Tin VEIA
11 lỗ hổng bảo mật trong các sản phẩm của Microsoft
Mộc Đức - Thứ Năm, 22/09/2022 9:28 SA
Vietnet24h - Cục An toàn thông tin - Bộ Thông tin và Truyền thông mới đây đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa cảnh báo đến đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng này đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

“Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn", đại diện Cục An toàn thông tin khuyến nghị.

Trong danh sách 11 lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin nêu rõ những nguy cơ lỗ hổng bảo mật thật sự rất nghiêm trọng vì chúng đang được khai thác rộng rãi trên Internet và có thể thực thi các câu lệnh từ xa.

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công nâng cao đặc quyền. Ngoài ra, các lỗ hổng như CVE-2022-34718 trong Windows TCP/IP, CVE-2022-34724 trong Windows DNS Server, CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Bên cạnh đó, lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions, CVE-2022-37962 trong Microsoft PowerPoint (khi người dùng mở tập tin PowerPoint độc hại) cho phép đối tượng tấn công thực thi mã từ xa.

Cuối cùng, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của các chuyên gia an ninh mạng, một khi khai thác thành công lỗ hổng “zero-day” (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) CVE-2022-37969, tin tặc có thể chiếm được các đặc quyền hệ thống. CVE-2022-37969 ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012.

Các loại lỗ hổng zero-day này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Phát hiện lỗ hổng bảo mật khiến xe Tesla có thể bị mở khóa trong vài giây Vietnet24h - Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật cho phép người khác có quyền truy cập vào xe Tesla để mở khóa và đánh cắp nó chỉ trong vài giây.
Tin khác cùng chuyên mục
Tin đọc nhiều
AI, địa chính trị và chuỗi cung ứng điện tử mới: Việt Nam đứng trước cơ hội tái định vị trên bản đồ công nghệ toàn cầu Vietnet24h - TP.HCM, ngày 28 tháng 5 năm 2026 – Diễn đàn “Kết nối Chuỗi cung ứng Điện tử Thông minh 2026” do Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) tổ chức trong khuôn khổ Triển lãm Quốc tế Điện tử và Thiết bị Thông minh Việt Nam – IEAE 2026 đã diễn ra thành công tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC).
VEIA kết nối doanh nghiệp Trung Quốc khảo sát cơ hội đầu tư công nghệ cao tại Việt Nam Vietnet24h - Ngày 26 tháng 5 năm 2026, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp với Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) tổ chức buổi làm việc, kết nối và xúc tiến đầu tư với đoàn doanh nghiệp Trung Quốc do Hội Khoa học và Công nghệ Trung Việt tỉnh Quảng Đông kết nối, nhằm tìm hiểu cơ hội hợp tác và đầu tư sản xuất tại Việt Nam.
VEIA kiện toàn tổ chức, đổi mới phương thức hoạt động, mở ra động lực phát triển mới cho ngành điện tử Việt Nam Vietnet24h - Ngày 20/5/2026, Ban Chấp hành Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã tổ chức cuộc họp quan trọng nhằm thống nhất nhiều định hướng chiến lược về tổ chức, nhân sự và phương thức hoạt động trong giai đoạn phát triển mới của Hiệp hội.
VEIA kiện toàn nhân sự Ban Chấp hành, bầu bổ sung Phó Chủ tịch Hiệp hội Vietnet24h - Ngày 20/5/2026, tại Hà Nội, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã tổ chức Hội nghị Ban Chấp hành nhằm đánh giá hoạt động thời gian qua, triển khai các nhiệm vụ trọng tâm trong giai đoạn mới và kiện toàn nhân sự Ban Chấp hành, lãnh đạo Hiệp hội.
Diễn đàn “Kết nối Chuỗi cung ứng Điện tử Thông minh 2026”: Việt Nam đứng trước cơ hội tái định vị trong chuỗi cung ứng công nghệ toàn cầu Vietnet24h - Diễn đàn diễn ra từ 08h30 – 11h30 ngày 28/5/2026 tại Hall A, Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC), TP.HCM, trong khuôn khổ Triển lãm Quốc tế Điện tử và Thiết bị Thông minh Việt Nam – IEAE 2026.
