【kết quả cúp quốc gia nhật bản】Cục An toàn thông tin cảnh báo 11 lỗ hổng mới tấn công các hệ thống dùng Windows
Thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng,ụcAntoànthôngtincảnhbáolỗhổngmớitấncôngcáchệthốngdùkết quả cúp quốc gia nhật bản Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC, Cục An toàn thông tin trong tháng 12 đã ghi nhận thông tin về các lỗ hổng của hãng công nghệ Microsoft.
Trên cơ sở danh sách bản vá tháng 12 với tổng số 72 lỗ hổng tồn tại trong các sản phẩm của Microsoft mới được hãng này phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia đã khuyến nghị các cơ quan, tổ chức và doanh nghiệp trong nước đặc biệt lưu ý 11 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng.
Cụ thể, trong 11 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft vừa được NCSC cảnh báo, có 2 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền, gồm CVE-2024-49138 trong ‘Windows Common Log File System Driver’ và CVE-2024-49068 trong Microsoft SharePoint. Đáng chý ý, lỗ hổng CVE-2024-49138 trong ‘Windows Common Log File System Driver’, đang bị các đối tượng khai thác trong thực tế.
Cục An toàn thông tin (Bộ TT&TT) vừa đề nghị các cơ quan, tổ chức rà soát và cập nhật các bản vá lỗ hổng bảo mật
Bên cạnh đó, có 9 lỗ hổng bảo mật mới tồn tại trong các sản phẩm Microsoft cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: 2 lỗ hổng CVE-2024-49112, CVE-2024-49127 trong ‘Windows Lightweight Directory Access Protocol’; CVE-2024-49117 trong ‘Windows Hyper-V’ cho phép đối tượng tấn công thực thi mã từ xa; CVE-2024-49124 trong ‘Windows Lightweight Directory Access Protocol Client’;
Lỗ hổng bảo mật CVE-2024-49126 trong ‘Windows Local Security Authority Subsystem Service’; CVE-2024-49070 trong Microsoft SharePoint; CVE-2024-49142 trong Microsoft Access; CVE-2024-49069 trong Microsoft Excel và CVE-2024-49065 trong Microsoft Office.
“Các lỗ hổng trên có mức ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp”, chuyên gia Cục An toàn thông tin phân tích.
Vì thế, các cơ quan, đơn vị, doanh nghiệp cần nghiên cứu thông tin về các lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft mới được cảnh báo.
Đồng thời, rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống. Khi phát hiện hệ thống bị ảnh hưởng, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật theo hướng dẫn của hãng.
Mặc dù Microsoft đã ra thông báo cập nhật bản vá các lỗ hổng trên, tuy nhiên, các cơ quan, tổ chức và doanh nghiệp trong nước cũng cần triển khai các giải pháp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Song song đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Bảo Linh
(责任编辑:Nhận Định Bóng Đá)
- ·CSGT đo nồng độ cồn xuyên đêm, phát hiện tài xế vi phạm gấp đôi mức 'kịch khung'
- ·EVNHCMC tập trung đầu tư xây dựng các công trình tăng cường công suất điện
- ·Bốn giải pháp hỗ trợ, miễn giảm thuế cho người dân, doanh nghiệp sau dịch
- ·EVN hoàn thành xuất sắc nhiệm vụ đưa điện ra đảo
- ·Thời tiết Hà Nội 19/9: Ngày nắng đan xen, chiều tối mưa rào
- ·Khánh Hòa: Thu thuế xuất nhập khẩu gặp khó do dịch Covid
- ·Nỗi lo 50 năm hiện về, nước Mỹ thêm một phen biến động mạnh
- ·Kết quả thất vọng, gói hỗ trợ lãi suất 2% cần 'giải cứu'
- ·Công an HN họp báo vụ bé 7 tuổi bị bắt cóc: Đối tượng mang sẵn biển số giả, súng
- ·Hải quan TPHCM kiến nghị nhiều nội dung thực hiện hiệu quả đề án kiểm tra chuyên ngành
- ·Infographics: 233.419 doanh nghiệp thành lập mới và quay trở lại hoạt động trong năm 2024
- ·Giám sát trực tuyến để nâng cao hiệu quả quản lý hải quan
- ·Hải quan Đà Nẵng thu ngân sách vượt 45% dự toán Bộ Tài chính giao
- ·Hải quan Hà Nội chủ động, sẵn sàng ứng phó với dịch Covid
- ·Năm 2024: Long An xếp hạng 12 trong toàn quốc về chỉ số đổi mới sáng tạo cấp địa phương
- ·Trồng dừa 'ưa mặn' trái nào cũng ra sáp, thành tỷ phú sau ít năm
- ·Ông Phan Hồng Việt giữ chức Cục trưởng Cục Thuế Hà Nam
- ·Hải quan Hải Phòng chuyển đổi Hệ thống quản lý chất lượng theo tiêu chuẩn ISO 9001:2015
- ·Honda Việt Nam khuyến mại lớn trong tháng 1
- ·Doanh nghiệp dệt may lao đao vì Covid