Trong thời đại số hóa hiện nay, các cuộc tấn công mạng ngày càng trở nên tinh vi và phức tạp hơn. Việt Nam, với sự phát triển mạnh mẽ của công nghệ thông tin, cũng không nằm ngoài tầm ngắm của các hacker. Theo báo cáo mới nhất, đã phát hiện 12 lỗ hổng bảo mật nghiêm trọng có thể bị khai thác để tấn công các hệ thống tại Việt Nam. Bài viết này sẽ giúp bạn hiểu rõ hơn về các lỗ hổng này, mức độ nguy hiểm của chúng và những biện pháp cần thiết để bảo vệ hệ thống của mình.
Tóm tắt nhanh: Sự cố phần mềm nghiệp vụ thường ảnh hưởng đến dữ liệu, quy trình vận hành và năng suất của nhiều phòng ban. Doanh nghiệp nên kiểm tra backup, phân quyền, tích hợp, thiết bị người dùng và hạ tầng trước khi cập nhật hoặc can thiệp sâu.
Lỗ hổng bảo mật là gì?
Lỗ hổng bảo mật là những điểm yếu trong hệ thống mà các đối tượng xấu có thể khai thác để thực hiện các hành vi phi pháp. Những lỗ hổng này cho phép kẻ tấn công chạy mã độc, truy cập trái phép vào bộ nhớ hệ thống, cài đặt phần mềm độc hại, cũng như đánh cắp, phá hủy, hoặc sửa đổi các dữ liệu quan trọng. Đây là một trong những nguyên nhân chính dẫn đến các cuộc tấn công mạng nhắm vào các tổ chức và doanh nghiệp.
Theo các chuyên gia, sản phẩm của các công ty công nghệ lớn như Apple, Google, Oracle, và Microsoft thường là mục tiêu ưa thích của tin tặc. Do đó, các công ty này luôn chú trọng đến việc phát hiện và khắc phục các lỗ hổng bảo mật tiềm ẩn trong sản phẩm, ứng dụng, và hệ thống thông tin của họ
12 lỗ hổng bảo mật nguy hiểm
Trong danh sách 12 lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft mới được Cục An toàn thông tin, Bộ TT&TT cảnh báo, có những lỗ hổng đang bị khai thác trong thực tế như CVE-2022-44698, CVE-2022-44710.
Danh sách bản vá tháng 12/2022 với 52 lỗ hổng bảo mật trong các sản phẩm của Microsoft đã được hãng này công bố ngày 13/12.
Theo nhận định của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, trong bản vá mới được Microsoft công bố, các cơ quan, tổ chức, doanh nghiệp cần đặc biệt chú ý 12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng.
Cụ thể, lỗ hổng bảo mật CVE-2022-44698 trong Windows SmartScreen cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng này đang bị khai thác trong thực tế.
Cho phép đối tượng tấn công thực thi mã từ xa, lỗ hổng CVE-2022-41076 trong PowerShell ảnh hưởng đến nhiều sản phẩm như Microsoft Exchange Server, Skype for Business Server…
Lỗ hổng CVE-2022-44713 trong Microsoft Outlook for Mac cho phép đối tượng tấn công thực hiện tấn công giả mạo. Lỗ hổng CVE-2022-44699 trong Azure Network Watcher Agent cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật.
Lỗ hổng CVE-2022-44710 trong DirectX Graphics Kernel cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. “Đặc biệt, lỗ hổng bảo mật này đã có mã khai thác được công bố rộng rãi trên Internet”, Cục An toàn thông tin lưu ý.
Cùng với đó, các đơn vị cần lưu tâm đến 7 lỗ hổng bảo mật khác gồm: 2 lỗ hổng CVE-2022-44690, CVE-2022-44693 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2022-44678 và CVE-2022-44681 trong Windows Print Spooler cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; 2 lỗ hổng bảo mật CVE-2022-44708, CVE-2022-41115 trong Microsoft Edge cho phép đối tượng tấn công thực hiện nâng cao đặc quyền; và lỗ hổng CVE-2022-44673 trong Windows Client Server Run-Time Subsystem cho phép đối tượng tấn công nâng cao đặc quyền.

Khuyến nghị từ Cục An toàn thông tin trước các nguy cơ từ lỗ hổng bảo mật
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, ngân hàng thương mại cổ phần, tổ chức tài chính khẩn trương thực hiện một số việc.
Cụ thể là kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng để phát hiện kịp thời nguy cơ.