Đoàn 25 doanh nghiệp Hiệp hội Doanh nghiệp Điện tử Việt Nam tham dự CHINAPLAS 2026, thúc đẩy kết nối thương mại và ký kết nhiều đơn hàng lớn Vietnet24h - CHINAPLAS 2026 – triển lãm quốc tế về ngành nhựa và cao su lớn nhất thế giới – được xem là một trong những hoạt động xúc tiến thương mại quốc tế nổi bật của cộng đồng doanh nghiệp điện tử Việt Nam trong năm 2026
Doanh nghiệp điện tử Việt Nam tăng tốc kết nối tại INDIASOFT 2026: Mở rộng cơ hội hợp tác công nghệ tại thị trường Ấn Độ Vietnet24h - Các doanh nghiệp Việt Nam đã có nhiều cuộc gặp gỡ trực tiếp với đối tác Ấn Độ và quốc tế, mở ra cơ hội hợp tác trong chuỗi cung ứng điện tử, gia công phần mềm, phát triển sản phẩm và chuyển giao công nghệ.
Ngành điện tử Việt Nam trước vận hội mới: Xuất khẩu vượt 164 tỷ USD, khát vọng làm chủ công nghệ Vietnet24h - Tại chương trình “Gặp gỡ đầu năm Xuân Bính Ngọ 2026”, Chủ tịch Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) ông Nguyễn Văn Đông khẳng định ngành điện tử đang đứng trước cơ hội lịch sử để bứt phá trong kỷ nguyên công nghệ và chuyển đổi số. Với kim ngạch xuất khẩu vượt 164 tỷ USD, ngành điện tử tiếp tục giữ vai trò trụ cột của nền kinh tế và đang hướng tới mục tiêu làm chủ công nghệ, tham gia sâu hơn vào chuỗi giá trị toàn cầu.
ĐOÀN DOANH NGHIỆP ĐIỆN TỬ VIỆT NAM THAM DỰ IEMI 2026 TẠI ẤN ĐỘ: CHIA SẺ KINH NGHIỆM VIỆT NAM, THÚC ĐẨY HỢP TÁC CHUỖI CUNG ỨNG ĐIỆN TỬ KHU VỰC Vietnet24h - Bengaluru (Ấn Độ), tháng 1/2026 – Từ ngày 27 đến 30/1/2026, đoàn doanh nghiệp và tổ chức ngành điện tử Việt Nam tham dự Triển lãm và Diễn đàn Quốc tế về Sản xuất Điện tử – IEMI 2026 (Intergrated Electronics Manufacturing & Interconnections) tại Bengaluru, Ấn Độ.
Hiệp hội Doanh nghiệp điện tử Việt Nam kiện toàn nhân sự, tái khởi động hoạt động và triển khai chiến lược năm 2026 Vietnet24h - Tại Hội nghị Ban Chấp hành sáng 12/12, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã thống nhất kiện toàn nhân sự chủ chốt, khôi phục hoạt động Văn phòng Hiệp hội và thông qua kế hoạch hành động năm 2026, hướng tới nâng cao khả năng kết nối chuỗi cung ứng điện tử Việt Nam với khu vực và thế giới.
SK Hynix lên kế hoạch huy động gần 30 tỷ USD qua niêm yết ADR trên Nasdaq Vietnet24h - SK Hynix dự kiến huy động tới 29,4 tỷ USD thông qua đợt niêm yết chứng chỉ lưu ký Mỹ (ADR) trên Nasdaq. Khoản vốn mới sẽ được sử dụng để mở rộng năng lực sản xuất chip nhớ phục vụ AI, trong bối cảnh nhu cầu đối với bộ nhớ băng thông cao (HBM) tiếp tục tăng mạnh trên toàn cầu.
