Thứ hai 18/05/2026 08:54
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an TP. Hà Nội) vừa phát cảnh báo về một số lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác dữ liệu của cơ quan, tổ chức và cá nhân tại Việt Nam.
Bài liên quan
Cảnh báo thủ đoạn dùng thiết bị Skimming đánh cắp dữ liệu thẻ giao dịch tại ATM
Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Theo đơn vị này, lỗ hổng đầu tiên được ghi nhận trong phần mềm bảo mật thư điện tử Libraesva Email Security Gateway (mã CVE-2025-59689), cho phép chèn lệnh từ xa thông qua tệp đính kèm nén đặc biệt trong email. Khi khai thác, kẻ tấn công có thể thực thi lệnh tùy ý dù không có đặc quyền người dùng, gây nguy cơ chiếm quyền điều khiển hệ thống.

Lỗ hổng này ảnh hưởng đến các phiên bản Libraesva ESG từ 4.5 đến trước 5.0.31. Libraesva đã phát hành bản vá tự động cho dòng 5.x, trong khi người dùng phiên bản 4.x cần cập nhật thủ công theo hướng dẫn của nhà sản xuất tại địa chỉ: https://docs.libraesva.com.

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu
Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Lỗ hổng thứ hai được phát hiện trên trình duyệt Firefox (mã CVE-2025-11152) – lỗi tràn số nguyên trong thành phần Canvas2D có thể khiến trình duyệt thoát khỏi chế độ bảo vệ (sandbox), cho phép truy cập vùng nhớ nhạy cảm, gây rò rỉ dữ liệu hoặc thực thi mã độc.

Mozilla đã khắc phục vấn đề trong bản Firefox 143.0.3. Người dùng được khuyến cáo cập nhật ngay lên phiên bản này hoặc mới hơn. Bản sửa lỗi cũng đã được tích hợp vào các bản phân phối Linux như Ubuntu, Debian.

Đáng chú ý, Phòng An ninh mạng còn cảnh báo về nhiều lỗ hổng nghiêm trọng trên các dòng router TP-Link cũ như TL-WR740N, TL-WR841N, TL-WR940N, Archer C50, Archer C20, TL-WR1043ND, TL-MR3420... Các thiết bị này đã ngừng được nhà sản xuất hỗ trợ cập nhật phần mềm (End-of-Life/End-of-Service), trở thành mục tiêu dễ dàng cho tội phạm mạng.

Các lỗi thường gặp gồm chèn lệnh, tràn bộ đệm, bỏ qua xác thực và thực thi mã từ xa – có thể dẫn tới chiếm quyền điều khiển router, đánh cắp dữ liệu, chuyển hướng người dùng đến website giả mạo, hoặc biến thiết bị thành công cụ tấn công DDoS.

Phòng An ninh mạng khuyến nghị các cơ quan, doanh nghiệp và cá nhân:

Rà soát, liệt kê toàn bộ thiết bị TP-Link đang sử dụng, kiểm tra model và phiên bản firmware.

Tra cứu tình trạng hỗ trợ trên website TP-Link, thay thế ngay các thiết bị đã ngừng cập nhật.

Thực hiện phân đoạn mạng nội bộ, cấu hình tường lửa, triển khai hệ thống giám sát IDS/IPS để ngăn ngừa xâm nhập.

Cơ quan chức năng nhấn mạnh, các tổ chức và người dùng cần chủ động cập nhật bản vá, thay thế thiết bị lỗi thời và tăng cường biện pháp bảo vệ mạng nội bộ nhằm phòng tránh rủi ro bị khai thác dữ liệu, bảo đảm an toàn thông tin trong môi trường số.

