Cảnh báo lỗ hổng bảo mật trên hệ điều hành Microsoft

Thứ năm - 07/08/2025 14:57
Ngày 10/6/2025, các công ty, tổ chức an ninh mạng lớn trên thế giới đã phát đi cảnh báo về việc phát hiện một lỗ hổng bảo mật mới mức độ “nghiêm trọng” được định danh mã CVE-2025-4275[ Được công khai tại địa chỉ: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-4275 bởi Mitre (Một tổ chức phi lợi nhuận được Chính phủ Hoa Kỳ tài trợ, duy trì chương trình đánh giá, phân loại, nhận dạng và công khai các lỗ hổng bảo mật về phần cứng hoặc phần mềm); ] liên quan đến cơ chế bảo mật Secure Boot trên hệ điều hành Microsoft Windows được công khai trên không gian mạng
Picture3
Picture3
Ngày 10/6/2025, các công ty, tổ chức an ninh mạng lớn trên thế giới đã phát đi cảnh báo về việc phát hiện một lỗ hổng bảo mật mới mức độ “nghiêm trọng” được định danh mã CVE-2025-4275 liên quan đến cơ chế bảo mật Secure Boot trên hệ điều hành Microsoft Windows được công khai trên không gian mạng, cụ thể:
Đây là lỗ hổng bảo mật cho phép tin tặc khai thác trực tiếp vào các phiên bản hệ điều hành Windows 7,8,10,11 và Windows Server 2022 trở về trước, vượt qua cơ chế bảo mật Secure Boot và vô hiệu hóa bảo mật trước khi hệ điều hành khởi động. Hiện nay, các trung tâm, mạng lưới giám sát an ninh mạng trên thế giới và tại Việt Nam đang ghi nhận chiến dịch tấn công phát tán tập tin, tài liệu đính kèm mã độc khai thác lỗ hổng bảo mật CVE-2025-4275. Người dùng nếu tiếp nhận và khởi động trực tiếp các tệp tin, tài liệu có chứa mã độc sẽ khiến cho máy tính bị lây nhiễm mã độc. Các hệ thống thông tin bị khai thác lỗ hổng bảo mật này có thể bị tin tặc chiếm quyền điều khiển hoàn toàn, tiềm ẩn nhiều nguy cơ tấn công mạng thu thập thông tin trái phép, mã hóa tống tiền ransomeware hoặc tham gia mạng lưới Botnet,... gây mất an toàn, an ninh mạng đối với các hệ thống thông tin.

Ảnh: Cảnh báo lỗ hổng bảo mật mới trong các sản phẩm Microsoft
Trước tình hình trên, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Thái Nguyên khuyến nghị đến các cơ quan, tổ chức, doanh nghiệp và người dân trên địa bàn cần quan tâm triển khai một số biện pháp bảo mật dưới dây:
1. Khẩn chương rà soát tất cả thiết bị trong các hệ thống thông tin nằm trong phạm vi quản lý gồm máy chủ, máy trạm, hoặc thiết bị nghiệp vụ sử dụng hệ điều hành Microsoft Windows như Windows Server, Windows 11, Windows 10,... Đối chiếu với phiên bản bị ảnh hưởng để tiến hành cập nhật hệ điều hành, phần mềm, khắc phục lỗ hổng bảo mật CVE-2025-4275 thông qua cập nhật các bản vá được phát hành chính thức tháng 6/2025 trên trang chủ của Microsoft.
2. Thường xuyên tổ chức kiểm tra, giám sát lưu lượng mạng và các hành vi truy cập bất thường nhằm phát hiện sớm các dấu hiệu tấn công mạng có chủ đích. Quán triệt cán bộ, nhân viên, người lao động,... sử dụng thiết bị máy tính thuộc hệ thống thông tin thuộc quản lý của đơn vị không sử dụng phần mềm bẻ khóa (crack), không tiếp nhận các tệp tin, tài liệu từ các nguồn không chính thống hoặc không biết rõ người gửi. Chủ động cài đặt các phần mềm, giải pháp phòng chống mã độc cho máy trạm (AV).
3. Tiếp tục phối hợp với Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thường xuyên tiến hành rà quét các điểm yếu kỹ thuật, lỗ hổng bảo mật của các hệ thống thông tin trong chức năng, phạm vi quản lý. Kịp thời khắc phục những điểm yếu kỹ thuật, lỗ hổng bảo mật, không để xảy ra tình trạng bị khai thác, tấn công mạng gây ảnh hưởng đến hoạt động bình thường của các hệ thống thông tin. 
Quá trình thực hiện nếu gặp khó khăn, vướng mắc hoặc trường hợp ghi nhận, phát hiện hệ thống thông tin của đơn vị bị tấn công mạng, đề nghị trao đổi ngay với Công an tỉnh (qua Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Đ/c Trung úy Nguyễn Anh Tuấn, SĐT: 0977.721.841)./.
HỒNG HÀ
 Tags: lohong, baomat, canhbao

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây