【kq viborg】Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật của Microsoft
Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành,ơmấtantoànthôngtintừcáclỗhổngbảomậtcủkq viborg có 12 lỗ hổng mới đã được cảnh báo tới người dùng.
Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa bao gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel.
Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng tấn công thực hiện leo thang độc quyền.
Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
CVE-2024-49040 trong Microsoft Exchange Server và CVE-2024-43451 trong Windows là 2 lỗ hổng cho phép đối tượng tấn công thực hiện tấn công giả mạo.
Các lỗ hổng này có thể bị tin tặc lợi dụng, khai thác để thực hiện các hành vi trái phép, vi phạm pháp luật, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng tới hệ thống thông tin tại Việt Nam. Do đó các cơ quan, đơn vị cần rà soát và kịp thời khắc phục bằng cách cập nhật bản vá lỗi.
Các đơn vị cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện hệ thống thông tin có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi các kênh cảnh báo để phát hiện sớm nguy cơ bị tấn công mạng.
Tính đến thời điểm hiện tại, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.
Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng lưu ý 13 lỗ hổng an toàn thông tin có mức ảnh hưởng cao vào nghiêm trọng trong các sản phẩm Microsoft, trong đó có thể cho phép đối tượng tấn công thực thi mã từ xa; thực hiện tấn công giả mạo; tấn công thực hiện leo thang đặc quyền; có thể vượt qua cơ chế bảo vệ...
Vào tháng 9/2024, Microsoft cũng đã phát hành danh sách bản vá với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình; trong đó có 7 lỗ hổng mức nghiêm trọng và 71 lỗ hổng mức độ cao. Ngoài ra, Microsoft cũng đã khắc phục được 4 lỗ hổng zero-day đang bị khai thác trong thực tế.
Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đánh giá, các lỗ hổng này có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Bảo Linh
(责任编辑:Cúp C1)
- ·Chính sách tiền tệ giúp sức xuất khẩu tăng tốc
- ·Nước Mỹ đang rất lo lắng về dịch cúm gia cầm H5N2
- ·IS có thể sở hữu khí độc chế tạo bom bẩn
- ·Hà Nội 'trảm' hơn 1.000 số điện thoại quảng cáo, phát tán tin rác
- ·Khởi tố, bắt tạm giam cô đồng bổ cau “đúng nhận, sai cãi” ở Hải Dương
- ·Tình hình Ukraine mới nhất: Nga đổ lỗi cho Mỹ về bất ổn an ninh ở Ukraine
- ·Vụ sản xuất lậu hơn 3 vạn quả bom gas: Phải xử lý nghiêm đúng luật, đúng tội!
- ·Thi tuyển Chủ tịch HĐQT Vinalines vào tháng 8
- ·Truy tìm tài xế ô tô tải đâm tử vong người đi bộ trên cao tốc rồi bỏ chạy
- ·Luật giao thông sắp áp khung phạt tù cho lái xe uống rượu nhiều
- ·Doanh thu của hãng Apple đã tăng 7%, lên mức 45,4 tỉ USD
- ·Khủng bố IS và những tin tức mới nhất ngày 20/4/2015
- ·Xe khách nhồi nhét bị phạt 40 triệu đồng
- ·Vụ máy bay rơi: Bước đầu dự đoán vị trí của hai chiếc Su
- ·Bình Định khởi công tuyến đường hơn 1.170 tỷ đồng
- ·chống tham nhũng ở Trung Quốc: Phó Chủ tịch Trung Quốc là 'nạn nhân' tin đồn tham nhũng
- ·Xăng chính thức tăng giá gần 2.000 đồng/lít từ 21h tối 5/5
- ·Cảnh sát giao thông bị đâm vì thu giữ xe của nam thanh niên
- ·Gã khổng lồ Facebook tuyên chiến với các đường link vô bổ
- ·Sau chiến dịch ‘giải cứu’ dưa hấu, hành tím, giờ đến lượt ‘giải cứu’ hành tây