BHXH Việt Nam xác định, xử lý 72 lỗ hổng bảo mật trên hệ điều hành Windows công bố

Thứ Năm, 22 /05/2025 13:15

BHXH Việt Nam xác định, xử lý 72 lỗ hổng bảo mật trên hệ điều hành Windows công bố trong tháng 5/2025.

Microsoft vừa cảnh báo về 72 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng, tồn tại trong sản phẩm của mình trong tháng 5/2025. Những lỗ hổng này có thể bị khai thác, gây mất an toàn cho các hệ thống thông tin có sử dụng các sản phẩm của Microsoft, nhất là hệ điều hành Windows.

BHXH Việt Nam thực hiện rà soát, khắc phục lỗ hổng bảo mật mới được cảnh báo và kịp thời xử lý các vấn đề về an toàn thông tin mạng trong hệ thống

Báo cáo về các lỗ hổng bảo mật trong sản phẩm, Microsoft đã phát hành danh sách bản vá với tổng số 72 lỗ hổng trong đó 11 lỗ hổng xếp hạng nghiêm trọng, 61 lỗ hổng quan trọng, đặc biệt tồn tại 05 lỗ hổng zero-day đang bị khai thác và 2 lỗ hổng Zero-day đã được công bố công khai.

Từ danh sách bản vá các lỗ hổng bảo mật mới được Microsoft công bố, Trung tâm Công nghệ thông tin và Chuyển đổi số (BHXH Việt Nam) đã phân tích và khuyến cáo các đơn vị trên toàn quốc đặc biệt lưu ý các lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng.

Số lượng lỗi trong từng danh mục lỗ hổng được tổng hợp và liệt kê: 17 lỗ hổng leo thang đặc quyền; 2 lỗ hổng bỏ qua tính năng bảo mật; 28 lỗ hổng thực thi mã từ xa; 15 lỗ hổng rò rỉ thông tin; 7 lỗ hổng từ chối dịch vụ; 2 lỗ hổng giả mạo.

Những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng này có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Ngay khi nhận được cảnh báo, BHXH Việt Nam đã kiểm tra, rà soát, xác định các máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 134 lỗ hổng bảo mật nêu trên. Đối với các trường hợp bị ảnh hưởng được áp dụng biện pháp cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.

Ngoài ra, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Trung tâm Công nghệ thông tin và Chuyển đổi số (BHXH Việt Nam)