【ibongda.com】Cảnh báo các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft
Theảnhbáocáclỗhổngantoànthôngtintrongcácsảnphẩibongda.como đó, Microsoft đã phát hành danh sách bản vá mới nhất vào tháng 10, với tổng 121 lỗ hổng an toàn thông tin. Trong đó, có 117 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft và 4 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft.
Trong số này có 3 lỗ hổng mức nghiêm trọng và 115 lỗ hổng mức độ cao. Các lỗ hổng này có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Một số lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsoft như: Windows; Microsoft Office; Azure; .NET và Visual Studio; OpenSSH cho Windows; Power BI; Windows Hyper-V; Windows Mobile Broadband…
NCSC cảnh báo lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft
Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần lưu ý các lỗ hổng an toàn thông tin: CVE-2024-43468 trong Microsoft Configuration Manager; CVE-2024-43582 trong Remote Desktop Protocol Server; CVE-2024-43504 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng CVE-2024-43572 trong Microsoft Management Console hiện đang bị khai thác trong thực tế, cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng CVE-2024-43583 trong Microsoft Winlogon cho phép đối tượng tấn công thực hiện leo thang đặc quyền (thông tin chi tiết về lỗ hổng này đã được công bố công khai).
Ngoài ra, các lỗ hổng an toàn thông tin CVE-2024-43576, CVE-2024-43616 trong Microsoft Office, CVE-2024-43505 trong Microsoft Office Visio cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng CVE-2024-43573 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing), hiện đang bị khai thác trong thực tế.
Cục cũng khuyến nghị giải pháp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.
Bảo Linh (t/h)
(责任编辑:World Cup)
- ·Hạ mỡ máu bằng dâu tây
- ·Những câu chuyện lý thú năm 2020
- ·Porsche Panamera mới có giá 4,5 tỷ đồng
- ·TP. Hồ Chí Minh lần đầu tiên sử dụng xe buýt mui trần phục vụ du khách
- ·Trung Quốc tịch thu thuốc giảm cân Yanhee chứa chất gây trụy tim
- ·Porsche 911 Carrera V
- ·Diablo SV
- ·Apple đang tích cực sửa sự cố iMessage trên iOS 7
- ·Nguy cơ gây hại thính giác từ thú bông ru ngủ cho trẻ
- ·Lặn tìm sông ngầm bí ẩn dưới đáy Sơn Đoòng
- ·Xuất khẩu tăng 15,4%
- ·Doanh nghiệp sẽ kê khai thuế đất đai điện tử
- ·Mang tác phẩm đi giám định, biết là giả lập tức quay về
- ·Thẩm định gần 180 dự án đầu tư nước ngoài
- ·Vinhomes Golden Avenue
- ·EC hạ dự báo tăng trưởng kinh tế năm 2021 của Eurozone
- ·Nhiều hoạt động đặc sắc chào năm mới 2020
- ·NSƯT Thành Lộc vào vai drag
- ·Việt Nam bán nhiều búp bê chứa độc từng bị thu hồi
- ·Kinh tế Nga có vị thế tốt để phát triển trong năm 2021