Kinh doanh
11 lỗ hổng bảo mật trong các sản phẩm của Microsoft
Mộc Đức - Thứ Năm, 22/09/2022 9:28 SA
Vietnet24h - Cục An toàn thông tin - Bộ Thông tin và Truyền thông mới đây đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa cảnh báo đến đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng này đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

“Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn", đại diện Cục An toàn thông tin khuyến nghị.

Trong danh sách 11 lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin nêu rõ những nguy cơ lỗ hổng bảo mật thật sự rất nghiêm trọng vì chúng đang được khai thác rộng rãi trên Internet và có thể thực thi các câu lệnh từ xa.

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công nâng cao đặc quyền. Ngoài ra, các lỗ hổng như CVE-2022-34718 trong Windows TCP/IP, CVE-2022-34724 trong Windows DNS Server, CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Bên cạnh đó, lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions, CVE-2022-37962 trong Microsoft PowerPoint (khi người dùng mở tập tin PowerPoint độc hại) cho phép đối tượng tấn công thực thi mã từ xa.

Cuối cùng, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của các chuyên gia an ninh mạng, một khi khai thác thành công lỗ hổng “zero-day” (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) CVE-2022-37969, tin tặc có thể chiếm được các đặc quyền hệ thống. CVE-2022-37969 ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012.

