【tỉ số u19 pháp】Cảnh báo lỗ hổng bảo mật nghiêm trọng trong sản phẩm Microsoft
Cục An toàn thông tin (Bộ TT&TT) vừa có cảnh báo các đơn vị chuyên trách về công nghệ thông tin của bộ/ngành,ảnhbáolỗhổngbảomậtnghiêmtrọngtrongsảnphẩtỉ số u19 pháp các Sở TT&TT, tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách về an toàn thông tin (gọi chung là các cơ quan, đơn vị) về một số lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft.
Theo Cục An toàn thông tin, Microsoft vừa phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Các cơ quan, đơn vị cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209. Theo đó, lỗ hổng bảo mật có mã CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết, không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321, kẻ tấn công cần xác thực vào hệ thống mục tiêu. Tuy vậy, Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Do đó, các cơ quan, đơn vị cần có kế hoạch cập nhập sớm những hệ thống bị ảnh hưởng.
Hai lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) cũng được NCSC lưu ý. Ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008 - 2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.
Ảnh minh họa
(责任编辑:Cúp C2)
- ·Mua sắm online: Làm sao để vừa phát triển vừa chống gian lận thương mại?
- ·Nông sản Việt phải tuân thủ truy xuất nguồn gốc nghiêm ngặt khi vào thị trường EU
- ·Xổ số Vietlott: Xuất hiện chủ nhân giải Jackpot gần 93 tỷ ngày hôm qua?
- ·Tuyệt đối không để xảy ra thiếu điện trong bất kỳ tình huống nào
- ·Đồng hành cùng doanh nghiệp vượt mọi khó khăn
- ·Hà Nội: Tập trung phát triển lưới điện, đảm bảo cung cấp điện an toàn, ổn định
- ·Đoàn Thanh niên Tổng cục TCĐLCL vào Lăng viếng Chủ tịch Hồ Chí Minh
- ·Nóng: Từ 8h sáng ngày 20/10 chính thức mở bán vé tàu Tết Canh Tý 2020
- ·Hà Nội tiến hành kiểm định, đánh giá chất lượng toàn bộ chung cư cũ
- ·Đề nghị Singapore đẩy mạnh hợp tác về đổi mới sáng tạo với Việt Nam
- ·Chính phủ đẩy mạnh giải pháp hỗ trợ doanh nghiệp nhỏ và vừa
- ·Chính phủ kiên quyết phòng chống lợi ích nhóm, xử nghiêm chạy chức
- ·Cải tiến, nâng cao chất lượng nhờ áp dụng hệ thống an toàn thực phẩm theo ISO 22000
- ·PTT Vương Đình Huệ: Hợp tác xã là nòng cốt trong phát triển kinh tế tập thể
- ·Giải pháp phát triển chuỗi cá tra sau giãn cách xã hội
- ·Thủ tướng: Xử lý văn bản 'cài cắm lợi ích', 'không quản được thì trói'
- ·50 doanh nghiệp Thụy Điển đến Việt Nam tìm cơ hội hợp tác đầu tư
- ·Bộ GTVT: Đề nghị GrabCar không hoạt động tại Hội An
- ·Lộ diện đối thủ mới của iPhone 13
- ·Kế hoạch tổng thể năng suất quốc gia: KHCN và ĐMST là động lực chính