Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Điều phương Tây thấy về quân đội Nga sau duyệt binh

Điều phương Tây thấy về quân đội Nga sau duyệt binh

10-05-2025 18:25

Cuộc duyệt binh kỷ niệm Ngày Chiến thắng hôm 9 tháng 5 tại Moscow có sự tham gia của quân đội kỷ luật và thiết bị quân sự hiện đại.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Đầu tư vào vàng liệu có an toàn?
10 Tháng 05, 2025

Giá vàng trong nước hiện đang ở mức 122 triệu đồng/lượng và giữ khoảng cách cao hơn giá vàng thế giới gần 12-13 triệu đồng/lượng. Giới chuyên gia chỉ rõ, giá vàng trong nước tăng cao do ảnh hưởng của giá vàng thế giới, do nguồn cung trong nước hạn hẹp, cùng với đó là do tâm lý sợ bị bỏ lỡ...

Đọc thêm
Brazil tiên phong giáo dục về đại dương

Brazil tiên phong giáo dục về đại dương

10 Tháng 05, 2025

Brazil trở thành quốc gia đầu tiên trên thế giới tích hợp chương trình giáo dục về đại dương vào hệ thống giáo dục quốc...

Chỉ ông Putin mới kết thúc được cuộc chiến ở Ukraine

Chỉ ông Putin mới kết thúc được cuộc chiến ở Ukraine

10 Tháng 05, 2025

Quan chức Kiev chỉ ra, chỉ có bàn bạc trực tiếp với Tổng thống Nga Putin mới có thể giải quyết được những nguyên nhân...

Công an Đà Nẵng cảnh báo tình trạng mạo danh trường ĐH, CĐ để lừa đảo sinh viên

Công an Đà Nẵng cảnh báo tình trạng mạo danh trường ĐH, CĐ để lừa đảo sinh viên

10 Tháng 05, 2025

Công an Đà Nẵng cảnh báo tình trạng mạo danh trường đại học để lừa đảo sinh viên, phụ huynh thông qua các chương trình học...

Kế hoạch đấu Malaysia của đội tuyển Việt Nam

Kế hoạch đấu Malaysia của đội tuyển Việt Nam

10 Tháng 05, 2025

Đội tuyển Việt Nam có kế hoạch chuẩn bị kỹ lưỡng cho trận làm khách của tuyển Malaysia trong tháng 6.

Ông Trump kêu gọi ngừng bắn vô điều kiện ở Ukraine, ông Zelensky tuyên bố sẵn sàng ngừng bắn ngay lập tức

Ông Trump kêu gọi ngừng bắn vô điều kiện ở Ukraine, ông Zelensky tuyên bố sẵn sàng ngừng bắn ngay lập tức

10 Tháng 05, 2025

Tổng thống Mỹ Donald Trump bày tỏ hy vọng rằng Moscow và Kiev sẽ sớm nhất trí về lệnh ngừng bắn kéo dài một tháng...

Tự mua hóa chất thông tắc cống trôi nổi trên mạng, tác hại khôn lường

Tự mua hóa chất thông tắc cống trôi nổi trên mạng, tác hại khôn lường

10 Tháng 05, 2025

Chuyên gia cảnh báo, việc mua hóa chất thông tắc cống trôi nổi trên mạng hoặc sử dụng không đúng cách có thể gây nguy...

Mỹ thất bại để ép Ukraine khuất phục vì Kiev đang giữ các lá bài chiến lược

Mỹ thất bại để ép Ukraine khuất phục vì Kiev đang giữ các lá bài chiến lược

09 Tháng 05, 2025

Phó Giáo sư Luke Cooper của Trường Kinh tế London (LSE) nhận định, Ukraine không hề “định sẵn thất bại” kể cả khi Mỹ...

Kịch bản giúp CLB Thép xanh Nam Định sớm vô địch V-League

Kịch bản giúp CLB Thép xanh Nam Định sớm vô địch V-League

09 Tháng 05, 2025

Lúc này, thầy trò HLV Vũ Hồng Việt có quyền tự quyết để chính thức đăng quang sớm 1 vòng đấu vào ngày 15/6 tới....

Chia sẻ kinh nghiệm của thủ khoa Đánh giá tư duy ĐH Bách khoa Hà Nội

Chia sẻ kinh nghiệm của thủ khoa Đánh giá tư duy ĐH Bách khoa Hà Nội

09 Tháng 05, 2025

Nguyễn Đức Lương (lớp 12T1, Trường THPT Đô Lương 3, Nghệ An) thủ khoa của Kỳ thi đánh giá tư duy của Đại học...

Vụ tội phạm ma túy dùng súng chống trả công an ở Quảng Ninh, bắt thêm 3 nghi can

Vụ tội phạm ma túy dùng súng chống trả công an ở Quảng Ninh, bắt thêm 3 nghi can

09 Tháng 05, 2025

Mở rộng chuyên án ma túy liên tỉnh, Công an Quảng Ninh bắt giữ thêm 3 nghi can, thu giữ 13 bánh heroin.

Quang Hải rút khỏi đội hình đấu Man United

Quang Hải rút khỏi đội hình đấu Man United

09 Tháng 05, 2025

Vì nhiều lý do khác nhau, tiền vệ Quang Hải sẽ không tham dự trận so tài giữa tuyển các Ngôi sao Đông Nam Á...

Triệt phá đường dây lừa đảo hàng trăm tỷ đồng dưới hình thức 'Cắt đá tìm ngọc'

Triệt phá đường dây lừa đảo hàng trăm tỷ đồng dưới hình thức 'Cắt đá tìm ngọc'

09 Tháng 05, 2025

Ngày 9/5, Công an tỉnh Quảng Ninh cho biết, vừa triệt phá nhóm tội phạm chuyên lừa đảo chiếm đoạt tài sản trên không gian...

Đánh thuế 20% lãi chuyển nhượng bất động sản: Làm gì để áp đúng, thu trúng?

Đánh thuế 20% lãi chuyển nhượng bất động sản: Làm gì để áp đúng, thu trúng?

09 Tháng 05, 2025

Bộ Tài chính nghiên cứu phương án tính thuế 20% trên giá trị chênh lệch giữa giá mua và giá bán bất động sản, tương...

Mỹ ngăn Pakistan vi phạm điều cấm trong xung đột

Mỹ ngăn Pakistan vi phạm điều cấm trong xung đột

09 Tháng 05, 2025

Theo tờ IDRW của Ấn Độ, vì hạn chế trong thỏa thuận với Mỹ nên F-16 Pakistan không thể giao chiến với tiêm kích Ấn...

0.69490 sec| 2300.406 kb