Trao đổi với VietNamNet, chuyên gia bảo mật Vũ Ngọc Sơn cho biết, phần mềm của Microsoft luôn là đích ngắm yêu thích của hacker. Mỗi tháng Microsoft cập nhật hàng chục lỗ hổng khác nhau từ hệ điều hành cho máy tính cá nhân đến máy chủ của các tổ chức. Điều này không có nghĩa các phần mềm của Microsoft nhiều lỗ hổng hơn các hãng khác, lý do lớn nhất là số lượng người sử dụng các phần mềm của hãng này trên thế giới là rất lớn.
Các hệ điều hành Windows mới đã được mặc định tự động cập nhật khi có bản vá. Tuy nhiên, với các hệ điều hành cũ hoặc máy tính không có bản quyền, phải được cập nhật thủ công bằng tay.
Theo khuyến nghị của ông Vũ Ngọc Sơn, người sử dụng cần lưu ý để luôn cập nhật bản vá mới nhất. Bởi phần lớn các lỗ hổng được cập nhật đều là các lỗ hổng nghiêm trọng, hacker có thể khai thác để thực thi mã độc, chiếm quyền điều khiến máy tính, từ đó có thể ăn cắp dữ liệu, chiếm đoạt tài khoản người dùng.
Thống kê cho thấy, trên thế giới trung bình mỗi ngày phát hiện khoảng 40 điểm yếu, lỗ hổng mới. Lỗ hổng bảo mật có thể tồn tại ở bất cứ đâu, từ phần cứng đến phần mềm.
Tại Việt Nam, theo Cục An toàn thông tin, một hiện trạng đáng lưu ý hiện nay là dù dù nhận được cảnh báo về tấn công mạng hoặc các cảnh báo về điểm yếu, lỗ hổng từ cơ quan chức năng nhưng vẫn có rất nhiều đơn vị chưa quan tâm xử lý hoặc cập nhật bản vá để giảm thiểu rủi ro.
Các biện pháp bảo vệ hệ thống trước lỗ hổng bảo mật
Cập nhật phần mềm thường xuyên:
Đây là biện pháp đầu tiên và quan trọng nhất. Các nhà phát triển phần mềm liên tục phát hành các bản vá lỗi để khắc phục các lỗ hổng mới được phát hiện. Bằng cách cập nhật phần mềm thường xuyên, bạn sẽ vá được các lỗ hổng này trước khi hacker có cơ hội khai thác.
Sử dụng mật khẩu mạnh:
Mật khẩu mạnh là hàng rào bảo vệ đầu tiên của tài khoản bạn. Hãy tạo những mật khẩu kết hợp giữa chữ cái in hoa, chữ thường, số và ký tự đặc biệt, và thay đổi mật khẩu định kỳ. Tránh sử dụng lại mật khẩu cho nhiều tài khoản khác nhau.
Bật xác thực hai yếu tố (2FA):
2FA là một lớp bảo mật bổ sung, yêu cầu bạn cung cấp thêm một yếu tố xác thực khác ngoài mật khẩu, chẳng hạn như mã OTP gửi qua điện thoại hoặc ứng dụng xác thực. Điều này giúp ngăn chặn người khác đăng nhập vào tài khoản của bạn ngay cả khi họ có được mật khẩu.
Cẩn trọng với các email và liên kết lạ:
Hãy cảnh giác với các email hoặc tin nhắn chứa các liên kết lạ, đặc biệt là những email yêu cầu bạn cung cấp thông tin cá nhân hoặc tài khoản ngân hàng. Trước khi nhấp vào bất kỳ liên kết nào, hãy kiểm tra kỹ địa chỉ email của người gửi và nội dung email.
Sử dụng phần mềm diệt virus:
Phần mềm diệt virus giúp phát hiện và loại bỏ các phần mềm độc hại, virus, malware có thể xâm nhập vào hệ thống của bạn. Hãy lựa chọn một phần mềm diệt virus uy tín và cập nhật thường xuyên.
Sao lưu dữ liệu thường xuyên:
Sao lưu dữ liệu là một biện pháp phòng ngừa quan trọng giúp bạn khôi phục lại dữ liệu trong trường hợp bị tấn công hoặc mất dữ liệu. Bạn có thể sao lưu dữ liệu lên các thiết bị lưu trữ ngoại vi, dịch vụ lưu trữ đám mây hoặc sử dụng các phần mềm sao lưu chuyên dụng.