Tin bài khác
BizTech và AI đang tái định nghĩa năng lực cạnh tranh doanh nghiệp

BizTech và AI đang tái định nghĩa năng lực cạnh tranh doanh nghiệp

BizTech và AI đang tái định nghĩa năng lực cạnh tranh doanh nghiệp, trong làn sóng chuyển đổi số toàn cầu, công nghệ không còn đứng phía sau để “hỗ trợ” vận hành doanh nghiệp mà đang dần trở thành lõi trung tâm quyết định năng lực cạnh tranh, tốc độ tăng trưởng và khả năng thích ứng của doanh nghiệp trong nền kinh tế số.
Phỏng vấn 4.400 CEO toàn cầu nhưng kết quả thật bất ngờ về ứng dụng AI hiệu quả

Phỏng vấn 4.400 CEO toàn cầu nhưng kết quả thật bất ngờ về ứng dụng AI hiệu quả

Trong khi phần lớn thế giới vẫn nói về AI như động lực của một cuộc cách mạng công nghệ, thì phía sau cánh cửa phòng họp của các tập đoàn lớn toàn cầu, một tâm lý hoàn toàn khác đang xuất hiện: các CEO buộc phải tăng tốc đầu tư AI vì sợ bị bỏ lại phía sau, nhưng đồng thời ngày càng lo ngại rằng thị trường đang tiến tới giai đoạn “AI phải tạo lợi nhuận thật” thay vì chỉ tạo hiệu ứng truyền thông.
Thành phố Hồ Chí Minh xây dựng lực lượng “hạt nhân” chuyển đổi số trong hệ thống chính trị

Thành phố Hồ Chí Minh xây dựng lực lượng “hạt nhân” chuyển đổi số trong hệ thống chính trị

Gần 700 cán bộ khối Đảng, Mặt trận và cấp xã tại Thành phố Hồ Chí Minh vừa hoàn thành chương trình đào tạo chuyên sâu về chuyển đổi số, trong bối cảnh thành phố đang đẩy mạnh số hóa quản trị, liên thông dữ liệu và nâng cao hiệu quả điều hành trong toàn hệ thống chính trị.
Phê duyệt Chiến lược tiêu chuẩn quốc gia đến 2035, thúc đẩy AI, kinh tế số và tăng trưởng xanh

Phê duyệt Chiến lược tiêu chuẩn quốc gia đến 2035, thúc đẩy AI, kinh tế số và tăng trưởng xanh

Chiến lược tiêu chuẩn quốc gia giai đoạn 2026-2035 đặt mục tiêu xây dựng hệ thống tiêu chuẩn hiện đại, hài hòa quốc tế, coi tiêu chuẩn là nền tảng kỹ thuật cho chuyển đổi số, đổi mới sáng tạo và nâng cao năng lực cạnh tranh của nền kinh tế.
Áp lực chuyển đổi số trong quản lý an toàn thực phẩm

Áp lực chuyển đổi số trong quản lý an toàn thực phẩm

Nhiều doanh nghiệp ngành thực phẩm phản ánh đang rơi vào tình trạng lúng túng, phát sinh chi phí và nguy cơ gián đoạn kinh doanh khi các hồ sơ tự công bố sản phẩm từng được đăng tải trên hệ thống cũ bất ngờ “biến mất” sau quá trình sáp nhập cơ quan quản lý địa phương.
Diễn đàn doanh nghiệp 2026 tại Khánh Hòa: Khi dữ liệu và AI không còn là chuyện của ngày mai

Diễn đàn doanh nghiệp 2026 tại Khánh Hòa: Khi dữ liệu và AI không còn là chuyện của ngày mai

Chiều 16/5/2026, gần 400 doanh nghiệp tại Khánh Hòa tham dự diễn đàn về Big Data (tập hợp dữ liệu lớn và phức tạp), chuyển đổi số và AI. Không còn dừng ở câu chuyện xu hướng, nhiều vấn đề được đặt ra trực diện: doanh nghiệp bắt đầu từ đâu, ứng dụng thế nào và làm sao để chuyển đổi số thật sự hiệu quả.
Lào Cai: Mậu A đẩy mạnh ứng dụng AI hỗ trợ hộ kinh doanh kê khai thuế số

Lào Cai: Mậu A đẩy mạnh ứng dụng AI hỗ trợ hộ kinh doanh kê khai thuế số

Lào Cai triển khai chính sách thuế mới tại xã Mậu A, thúc đẩy ứng dụng AI trong kê khai thuế, hỗ trợ doanh nghiệp và hộ kinh doanh chuyển đổi số.
Hà Tĩnh: Ứng dụng công dân số i-HaTinh thu hút hơn 70.000 người dùng

