử dụng nhằm xác thực người dùng trong hệ thống mạng của Windows). Từ đó tiến hành các cuộc tấn công tiếp theo để xâm nhập sâu hơn vào hệ thống mạng hoặc giành quyền kiểm soát hoàn toàn hệ thống mạng.

Các đối tượng có thể lợi dụng lỗ hổng này để thực hiện hành vi truy cập trái phép, chiếm quyền điều khiển máy tính, đánh cắp dữ liệu thông tin và làm hư hại tới hệ thống máy chủ, mạng máy tính.

Để tăng cường công tác bảo đảm an ninh mạng, an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Hà Nội khuyến cáo tới các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Bên cạnh đó, các đơn vị cũng cần căng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Quỳnh Trang

 

Tin khác

Khoa học Công nghệ 13 giờ trước
(SHTT) - Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Lào Cai vừa phối hợp cùng Trung tâm Phát triển Khoa học công nghệ và Chăm sóc sức khỏe cộng đồng Yên Bái (YENBAI CDSH) tổ chức Hội thảo công bố "Bộ công cụ tự học trực tuyến về phòng ngừa rủi ro trên không gian mạng cho thanh niên".
Khoa học Công nghệ 13 giờ trước
(SHTT) - Trong lần ra mắt mới nhất, Xiaomi không còn đơn thuần chạy đua theo những con số hiệu năng thuần túy mà thay vào đó, Redmi Note 15 Series đang định nghĩa lại phân khúc tầm trung bằng sự bền bỉ đáng kinh ngạc, viên pin “khủng” và hệ thống camera AI 200 MP.
Khoa học Công nghệ 13 giờ trước
(SHTT) - Sự kiện Bệnh viện Đại học Y Hà Nội lần đầu tiên đưa hệ thống Robot Cori vào hỗ trợ phẫu thuật thay khớp gối đã đánh dấu một cột mốc quan trọng của ngành chấn thương chỉnh hình trong nước.
Khoa học Công nghệ 19 giờ trước
(SHTT) - Trong khuôn khổ Hội nghị Bộ trưởng Số ASEAN lần thứ 6 (ADGMIN 6), tối ngày 15/1 vừa qua đã diễn ra lễ công bố và trao Giải thưởng số ASEAN 2026 (ASEAN Digital Awards - ADA). Theo đó, nhiều công nghệ của doanh nghiệp Việt đã được vinh danh tại các hạng mục của ADA 2026.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Thị trường xe máy điện Việt Nam đầu năm 2026 đang chứng kiến một giai đoạn chuyển giao đầy kịch tính. Dù có sự góp mặt của hàng loạt thương hiệu quốc tế, bức tranh toàn cảnh vẫn là cuộc đối đầu không cân sức giữa một bên là "ông vua xe xăng" Honda và một bên là hãng xe nội địa VinFast.
.