Thứ ba 16/12/2025 01:08
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an TP. Hà Nội) vừa phát cảnh báo về một số lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác dữ liệu của cơ quan, tổ chức và cá nhân tại Việt Nam.
Bài liên quan
Cảnh báo thủ đoạn dùng thiết bị Skimming đánh cắp dữ liệu thẻ giao dịch tại ATM
Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Theo đơn vị này, lỗ hổng đầu tiên được ghi nhận trong phần mềm bảo mật thư điện tử Libraesva Email Security Gateway (mã CVE-2025-59689), cho phép chèn lệnh từ xa thông qua tệp đính kèm nén đặc biệt trong email. Khi khai thác, kẻ tấn công có thể thực thi lệnh tùy ý dù không có đặc quyền người dùng, gây nguy cơ chiếm quyền điều khiển hệ thống.

Lỗ hổng này ảnh hưởng đến các phiên bản Libraesva ESG từ 4.5 đến trước 5.0.31. Libraesva đã phát hành bản vá tự động cho dòng 5.x, trong khi người dùng phiên bản 4.x cần cập nhật thủ công theo hướng dẫn của nhà sản xuất tại địa chỉ: https://docs.libraesva.com.

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu
Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Lỗ hổng thứ hai được phát hiện trên trình duyệt Firefox (mã CVE-2025-11152) – lỗi tràn số nguyên trong thành phần Canvas2D có thể khiến trình duyệt thoát khỏi chế độ bảo vệ (sandbox), cho phép truy cập vùng nhớ nhạy cảm, gây rò rỉ dữ liệu hoặc thực thi mã độc.

Mozilla đã khắc phục vấn đề trong bản Firefox 143.0.3. Người dùng được khuyến cáo cập nhật ngay lên phiên bản này hoặc mới hơn. Bản sửa lỗi cũng đã được tích hợp vào các bản phân phối Linux như Ubuntu, Debian.

Đáng chú ý, Phòng An ninh mạng còn cảnh báo về nhiều lỗ hổng nghiêm trọng trên các dòng router TP-Link cũ như TL-WR740N, TL-WR841N, TL-WR940N, Archer C50, Archer C20, TL-WR1043ND, TL-MR3420... Các thiết bị này đã ngừng được nhà sản xuất hỗ trợ cập nhật phần mềm (End-of-Life/End-of-Service), trở thành mục tiêu dễ dàng cho tội phạm mạng.

Các lỗi thường gặp gồm chèn lệnh, tràn bộ đệm, bỏ qua xác thực và thực thi mã từ xa – có thể dẫn tới chiếm quyền điều khiển router, đánh cắp dữ liệu, chuyển hướng người dùng đến website giả mạo, hoặc biến thiết bị thành công cụ tấn công DDoS.

Phòng An ninh mạng khuyến nghị các cơ quan, doanh nghiệp và cá nhân:

Rà soát, liệt kê toàn bộ thiết bị TP-Link đang sử dụng, kiểm tra model và phiên bản firmware.

Tra cứu tình trạng hỗ trợ trên website TP-Link, thay thế ngay các thiết bị đã ngừng cập nhật.

Thực hiện phân đoạn mạng nội bộ, cấu hình tường lửa, triển khai hệ thống giám sát IDS/IPS để ngăn ngừa xâm nhập.

Cơ quan chức năng nhấn mạnh, các tổ chức và người dùng cần chủ động cập nhật bản vá, thay thế thiết bị lỗi thời và tăng cường biện pháp bảo vệ mạng nội bộ nhằm phòng tránh rủi ro bị khai thác dữ liệu, bảo đảm an toàn thông tin trong môi trường số.

Tin bài khác
ICCCI 2025: Công nghiệp sáng tạo từ “ngành mềm” trở thành động lực tăng trưởng kinh tế mới

ICCCI 2025: Công nghiệp sáng tạo từ “ngành mềm” trở thành động lực tăng trưởng kinh tế mới

Các tham luận tại Hội thảo “Truyền thông và Công nghiệp Sáng tạo trong bối cảnh Châu Á đương đại” (ICCCI 2025) đã mang đến cái nhìn toàn diện về sự mở rộng nhanh chóng của công nghiệp sáng tạo và những yêu cầu mới đặt ra cho lực lượng nhân sự trong ngành.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
Hà Nội đẩy mạnh đầu tư khoa học công nghệ, sắp xây dựng loạt phòng lab trăm triệu USD

Hà Nội đẩy mạnh đầu tư khoa học công nghệ, sắp xây dựng loạt phòng lab trăm triệu USD

Hà Nội đang bước vào giai đoạn đầu tư mạnh mẽ cho khoa học công nghệ và đổi mới sáng tạo, trong đó nổi bật là kế hoạch xây dựng các phòng thí nghiệm quy mô lớn, giá trị lên tới hàng trăm triệu USD tại các trường đại học trọng điểm.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.
EVNSPC tạo dấu ấn tại Hội nghị Khoa học – Công nghệ Điện lực toàn quốc 2025