Hà Tĩnh: Ứng dụng công dân số i-HaTinh thu hút hơn 70.000 người dùng

Chỉ sau gần 2 tháng vận hành, ứng dụng công dân số i-HaTinh đã ghi nhận hơn 70.000 tài khoản đăng ký và tiếp nhận hàng nghìn phản ánh, góp ý từ người dân. Kết quả bước đầu cho thấy hiệu quả rõ nét trong xây dựng chính quyền số và thúc đẩy tương tác trực tuyến giữa chính quyền với người dân tại Hà Tĩnh.
Máy bay A380 của Emirates được trang bị wi-fi Starlink

Máy bay A380 của Emirates được trang bị wi-fi Starlink

Tính đến thời điểm hiện tại, 25 chiếc Boeing 777-300ER đã được trang bị Starlink, và chiếc A380 đầu tiên cũng đã chính thức đi vào vận hành, đã có hơn 650.000 hành khách của Emirates được trải nghiệm dịch vụ kết nối hiện đại này trên các chuyến bay có trang bị Starlink.
Đà Nẵng số hóa di sản bằng VR360

Đà Nẵng số hóa di sản bằng VR360

Phường Hải Vân và Bàn Thạch (Đà Nẵng) đồng loạt triển khai nền tảng thực tế ảo VR360 để số hóa di tích lịch sử, văn hóa, mở hướng phát triển du lịch thông minh và đưa di sản đến gần hơn với cộng đồng, đặc biệt là giới trẻ.
YouTube ghi nhận hơn 2 tỉ giờ xem Shorts mỗi tháng trên TV

YouTube ghi nhận hơn 2 tỉ giờ xem Shorts mỗi tháng trên TV

Xu hướng xem video ngắn trên màn hình TV đang tăng mạnh khi YouTube ghi nhận hơn 2 tỉ giờ xem Shorts mỗi tháng, cho thấy nội dung dọc ngày càng mở rộng khỏi nền tảng điện thoại.
Đèn LED panel lên ngôi trong văn phòng hiện đại: Giải pháp tiết kiệm điện và nâng cao trải nghiệm làm việc

Đèn LED panel lên ngôi trong văn phòng hiện đại: Giải pháp tiết kiệm điện và nâng cao trải nghiệm làm việc

Đèn LED panel đang trở thành lựa chọn phổ biến trong các văn phòng hiện đại không chỉ giúp tiết kiệm điện năng tới 50-70% so với đèn huỳnh quang truyền thống, dòng đèn này còn ghi điểm nhờ khả năng chiếu sáng đồng đều, hạn chế chói lóa và phù hợp với nhiều mô hình không gian làm việc.
Chính phủ thúc tiến độ xây dựng cơ sở dữ liệu quốc gia, yêu cầu hoàn thành kết nối trong tháng 9/2026

Chính phủ thúc tiến độ xây dựng cơ sở dữ liệu quốc gia, yêu cầu hoàn thành kết nối trong tháng 9/2026

Chính phủ yêu cầu các bộ, ngành, địa phương đẩy nhanh tiến độ xây dựng và kết nối các cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành với Trung tâm dữ liệu quốc gia, hoàn thành trong tháng 9/2026, nhằm tạo nền tảng cho chuyển đổi số, cải cách thủ tục hành chính và phát triển Chính phủ số.
Phú Thọ tăng tốc chuyển đổi số, hướng tới tăng trưởng hai con số

Phú Thọ tăng tốc chuyển đổi số, hướng tới tăng trưởng hai con số

UBND tỉnh Phú Thọ yêu cầu các sở, ngành, địa phương đẩy mạnh khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số, coi đây là động lực quan trọng thúc đẩy tăng trưởng kinh tế bền vững.
Mỹ duyệt bán chip H200 cho Trung Quốc, Nvidia vẫn mắc kẹt giữa thế đối đầu công nghệ

Mỹ duyệt bán chip H200 cho Trung Quốc, Nvidia vẫn mắc kẹt giữa thế đối đầu công nghệ

Dù Mỹ đã cho phép khoảng 10 công ty Trung Quốc mua chip AI H200 của Nvidia, các lô hàng vẫn chưa thể giao do trở ngại từ Bắc Kinh và những điều kiện kiểm soát phức tạp từ cả hai phía. Diễn biến này cho thấy Nvidia đang chịu sức ép ngày càng lớn trong cuộc cạnh tranh công nghệ giữa Mỹ và Trung Quốc.