Thứ hai 25/08/2025 13:27
Hotline: 024.355.63.010
Kinh tế số

Gần 4 triệu máy tính ở Việt Nam vẫn có nguy cơ bị virus tấn công

14/07/2023 20:42
Cách đơn giản nhất được tội phạm mạng tiến hành là lừa người dùng tải về một tệp tin Word có chứa định dạng RTF (Rich Text Format) độc hại, từ đó khai thác lỗ hổng.
Ảnh minh họa
Ảnh minh họa.

Ngày 14/7, chuyên gia an ninh mạng Bkav đã cảnh báo, gần 4 triệu máy tính tại Việt Nam có nguy cơ bị tấn công bằng virus qua lỗ hổng Microsoft Office. Lỗ hổng này có bản vá từ tháng 2, nhưng vẫn còn gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.

Lỗ hổng (mã định danh CVE-2023-21716) có điểm mức độ nghiêm trọng gần tuyệt đối (9,8/10) và cho phép thực thi mã từ xa trên thiết bị mục tiêu. Lợi dụng lỗ hổng, hacker có thể triển khai các chiến dịch lây nhiễm virus trên diện rộng, từ đó chiếm quyền điều khiển thiết bị từ xa, thu thập, mã hóa dữ liệu, tải và thực thi các virus khác.

Cách đơn giản nhất được tội phạm mạng tiến hành là lừa người dùng tải về một tệp tin Word có chứa định dạng RTF (Rich Text Format) độc hại, từ đó khai thác lỗ hổng. Thậm chí, người dùng không cần mở tài liệu Word, mà chỉ cần xem ở chế độ xem trước cũng có thể bị tấn công.

Ông Nguyễn Tiến Đạt- Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết: Những lỗ hổng kiểu này luôn hấp dẫn tin tặc do tồn tại trên loại file văn bản phổ biến. Trong khi đó, với thiết bị không bật chế độ cập nhật tự động, việc cập nhật bản vá không đơn giản, không phải ai cũng làm được”.

Để phòng ngừa, Bkav đã phát hành công cụ miễn phí giúp người sử dụng kiểm tra nhanh máy tính của mình có lỗ hổng hay không, đồng thời cung cấp hướng dẫn cập nhật bản vá.

Người dùng không cần phải cài đặt mà có thể khởi chạy luôn để quét tại: Bkav.com.vn/Tool/CVE-2023-21716Scan. Theo Bkav, những máy tính đang sử dụng Bkav Pro không cần chạy công cụ này vì có tính năng tự động quét và cảnh báo.

Để quét và vá lỗ hổng CVE-2023-21716, người dùng chạy công cụ, bấm Kiểm tra. Công cụ sẽ thông báo máy tính có lỗ hổng hay không.

Nếu có sẽ vá lỗ hổng theo một trong 2 cách. Hoặc là cập nhật bản vá thông qua Windows Update, bằng cách vào Windows Update trong Settings, tìm và cập nhật các bản; hoặc là tải thủ công bản vá, bằng cách bấm OK trong thông báo kết quả quét của Công cụ để mở trang download bản vá chính thức từ Microsoft.

Các chuyên gia bảo mật khuyến cáo người dùng khi nhận được email lạ nên kiểm tra kỹ địa chỉ email của người gửi, thận trọng khi click vào các đường dẫn hoặc tập tin được đính kèm.

Hiện nay, Việt Nam đang chứng kiến ngày càng nhiều các cuộc tấn công mạng. Bộ Thông tin và Truyền thông cho biết, trong 6 tháng đầu năm 2023, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý 6.362 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.

Hà Anh (t/h)

Tin bài khác
Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Ngày 23/8, Chung kết Cuộc thi Tìm kiếm tài năng Blockchain Việt Nam (VietChain Talents 2025) được tổ chức tại Hà Nội, theo hình thức tranh biện đối kháng trực tiếp.
Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

AI không phải điều đáng sợ, mà là công cụ để tăng hiệu suất, nâng cao năng lực cá nhân, theo ông Chu Tuấn Anh - Giám đốc Hệ thống đào tạo Lập trình viên Quốc tế Aptech.
InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

Sự kiện kết nối đầu tư, công nghệ quy mô quốc tế lớn nhất tại TP.Hồ Chí Minh đã thu hút 300 doanh nghiệp, 100 startup, 70 quỹ đầu tư từ 60 quốc gia tham gia tại InnoEx 2025.
Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google vừa phát hành báo cáo kỹ thuật đầu tiên về tác động môi trường từ việc sử dụng trí tuệ nhân tạo Gemini. Đây được xem là động thái minh bạch hiếm hoi từ một “ông lớn” công nghệ, cung cấp dữ liệu mà giới nghiên cứu đã chờ đợi suốt nhiều năm.
Công ty cổ phần GXE ra mắt ứng dụng đặt xe mới tại Hà Nội

Công ty cổ phần GXE ra mắt ứng dụng đặt xe mới tại Hà Nội

Công ty cổ phần GXE chính thức ra mắt ứng dụng đặt xe GXE.VN tại Trung tâm Hội nghị Quốc gia. Đánh dấu bước tiến mới trong lĩnh vực vận tải công nghệ tại Việt Nam.
Google khuyến cáo người dùng kích hoạt bảo mật nâng cao để tránh lừa đảo