EVNSPC tạo dấu ấn tại Hội nghị Khoa học – Công nghệ Điện lực toàn quốc 2025

Tại Hội nghị Khoa học – Công nghệ Điện lực toàn quốc 2025, Tổng công ty Điện lực Miền Nam (EVNSPC) đã mang đến không gian trưng bày ấn tượng với mô hình các công trình vượt biển, giải pháp BIM – Scan to BIM, AI giám sát và thiết bị vệ sinh cách điện hotline điều khiển từ xa. Những công nghệ và nghiên cứu chuyên sâu được EVNSPC giới thiệu đã khẳng định năng lực đổi mới sáng tạo, nâng cao chất lượng vận hành và dịch vụ khách hàng của ngành Điện miền Nam.
Chiến lược AI phù hợp cho doanh nghiệp: Ứng dụng hơn là mô hình

Chiến lược AI phù hợp cho doanh nghiệp: Ứng dụng hơn là mô hình

Nhiều doanh nghiệp Việt Nam vẫn loay hoay trước câu hỏi chiến lược: nên đầu tư vào đâu, nền tảng hay ứng dụng? Từ góc nhìn nghiên cứu lẫn triển khai thực tế tại Viettel, chuyên gia AI Nguyễn Quang Tuấn đưa ra những phân tích thẳng thắn về quy mô thị trường, chiến lược phù hợp và bức tranh nhân lực AI hiện nay.
Ngân hàng siết an ninh giao dịch số: 1,7 triệu lượt cảnh báo rủi ro, ngăn chặn hơn 2.200 tỷ đồng

Ngân hàng siết an ninh giao dịch số: 1,7 triệu lượt cảnh báo rủi ro, ngăn chặn hơn 2.200 tỷ đồng

Tính đến ngày 14/11/2025, toàn ngành đã có hơn 136,1 triệu hồ sơ khách hàng cá nhân và hơn 1,4 triệu hồ sơ tổ chức được đối chiếu sinh trắc học qua CCCD gắn chip hoặc VNeID.
Hà Nội: Xóa bỏ hành chính công cấp phường, xã, kiện toàn Trung tâm Phục vụ hành chính công một cấp

Hà Nội: Xóa bỏ hành chính công cấp phường, xã, kiện toàn Trung tâm Phục vụ hành chính công một cấp

Hà Nội đang kiện toàn Trung tâm Phục vụ hành chính công một cấp theo Nghị định 118/2025 nhằm xây dựng mô hình chính quyền đô thị tinh gọn, hiện đại, minh bạch, nâng cao chất lượng phục vụ người dân và doanh nghiệp.
Doanh nghiệp Việt có đang phòng thủ chậm?

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.
Kinh tế số: Hướng tới mục tiêu 30% GDP vào năm 2030

Kinh tế số: Hướng tới mục tiêu 30% GDP vào năm 2030

Kinh tế số Việt Nam đã đạt được những bước tiến trong thời gian gần đây với mục tiêu nâng giá trị gia tăng so với GDP đạt 30% vào 2030.
Người dùng Việt tự kiểm chứng chất lượng Internet

Người dùng Việt tự kiểm chứng chất lượng Internet

Nếu trước đây, việc lựa chọn nhà mạng phần lớn dựa trên quảng cáo hoặc cảm nhận chủ quan, thì hiện nay, người dùng đã bắt đầu đặt dữ liệu thực tế làm trung tâm.
Quảng Ninh tăng tốc thu hút đầu tư trong lĩnh vực khoa học công nghệ và chuyển đổi số

Quảng Ninh tăng tốc thu hút đầu tư trong lĩnh vực khoa học công nghệ và chuyển đổi số

Ngày 24/11/2025, tại Trung tâm Hội nghị Quốc tế FLC Hạ Long, tỉnh Quảng Ninh tổ chức Hội nghị Xúc tiến đầu tư phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số năm 2025. Sự kiện được triển khai thực hiện các mục tiêu, định hướng lớn trong Nghị quyết số 57-NQ/TW của Bộ Chính trị, Nghị quyết số 71/NQ-CP của Chính phủ và các chương trình hành động của Tỉnh ủy, Ban Chỉ đạo tỉnh về phát triển khoa học công nghệ và chuyển đổi số.
Đồng Tháp quyết liệt chuyển đổi số, hiện đại hóa nền hành chính sau sáp nhập

Đồng Tháp quyết liệt chuyển đổi số, hiện đại hóa nền hành chính sau sáp nhập

Sau khi thực hiện sắp xếp, sáp nhập các đơn vị hành chính và triển khai mô hình chính quyền địa phương hai cấp, Đồng Tháp đang đặt trọng tâm mạnh mẽ vào việc ứng dụng khoa học – công nghệ, đẩy mạnh chuyển đổi số trong vận hành chính quyền, hướng tới một nền hành chính hiện đại, thân thiện, phục vụ người dân hiệu quả.
AI mở ra “làn sóng mới” cho chuyển đổi kép của doanh nghiệp nhỏ và vừa

AI mở ra “làn sóng mới” cho chuyển đổi kép của doanh nghiệp nhỏ và vừa

Báo cáo Thường niên Chuyển đổi kép 2025 cho thấy áp lực từ các tiêu chuẩn môi trường và dữ liệu quốc tế đang buộc doanh nghiệp nhỏ và vừa phải thay đổi nhanh hơn, nhưng đồng thời mở ra cơ hội ứng dụng AI, điện toán đám mây và blockchain để giảm chi phí, đáp ứng chuẩn xanh – số và nâng cao năng lực cạnh tranh trên thị trường toàn cầu.