<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>&quot;Microsoft Excel Đối Mặt Nguy Cơ Nghiêm Trọng&#x3A; Lỗ Hổng Bảo Mật CVE-2023-36041 Đe Dọa Dữ Liệu và Quyền Riêng Tư, Microsoft Phát Hành Bản Cập Nhật Khẩn Cấp&quot;</title>
<meta name="description" content="&quot;Microsoft Excel Đối Mặt Nguy Cơ Nghiêm Trọng&#x3A; Lỗ Hổng Bảo Mật CVE-2023-36041 Đe Dọa Dữ Liệu và Quyền Riêng Tư, Microsoft Phát Hành Bản Cập Nhật Khẩn Cấp&quot; - Savefile -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="&quot;Microsoft Excel Đối Mặt Nguy Cơ Nghiêm Trọng&#x3A; Lỗ Hổng Bảo Mật CVE-2023-36041 Đe Dọa Dữ Liệu và Quyền Riêng Tư, Microsoft Phát Hành Bản Cập Nhật Khẩn Cấp&quot;">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/microsoft-excel-doi-mat-nguy-co-nghiem-trong-lo-hong-bao-mat-cve-2023-36041-de-doa-du-lieu-va-quyen-rieng-tu-microsoft-phat-hanh-ban-cap-nhat-khan-cap-217.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/microsoft-excel-doi-mat-nguy-co-nghiem-trong-lo-hong-bao-mat-cve-2023-36041-de-doa-du-lieu-va-quyen-rieng-tu-microsoft-phat-hanh-ban-cap-nhat-khan-cap-217.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>&quot;Microsoft Excel Đối Mặt Nguy Cơ Nghiêm Trọng&#x3A; Lỗ Hổng Bảo Mật CVE-2023-36041 Đe Dọa Dữ Liệu và Quyền Riêng Tư, Microsoft Phát Hành Bản Cập Nhật Khẩn Cấp&quot;</h1>
		<ul class="list-inline">
			<li>Chủ nhật - 26/11/2023 23:31</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Lỗ hổng có mã định danh CVE-2023-36041 là một vấn đề bảo mật nghiêm trọng trong Microsoft Office Professional Plus 2019 Excel, được đánh giá với điểm CVSS 7.8. Lỗ hổng này cho phép kẻ tấn công thực thi mã tùy ý trên máy tính mục tiêu thông qua việc xử lý thuộc tính ElementType. Để tận dụng lỗ hổng, kẻ tấn công cần phải thuyết phục người dùng mở một tệp tin Excel độc hại.
		</div>
				<div class="imghome">
			<img alt="&quot;Microsoft Excel Đối Mặt Nguy Cơ Nghiêm Trọng&#x3A; Lỗ Hổng Bảo Mật CVE-2023-36041 Đe Dọa Dữ Liệu và Quyền Riêng Tư, Microsoft Phát Hành Bản Cập Nhật Khẩn Cấp&quot;" src="https://caobangitc.vn/uploads/news/2023_11/excel.png" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Khi khai thác thành công, kẻ tấn công có thể chiếm quyền kiểm soát hệ thống người dùng, tiềm ẩn nguy cơ đánh cắp dữ liệu, cài đặt mã độc, hoặc thậm chí xâm nhập hệ thống. Microsoft cảnh báo rằng việc khai thác lỗ hổng này có thể mang lại đặc quyền cao cho kẻ tấn công, bao gồm quyền đọc, ghi và xóa dữ liệu trên hệ thống bị ảnh hưởng.</p>

<p style="text-align: justify;">Các nhà phân tích đã mô tả kỹ thuật khai thác lỗ hổng như việc sử dụng phần tử ElementType không đúng định dạng, dẫn đến cấu trúc liên quan đến HtmlPivotTableInfo được giải phóng.</p>

<p style="text-align: justify;">Microsoft đã phát hành một bản cập nhật an ninh để khắc phục lỗ hổng CVE-2023-36041. Người dùng sử dụng Microsoft Office Professional Plus 2019 Excel được khuyến cáo cập nhật ngay lập tức để bảo vệ hệ thống của họ.</p>

<p style="text-align: justify;">Để bảo vệ bản thân và tổ chức khỏi các cuộc tấn công liên quan đến lỗ hổng này, người dùng và tổ chức có thể thực hiện các biện pháp an ninh như:</p>

<ol>
	<li style="text-align: justify;">Tránh mở các tệp tin nghi ngờ, đặc biệt là từ các nguồn không đáng tin cậy.</li>
	<li style="text-align: justify;">Chỉ kích hoạt tính năng macro khi cần thiết.</li>
	<li style="text-align: justify;">Triển khai tường lửa và hệ thống phát hiện xâm nhập/ngăn chặn (IDS/IPS) để giám sát lưu lượng mạng và ngăn chặn hành vi đáng ngờ.</li>
	<li style="text-align: justify;">Thường xuyên cập nhật phần mềm và hệ điều hành để ngăn chặn việc bị khai thác lỗ hổng.</li>
	<li style="text-align: justify;">Tổ chức đào tạo nhân viên về nhận thức an ninh mạng để ngăn chặn các cuộc tấn công phishing và giả mạo.</li>
</ol>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				cbdtc
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/microsoft-excel-doi-mat-nguy-co-nghiem-trong-lo-hong-bao-mat-cve-2023-36041-de-doa-du-lieu-va-quyen-rieng-tu-microsoft-phat-hanh-ban-cap-nhat-khan-cap-217.html" title="&quot;Microsoft Excel Đối Mặt Nguy Cơ Nghiêm Trọng&#x3A; Lỗ Hổng Bảo Mật CVE-2023-36041 Đe Dọa Dữ Liệu và Quyền Riêng Tư, Microsoft Phát Hành Bản Cập Nhật Khẩn Cấp&quot;">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/microsoft-excel-doi-mat-nguy-co-nghiem-trong-lo-hong-bao-mat-cve-2023-36041-de-doa-du-lieu-va-quyen-rieng-tu-microsoft-phat-hanh-ban-cap-nhat-khan-cap-217.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="" src="/index.php?second=cronjobs&amp;p=d4BCXA1L" width="1" height="1" /></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>