Google khuyến cáo người dùng kích hoạt bảo mật nâng cao để tránh lừa đảo

Google cảnh báo hàng tỷ người dùng Gmail và Google Cloud có nguy cơ bị chiếm đoạt tài khoản sau vụ tin tặc ShinyHunters tấn công hệ thống Salesforce. Người dùng được khuyến nghị thận trọng trước các cuộc gọi, email mạo danh nhân viên hỗ trợ.
iPhone 18 và 18e sẽ ra mắt tháng 3/2027, không còn theo lịch tháng 9 quen thuộc

iPhone 18 và 18e sẽ ra mắt tháng 3/2027, không còn theo lịch tháng 9 quen thuộc

Apple được cho là sẽ lần đầu tiên phá vỡ lịch phát hành iPhone truyền thống, khi dời iPhone 18 và 18e sang tháng 3/2027 thay vì tháng 9/2026.
Kỷ nguyên iPhone phai mờ, Foxconn tăng tốc nhờ bùng nổ AI server

Kỷ nguyên iPhone phai mờ, Foxconn tăng tốc nhờ bùng nổ AI server

Foxconn, nhà sản xuất điện tử toàn cầu từng gắn liền với những chiếc iPhone, nay có thể khẳng định Apple không còn là mảng kinh doanh chính. Sự bùng nổ AI đã mở ra một hướng tăng trưởng mới cho tập đoàn này.
YouTube thử nghiệm AI để quản lý người dùng theo độ tuổi

YouTube thử nghiệm AI để quản lý người dùng theo độ tuổi

YouTube – nền tảng chia sẻ video lớn nhất thế giới – vừa thông báo triển khai thử nghiệm AI (hệ thống trí tuệ nhân tạo) nhằm xác minh độ tuổi người dùng, với mục tiêu tăng cường bảo vệ trẻ vị thành niên khỏi các nội dung không phù hợp.
Tỷ phú Elon Musk dọa kiện Apple vì “ưu ái” ChatGPT trên App Store

Tỷ phú Elon Musk dọa kiện Apple vì “ưu ái” ChatGPT trên App Store

Tỷ phú Elon Musk tuyên bố công ty trí tuệ nhân tạo xAI của ông sẽ kiện Apple, cáo buộc “gã khổng lồ” công nghệ này ưu ái các đối thủ AI trên App Store, vi phạm quy định chống độc quyền.
50.000 eSIM miễn phí đang chờ khách quốc tế tại Đà Nẵng

50.000 eSIM miễn phí đang chờ khách quốc tế tại Đà Nẵng

Từ ngày 12/8/2025, du khách quốc tế hạ cánh tại Cảng hàng không Quốc tế Đà Nẵng sẽ được phát eSIM miễn phí, với 8GB dữ liệu cho 24 giờ sử dụng đầu tiên
Three-Way Dialogue 2025: Cơ hội bứt phá cho Việt Nam trong kỷ nguyên On-chain

Three-Way Dialogue 2025: Cơ hội bứt phá cho Việt Nam trong kỷ nguyên On-chain

Blockchain đang mở ra một “cuộc chơi công bằng” toàn cầu và Việt Nam được đánh giá đang ở thời điểm vàng để bứt phá. Tại sự kiện Three-Way Dialogue trong khuôn khổ Conviction 2025, hàng loạt chuyên gia công nghệ, startup và doanh nghiệp đã cùng bàn cách để Việt Nam trở thành quốc gia dẫn đầu nền kinh tế On-chain.
Lấy khoa học - công nghệ làm động lực cốt lõi nâng tầm giá trị cho ngành sữa

Lấy khoa học - công nghệ làm động lực cốt lõi nâng tầm giá trị cho ngành sữa

Trước yêu cầu phát triển ngành sữa theo hướng hiện đại, hiệu quả, bền vững và có khả năng cạnh tranh toàn cầu, các chuyên gia nhận định, khoa học - công nghệ chính là nền tảng, động lực then chốt.
OpenAI hứa hẹn sẽ đạt đến trình độ chuyên môn AI tương đương cấp tiến sĩ với GPT-5

OpenAI hứa hẹn sẽ đạt đến trình độ chuyên môn AI tương đương cấp tiến sĩ với GPT-5

Mô hình mới được OpenAI tung ra hôm nay, bao gồm cả người dùng miễn phí, với tuyên bố đã giảm đáng kể hiện tượng ‘ảo giác’ — lỗi tạo thông tin sai lệch vốn là điểm yếu cố hữu của các AI trước đây.
Đánh giá Samsung Galaxy Z Fold7 và Flip7

Đánh giá Samsung Galaxy Z Fold7 và Flip7

Tạ sự kiện iSamsung Unpacked 2025, Samsung đã giới thiệu Galaxy Z Fold7 và Galaxy Z Flip7 – đánh dấu một kỷ nguyên mới cho dòng thiết bị di động gập.