Tạo tường lửa:
Tường lửa đóng vai trò như một hàng rào bảo vệ, kiểm soát lưu lượng truy cập vào và ra khỏi hệ thống của bạn. Bằng cách chặn các kết nối không đáng tin cậy, tường lửa giúp ngăn chặn các cuộc tấn công từ bên ngoài.
Đào tạo nhận thức về an toàn thông tin:
Nhận thức của người dùng là yếu tố rất quan trọng trong việc bảo vệ hệ thống. Hãy tổ chức các buổi đào tạo để nâng cao nhận thức cho nhân viên về các mối đe dọa an ninh mạng và cách phòng tránh.
Mã hóa dữ liệu:
Mã hóa dữ liệu giúp bảo vệ thông tin của bạn ngay cả khi dữ liệu bị đánh cắp. Bạn có thể mã hóa các file quan trọng, ổ cứng hoặc toàn bộ hệ thống.
Quét lỗ hổng định kỳ:
Thực hiện quét lỗ hổng định kỳ để phát hiện và vá các lỗ hổng tiềm ẩn trong hệ thống của bạn.
Giám sát hoạt động mạng:
Giám sát chặt chẽ hoạt động mạng để phát hiện các hoạt động bất thường có thể báo hiệu một cuộc tấn công đang diễn ra.
Xây dựng chính sách bảo mật:
Lập ra một chính sách bảo mật rõ ràng và chi tiết cho tổ chức, quy định các quy tắc và quy trình bảo mật mà mọi người phải tuân thủ.
Việc bảo vệ hệ thống là một quá trình liên tục và đòi hỏi sự đầu tư về thời gian, công sức và tài chính. Hãy kết hợp nhiều biện pháp bảo vệ khác nhau để tăng cường bảo mật cho hệ thống của bạn. Bằng cách hiểu rõ về các lỗ hổng bảo mật và áp dụng các biện pháp bảo vệ phù hợp, bạn có thể giảm thiểu rủi ro và bảo vệ thông tin của mình.
Thông Tin Liên Hệ IT Systems Việt Nam
CÔNG TY TNHH IT SYSTEMS VIỆT NAM
Giải pháp IT – Phòng IT cho Doanh Nghiệp
☎️ HOTLINE: 0283 9950 359
Email: contact@itsystems.com.vn
Website: https://itsystems.vn/
Facebook: https://www.facebook.com/ITSystems.VN/
Youtube: https://www.youtube.com/@ITSYSTEMS
321/10 Phan Đình Phùng, Phường 15, Quận Phú Nhuận, Tp. Hồ Chí Minh.
Nhà số 22, Biệt thự Nhà vườn, Khu Đô thị Vĩnh Hoàng, 431 Tam Trinh, Quận Hoàng Mai, Hà Nội.
Đại lộ Bình Dương, Phú Hoà, Thủ Dầu Một, Bình Dương.
Câu hỏi thường gặp
Trước khi cập nhật phần mềm nghiệp vụ cần chuẩn bị gì?
Cần backup dữ liệu, ghi nhận phiên bản hiện tại, kiểm tra tích hợp, phân quyền và có phương án rollback. Nên thử trên nhóm nhỏ hoặc môi trường test trước khi cập nhật diện rộng.
Lỗi phần mềm có thể liên quan đến hạ tầng IT không?
Có. Nhiều lỗi phần mềm đến từ mạng, server, database, quyền truy cập, máy trạm hoặc cấu hình bảo mật. Vì vậy cần kiểm tra cả ứng dụng và môi trường vận hành xung quanh.
Khi nào cần Helpdesk cho phần mềm nội bộ?
Khi nhiều nhân viên cần hỗ trợ thường xuyên, doanh nghiệp nên có kênh Helpdesk để tiếp nhận, phân loại và theo dõi ticket. Điều này giúp giảm tình trạng xử lý rời rạc qua chat cá nhân.
IT Systems có hỗ trợ phần mềm nghiệp vụ không?
Có. IT Systems có thể hỗ trợ kiểm tra máy trạm, server, backup, mạng, quyền truy cập và phối hợp với nhà cung cấp phần mềm để xử lý sự cố.
Cần hỗ trợ phần mềm nghiệp vụ hoặc quy trình IT?
IT Systems Việt Nam hỗ trợ kiểm tra phần mềm, dữ liệu, máy trạm, server và quy trình Helpdesk để doanh nghiệp vận hành ổn định hơn.