Salesforce chi 3,6 tỷ USD thâu tóm Fin, tăng tốc cuộc đua AI Agent trong dịch vụ khách hàng Vietnet24h - Salesforce tiếp tục đẩy mạnh chiến lược AI khi công bố thỏa thuận mua lại nền tảng AI Agent dành cho dịch vụ khách hàng Fin với giá khoảng 3,6 tỷ USD.
SK hynix cân nhắc áp dụng AI rộng rãi hơn để đổi mới nơi làm việc Vietnet24h - SK hynix đang tìm cách cân bằng giữa việc bảo vệ các công nghệ công nghiệp và mở rộng ứng dụng AI, đồng thời đang xem xét việc đưa các mô hình AI tạo sinh bên ngoài vào sử dụng.
SK hynix hướng tới lợi nhuận kỷ lục nhờ bùng nổ bộ nhớ AI Vietnet24h - Hãng sản xuất chip nhớ hàng đầu Hàn Quốc SK hynix được dự báo sẽ ghi nhận kết quả kinh doanh quý I/2026 ở mức kỷ lục, khi nhu cầu bộ nhớ phục vụ trí tuệ nhân tạo tiếp tục tăng mạnh trên toàn cầu.
Google mở rộng hợp tác với Intel về chip trí tuệ nhân tạo Vietnet24h - Google đã cam kết sử dụng nhiều thế hệ chip Intel để cung cấp năng lượng cho các trung tâm dữ liệu AI của mình, trong một bước mở rộng hợp tác hiện có.
Cổ phiếu ASML lao dốc trước nguy cơ Mỹ siết chặt xuất khẩu thiết bị chip sang Trung Quốc Vietnet24h - Cổ phiếu của hãng thiết bị bán dẫn hàng đầu châu Âu ASML giảm mạnh sau khi Mỹ xem xét áp đặt thêm các biện pháp kiểm soát xuất khẩu đối với thiết bị sản xuất chip sang Trung Quốc.
Xiaomi và Alibaba tăng tốc tuyển dụng AI, cuộc chiến nhân tài công nghệ toàn cầu nóng lên Vietnet24h - Cuộc đua trí tuệ nhân tạo đang bước sang giai đoạn cạnh tranh mới khi các tập đoàn công nghệ Trung Quốc như Xiaomi và Alibaba đồng loạt đẩy mạnh tuyển dụng nhân tài AI.
Samsung tăng tốc chiến lược pin toàn cầu: Khoản vay 1,05 tỷ USD cho Stellantis khẳng định vai trò dẫn dắt của “gã khổng lồ” Hàn Quốc Vietnet24h - Samsung tiếp tục củng cố vị thế trong chuỗi cung ứng xe điện toàn cầu khi Samsung SDI công bố kế hoạch cho vay 1,6 nghìn tỷ won (khoảng 1,05 tỷ USD) cho StarPlus Energy – liên doanh sản xuất pin với hãng ô tô Stellantis.
LS Eco Energy giành được hợp đồng trung tâm dữ liệu trị giá 8 triệu đô la tại Malaysia Vietnet24h - Công ty LS Eco Energy hôm thứ Ba cho biết công ty con LSCV tại Việt Nam đã giành được hợp đồng trị giá 8 triệu đô la để cung cấp hệ thống đường ống dẫn điện cho một trung tâm dữ liệu siêu lớn đang được xây dựng tại Malaysia
Meta lập kế hoạch tổng thể cho các đợt sa thải quy mô lớn Vietnet24h - Meta đang lên kế hoạch sa thải hàng loạt nhân viên.
Noam Shazeer, đồng trưởng nhóm Gemini của Google, rời Google để gia nhập OpenAI Vietnet24h - Phó chủ tịch kỹ thuật của Google và là người đồng lãnh đạo các mô hình AI Gemini của hãng đã thông báo hôm thứ Tư rằng ông sẽ rời công ty để gia nhập OpenAI.
