Thứ tư 31/12/2025 15:06
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an TP. Hà Nội) vừa phát cảnh báo về một số lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác dữ liệu của cơ quan, tổ chức và cá nhân tại Việt Nam.
Bài liên quan
Cảnh báo thủ đoạn dùng thiết bị Skimming đánh cắp dữ liệu thẻ giao dịch tại ATM
Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Theo đơn vị này, lỗ hổng đầu tiên được ghi nhận trong phần mềm bảo mật thư điện tử Libraesva Email Security Gateway (mã CVE-2025-59689), cho phép chèn lệnh từ xa thông qua tệp đính kèm nén đặc biệt trong email. Khi khai thác, kẻ tấn công có thể thực thi lệnh tùy ý dù không có đặc quyền người dùng, gây nguy cơ chiếm quyền điều khiển hệ thống.

Lỗ hổng này ảnh hưởng đến các phiên bản Libraesva ESG từ 4.5 đến trước 5.0.31. Libraesva đã phát hành bản vá tự động cho dòng 5.x, trong khi người dùng phiên bản 4.x cần cập nhật thủ công theo hướng dẫn của nhà sản xuất tại địa chỉ: https://docs.libraesva.com.

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu
Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Lỗ hổng thứ hai được phát hiện trên trình duyệt Firefox (mã CVE-2025-11152) – lỗi tràn số nguyên trong thành phần Canvas2D có thể khiến trình duyệt thoát khỏi chế độ bảo vệ (sandbox), cho phép truy cập vùng nhớ nhạy cảm, gây rò rỉ dữ liệu hoặc thực thi mã độc.

Mozilla đã khắc phục vấn đề trong bản Firefox 143.0.3. Người dùng được khuyến cáo cập nhật ngay lên phiên bản này hoặc mới hơn. Bản sửa lỗi cũng đã được tích hợp vào các bản phân phối Linux như Ubuntu, Debian.

Đáng chú ý, Phòng An ninh mạng còn cảnh báo về nhiều lỗ hổng nghiêm trọng trên các dòng router TP-Link cũ như TL-WR740N, TL-WR841N, TL-WR940N, Archer C50, Archer C20, TL-WR1043ND, TL-MR3420... Các thiết bị này đã ngừng được nhà sản xuất hỗ trợ cập nhật phần mềm (End-of-Life/End-of-Service), trở thành mục tiêu dễ dàng cho tội phạm mạng.

Các lỗi thường gặp gồm chèn lệnh, tràn bộ đệm, bỏ qua xác thực và thực thi mã từ xa – có thể dẫn tới chiếm quyền điều khiển router, đánh cắp dữ liệu, chuyển hướng người dùng đến website giả mạo, hoặc biến thiết bị thành công cụ tấn công DDoS.

Phòng An ninh mạng khuyến nghị các cơ quan, doanh nghiệp và cá nhân:

Rà soát, liệt kê toàn bộ thiết bị TP-Link đang sử dụng, kiểm tra model và phiên bản firmware.

Tra cứu tình trạng hỗ trợ trên website TP-Link, thay thế ngay các thiết bị đã ngừng cập nhật.

Thực hiện phân đoạn mạng nội bộ, cấu hình tường lửa, triển khai hệ thống giám sát IDS/IPS để ngăn ngừa xâm nhập.

Cơ quan chức năng nhấn mạnh, các tổ chức và người dùng cần chủ động cập nhật bản vá, thay thế thiết bị lỗi thời và tăng cường biện pháp bảo vệ mạng nội bộ nhằm phòng tránh rủi ro bị khai thác dữ liệu, bảo đảm an toàn thông tin trong môi trường số.

Tin bài khác
Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm giải pháp MIMO chuyển đổi tài sản số không lưu ký, mở đường cho quản lý tài sản số minh bạch, an toàn, hiệu quả.
Cà Mau ra mắt Trung tâm Khởi nghiệp và Đổi mới sáng tạo, tạo động lực phát triển mới dựa trên tri thức

Cà Mau ra mắt Trung tâm Khởi nghiệp và Đổi mới sáng tạo, tạo động lực phát triển mới dựa trên tri thức

Ngày 30/12/2025, UBND tỉnh Cà Mau đã long trọng tổ chức Lễ công bố Quyết định thành lập Trung tâm Khởi nghiệp và Đổi mới sáng tạo tỉnh Cà Mau (Ca Mau Innovation and Entrepreneurship Center – CiNEC), trực thuộc Sở Khoa học và Công nghệ.
Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ 1/1/2026, lần đầu trao cho người dân quyền yêu cầu doanh nghiệp xóa dữ liệu, siết chặt trách nhiệm của mạng xã hội và cấm mua bán dữ liệu cá nhân trái phép.
Hà Nội ban hành loạt ưu đãi, hỗ trợ doanh nghiệp tham gia Sàn giao dịch công nghệ

Hà Nội ban hành loạt ưu đãi, hỗ trợ doanh nghiệp tham gia Sàn giao dịch công nghệ