Các loại lỗ hổng zero-day này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Phát hiện lỗ hổng bảo mật khiến xe Tesla có thể bị mở khóa trong vài giây Vietnet24h - Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật cho phép người khác có quyền truy cập vào xe Tesla để mở khóa và đánh cắp nó chỉ trong vài giây.
Tin khác cùng chuyên mục
Tin đọc nhiều
Đồng rupee suy yếu: tín hiệu cảnh báo từ một nền kinh tế đang trỗi dậy Vietnet24h - Năm 2025 khép lại với một nghịch lý đáng chú ý của kinh tế Ấn Độ: trong khi quốc gia Nam Á này tiếp tục được ca ngợi là “động cơ tăng trưởng mới của châu Á”, thì đồng tiền quốc gia – rupee – lại trở thành một trong những đồng tiền có diễn biến yếu nhất khu vực.
Cổ phiếu Oracle đang trên đà trải qua quý tồi tệ nhất kể từ năm 2001 khi các CEO mới đối mặt với những lo ngại về việc triển khai trí tuệ nhân tạo (AI). Vietnet24h - Cổ phiếu của Oracle đã giảm 30% trong quý này, hướng tới mức giảm mạnh nhất kể từ quý 3 năm 2001, khi nó giảm gần 34%.
Samsung (Harman) thâu tóm ADAS của ZF: Bước ngoặt chiến lược trong kỷ nguyên ô tô phần mềm Vietnet24h - Reuters công bố hôm 23/12/2025 cho biết Harman International, đơn vị thuộc Samsung Electronics, đã đồng ý mua lại mảng Hệ thống hỗ trợ lái xe tiên tiến (ADAS) của ZF Group (Đức) trị giá khoảng 1,5 tỷ euro (tương đương khoảng 1,8 tỷ USD).
Các hợp đồng thuê mặt bằng của Oracle tăng gần 150% khi công ty mở rộng cơ sở hạ tầng để đáp ứng nhu cầu về trí tuệ nhân tạo (AI). Vietnet24h - Oracle đang đồng thời lên kế hoạch chi tiêu vốn lớn hơn và ký kết các hợp đồng thuê để đáp ứng nhu cầu về cơ sở hạ tầng đám mây cho các khách hàng về trí tuệ nhân tạo như OpenAI.
SK Hynix nhắm đến việc niêm yết tại Mỹ khi mở rộng hoạt động trong lĩnh vực trí tuệ nhân tạo Vietnet24h - SK Hynix cho biết họ đang "xem xét nhiều biện pháp khác nhau để nâng cao giá trị doanh nghiệp, bao gồm cả việc niêm yết trên thị trường chứng khoán Mỹ bằng cách sử dụng cổ phiếu quỹ."
Cổ phiếu Oracle giảm mạnh 11% do doanh thu yếu, kéo theo sự sụt giảm của các cổ phiếu AI như Nvidia và CoreWeave. Vietnet24h - Lợi nhuận quý của Oracle vượt kỳ vọng, nhưng doanh thu lại không đạt như mong đợi.
Samsung Electronics công bố kết quả kinh doanh Quý III năm 2025 Vietnet24h - Samsung Electronics vừa qua đã công bố kết quả kinh doanh hợp nhất Quý III năm tài chính 2025, kết thúc vào ngày 30 tháng 9 năm 2025.
Sony nâng dự báo lợi nhuận sau khi vượt dự báo, nhờ vào mảng âm nhạc và hình ảnh Vietnet24h - Mảng kinh doanh hình ảnh của Sony đạt lợi nhuận hoạt động là 138,3 tỷ yên, tăng gần 50% so với năm ngoái, trở thành phân khúc có lợi nhuận cao nhất của công ty trong quý này.
Lợi nhuận của Toyota giảm trong quý thứ hai liên tiếp, không đạt ước tính do thuế quan của Hoa Kỳ ảnh hưởng đến xuất khẩu Vietnet24h - Thuế quan của Hoa Kỳ đã tác động đến biên lợi nhuận bán hàng, khiến thu nhập hoạt động giảm theo từng năm mặc dù doanh thu tăng trong cùng kỳ.
AMD báo cáo kết quả tốt hơn mong đợi nhưng hướng dẫn về biên lợi nhuận chỉ đáp ứng ước tính Vietnet24h - Kết quả của AMD vượt xa dự kiến, nhưng hướng dẫn về biên lợi nhuận gộp điều chỉnh trong quý hiện tại phù hợp với kỳ vọng.
Một dự án của Hàn Quốc đặt mục tiêu bắt đầu sản xuất hàng loạt máy bay không người lái nội địa vào năm 2026. Vietnet24h - Công ty Airbility Inc., một doanh nghiệp Hàn Quốc chuyên về công nghệ di chuyển xanh, dự định bắt đầu sản xuất hàng loạt máy bay không người lái do chính mình sản xuất vào năm tới để mở rộng sự hiện diện trong ngành công nghiệp máy bay không người lái.
Mức lương ngành sản xuất tại Hàn Quốc vượt Nhật Bản và Đài Loan hơn 25%. Vietnet24h - Liên đoàn Doanh nghiệp Hàn Quốc nêu bật khoảng cách tiền lương ngày càng gia tăng trong báo cáo mới.
Huawei nhắm đến thị trường cơ sở hạ tầng AI của Hàn Quốc với chip Ascend 950. Vietnet24h - Huawei hy vọng sẽ ra mắt chip trí tuệ nhân tạo (AI) mới nhất của mình tại Hàn Quốc vào năm tới.
Chính phủ Hàn Quốc sẽ rót 478 triệu đô la vào việc ứng dụng trí tuệ nhân tạo (AI) để chuyển đổi ngành sản xuất vào năm 2026. Vietnet24h - Bộ Công Thương Hàn Quốc cho biết hôm thứ Tư (24/12) rằng, chính phủ sẽ chi 700 tỷ won (478 triệu USD) vào năm tới để hỗ trợ các dự án chuyển đổi trí tuệ nhân tạo (AI) trong lĩnh vực sản xuất, bao gồm phát triển chip AI tích hợp trên thiết bị và xuất khẩu các nhà máy AI.
Trường Cao học Trí tuệ Nhân tạo LG được cấp phép khởi động chương trình tiến sĩ. Vietnet24h - Trường sẽ tuyển sinh 25 sinh viên mỗi năm vào chương trình thạc sĩ và 5 sinh viên vào chương trình tiến sĩ, với lễ khai giảng dự kiến ​​vào tháng Ba.
Khi bản quyền gặp trí tuệ nhân tạo – bước ngoặt pháp lý của AI thế hệ mới Vietnet24h - 23/12/2025 nhà báo điều tra John Carreyrou của The New York Times — nổi tiếng với các phóng sự phanh phui Theranos — đã cùng một nhóm tác giả khác đệ đơn kiện một loạt “ông lớn” công nghệ gồm xAI của Elon Musk, Anthropic, Google, OpenAI, Meta Platforms và Perplexity vì sử dụng sách có bản quyền để huấn luyện các mô hình ngôn ngữ lớn (LLM), nền tảng vận hành chatbot AI của họ mà không được phép.
Zara, AI và sự tái định nghĩa chiến lược cạnh tranh trong ngành bán lẻ toàn cầu Vietnet24h - Việc Zara – thương hiệu chủ lực của tập đoàn Inditex – chính thức ứng dụng trí tuệ nhân tạo (AI) để tạo hình ảnh thời trang dựa trên người mẫu thật không đơn thuần là một đổi mới kỹ thuật trong hoạt động marketing.
Camera IP trở thành mối đe dọa thầm lặng đối với quyền riêng tư của Hàn Quốc. Vietnet24h - Mật khẩu yếu, thiết bị giá rẻ và quy định lỏng lẻo khiến camera IP ở Hàn Quốc dễ bị tấn công.
Viện Công nghệ và Truyền thông Hàn Quốc (KAIST) dự kiến ​​thành lập trường đại học chuyên về trí tuệ nhân tạo độc lập vào năm 2026 trong bối cảnh cuộc đua giành nhân tài toàn cầu. Vietnet24h - Trường đại học khoa học và kỹ thuật hàng đầu Hàn Quốc sẽ thành lập một trường cao đẳng chuyên về trí tuệ nhân tạo (AI) vào năm 2026.
Thượng nghị sĩ Warren cho rằng ông Trump "bán đứng" an ninh quốc gia Mỹ bằng việc bán chip Nvidia cho Trung Quốc. Vietnet24h - Thượng nghị sĩ Elizabeth Warren, đảng Dân chủ, bang Massachusetts, cho rằng quyết định của Tổng thống Donald Trump cho phép Nvidia bán chip trí tuệ nhân tạo H200 tiên tiến cho Trung Quốc là "bán đứng an ninh quốc gia của Mỹ".
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.