Gwynne Shotwell, người phó của Elon Musk, đã giúp SpaceX trở thành một gã khổng lồ IPO như thế nào? Vietnet24h - Năm 2002, người sáng lập SpaceX, Elon Musk, đã chiêu mộ Gwynne Shotwell, một trong những nhân viên đầu tiên của công ty khởi nghiệp mới thành lập chưa đầy một năm.
Mark Zuckerberg đặt cược vào Alexandr Wang để xây dựng AI, nhưng nhiệm vụ thuyết phục thế giới vẫn thuộc về chính ông Vietnet24h - Khi Meta chi hàng chục tỷ USD để đưa Alexandr Wang về lãnh đạo tham vọng siêu trí tuệ nhân tạo, nhiều người cho rằng CEO trẻ tuổi của Scale AI sẽ trở thành nhân vật trung tâm trong chiến lược AI mới của tập đoàn.
Elon Musk trở thành người đầu tiên sở hữu tài sản 1.000 tỷ USD sau IPO lịch sử của SpaceX Vietnet24h - Một cột mốc chưa từng có trong lịch sử kinh tế thế giới vừa được thiết lập khi Elon Musk chính thức trở thành người đầu tiên sở hữu khối tài sản vượt mốc 1.000 tỷ USD.
Bill Gates điều trần trước Quốc hội Mỹ về mối quan hệ với Jeffrey Epstein Vietnet24h - Nhà đồng sáng lập Microsoft Bill Gates ngày 10/6 đã tham gia một phiên điều trần kín trước Ủy ban Giám sát và Cải cách Chính phủ thuộc Hạ viện Mỹ, trong khuôn khổ cuộc điều tra mở rộng liên quan đến cách các cơ quan liên bang xử lý vụ án của nhà tài chính tai tiếng Jeffrey Epstein.
Lisa Su và Jensen Huang: Hai phong cách lãnh đạo đang định hình cuộc đua AI toàn cầu Vietnet24h - Trong khi CEO Nvidia Jensen Huang xuất hiện như một “ngôi sao công nghệ” với những bài phát biểu hoành tráng, áo da biểu tượng và sức hút truyền thông mạnh mẽ, thì CEO AMD Lisa Su lại lựa chọn phong cách điềm tĩnh, kỹ trị và tập trung tuyệt đối vào công nghệ.
Microsoft bổ nhiệm lãnh đạo mới cho mảng công nghệ có trách nhiệm, hé lộ áp lực ngày càng lớn trong cuộc đua AI tốc độ cao Vietnet24h - Microsoft vừa bổ nhiệm Jenny Lay-Flurrie làm người đứng đầu nhóm Trusted Technology Group — đơn vị phụ trách xây dựng các tiêu chuẩn công nghệ có trách nhiệm cho toàn bộ hệ sinh thái AI của Microsoft.
Tân CEO John Ternus sẽ đối mặt bài toán Trung Quốc như thế nào tại Apple? Vietnet24h - Việc John Ternus được bổ nhiệm làm CEO mới của Apple từ tháng 9/2026 không chỉ đánh dấu sự kết thúc của kỷ nguyên Tim Cook sau gần 15 năm lãnh đạo, mà còn mở ra một giai đoạn đầy thách thức mới .
OpenAI mất nhiều lãnh đạo cấp cao trong đợt cải tổ nhân sự mới nhất Vietnet24h - Bill Peebles, người từng lãnh đạo ứng dụng video ngắn Sora đã ngừng hoạt động của OpenAI, và Kevin Weil, phó chủ tịch của OpenAI về Khoa học, đã thông báo về việc rời khỏi công ty vào thứ Sáu.
Gia đình Samsung sẽ hoàn tất thủ tục thuế thừa kế W12tr trong tháng này Vietnet24h - Gia đình cố Chủ tịch Samsung Electronics Lee Kun-hee dự kiến ​​sẽ hoàn tất việc thanh toán khoản thuế thừa kế trị giá 12 nghìn tỷ won.