Sở Khoa học và Công nghệ Hà Nội cho biết, thành phố sẽ triển khai nhiều chính sách ưu đãi về chi phí, mặt bằng, tư vấn pháp lý và chuyển giao công nghệ nhằm khuyến khích doanh nghiệp, tổ chức tham gia Sàn giao dịch công nghệ Hà Nội, góp phần thúc đẩy thị trường khoa học – công nghệ và đổi mới sáng tạo của Thủ đô.
Hải quan Việt Nam tăng cường hợp tác, học hỏi kinh nghiệm chuyển đổi số từ Hải quan Hàn Quốc

Hải quan Việt Nam tăng cường hợp tác, học hỏi kinh nghiệm chuyển đổi số từ Hải quan Hàn Quốc

Đoàn công tác của Hải quan Việt Nam do ông Nguyễn Văn Thọ – Cục trưởng Cục Hải quan làm Trưởng đoàn đã có buổi thăm và làm việc với Hải quan Hàn Quốc nhằm trao đổi kinh nghiệm trong ứng dụng công nghệ số, trí tuệ nhân tạo và hiện đại hóa quản lý hải quan.
Nâng cấp hệ thống eCoSys, Bộ Công Thương tạo thuận lợi cho doanh nghiệp xuất khẩu

Nâng cấp hệ thống eCoSys, Bộ Công Thương tạo thuận lợi cho doanh nghiệp xuất khẩu

Thực hiện chỉ đạo tháo gỡ khó khăn cho doanh nghiệp, Bộ Công Thương đã hoàn thành sớm việc nâng cấp hệ thống eCoSys, qua đó khắc phục các vướng mắc kỹ thuật, rút ngắn thời gian cấp Giấy chứng nhận xuất xứ hàng hóa cho doanh nghiệp.
Khánh Hòa mở ngày hội công nghệ số 2025: Khi chuyển đổi số trở thành câu chuyện của mọi nhà

Khánh Hòa mở ngày hội công nghệ số 2025: Khi chuyển đổi số trở thành câu chuyện của mọi nhà

Ngày hội Công nghệ số Khánh Hòa 2025 khởi động phong trào Bình dân học vụ số, hướng tới mục tiêu kinh tế số chiếm 35% GRDP năm 2030 và đưa người dân vào trung tâm chuyển đổi số.
Việt Nam dẫn đầu khu vực về chuyển đổi IPv6

Việt Nam dẫn đầu khu vực về chuyển đổi IPv6

Với tỷ lệ chuyển đổi IPv6 gần 68%, Việt Nam đang khẳng định vị thế dẫn đầu khu vực, đồng thời đẩy mạnh kiến tạo không gian số an toàn, tin cậy, phục vụ cho phát triển kinh tế - xã hội.
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
TP. Hồ Chí Minh đề xuất bỏ hồ sơ giấy với 390 thủ tục hành chính

TP. Hồ Chí Minh đề xuất bỏ hồ sơ giấy với 390 thủ tục hành chính

Trong lộ trình đẩy mạnh cải cách thủ tục hành chính và chuyển đổi số, UBND TP. Hồ Chí Minh đề xuất bỏ hồ sơ giấy đối với 390 thủ tục hành chính, thay thế bằng việc khai thác dữ liệu từ các cơ sở dữ liệu quốc gia và chuyên ngành.
Kinh tế tuần hoàn: Trụ cột chiến lược của mô hình tăng trưởng mới

Kinh tế tuần hoàn: Trụ cột chiến lược của mô hình tăng trưởng mới

Kinh tế tuần hoàn là trụ cột chiến lược của mô hình tăng trưởng mới, là động lực cho chuyển đổi xanh trong kỷ nguyên số.
ICCCI 2025: Công nghiệp sáng tạo từ “ngành mềm” trở thành động lực tăng trưởng kinh tế mới

ICCCI 2025: Công nghiệp sáng tạo từ “ngành mềm” trở thành động lực tăng trưởng kinh tế mới

Các tham luận tại Hội thảo “Truyền thông và Công nghiệp Sáng tạo trong bối cảnh Châu Á đương đại” (ICCCI 2025) đã mang đến cái nhìn toàn diện về sự mở rộng nhanh chóng của công nghiệp sáng tạo và những yêu cầu mới đặt ra cho lực lượng nhân sự trong ngành.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
Hà Nội đẩy mạnh đầu tư khoa học công nghệ, sắp xây dựng loạt phòng lab trăm triệu USD

Hà Nội đẩy mạnh đầu tư khoa học công nghệ, sắp xây dựng loạt phòng lab trăm triệu USD

Hà Nội đang bước vào giai đoạn đầu tư mạnh mẽ cho khoa học công nghệ và đổi mới sáng tạo, trong đó nổi bật là kế hoạch xây dựng các phòng thí nghiệm quy mô lớn, giá trị lên tới hàng trăm triệu USD tại các trường đại học trọng điểm.