Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Kiến tạo nụ cười hoàn hảo cùng nha khoa chuẩn Quốc tế Global Smiles

Kiến tạo nụ cười hoàn hảo cùng nha khoa chuẩn Quốc tế Global Smiles

09-08-2025 11:38

Nụ cười không chỉ là biểu tượng của vẻ đẹp mà còn là chìa khóa mở ra những cơ hội trong cuộc sống và sự tự tin trong giao tiếp. Hiểu được tầm quan trọng ấy, Nha khoa Global Smiles luôn đồng hành cùng bạn trên hành trình kiến tạo nụ cười hoàn hảo, giúp bạn tỏa sáng với vẻ đẹp rạng rỡ, khỏe mạnh và tự nhiên nhất.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Trung Quốc: Trường tư thục lao đao vì thiếu chỉ tiêu
09 Tháng 08, 2025

Trong lúc dân số giảm mạnh và sự thay đổi trong xu hướng giáo dục, các trường đại học tư thục Trung Quốc phải vất vả tuyển sinh đủ dù hạ điểm chuẩn.

Đọc thêm
Phương Mỹ Chi, Hà Anh Tuấn, Hòa Minzy tham gia 'V Concert – Rạng rỡ Việt Nam'

Phương Mỹ Chi, Hà Anh Tuấn, Hòa Minzy tham gia 'V Concert – Rạng rỡ Việt Nam'

08 Tháng 08, 2025

“V Concert – Rạng rỡ Việt Nam” quy tụ sự tham gia của dàn nghệ sĩ đình đám như: Hà Anh Tuấn, Trúc Nhân, Tóc...

Trung Quốc miễn học phí mầm non

Trung Quốc miễn học phí mầm non

08 Tháng 08, 2025

Trung Quốc sẽ miễn học phí cho trẻ 5 tuổi tại các trường mầm non công lập từ học kỳ mùa Thu năm nay.

Nhiều công nhân ở Hưng Yên nhập viện nghi ngộ độc thực phẩm

Nhiều công nhân ở Hưng Yên nhập viện nghi ngộ độc thực phẩm

08 Tháng 08, 2025

Sau bữa ăn trưa, 27 công nhân công ty Toyoda Gosei (ở Khu công nghiệp Tiền Hải) phải nhập viện trong tình trạng đau bụng,...

Bóng đá Thái Lan quyết đoạt cả 4 HCV SEA Games 33

Bóng đá Thái Lan quyết đoạt cả 4 HCV SEA Games 33

08 Tháng 08, 2025

Thái Lan đặt chỉ tiêu đoạt cả 4 HCV bộ môn bóng đá SEA Games, điều mà họ không thực hiện được trong nhiều kỳ...

Nữ idol có 5 triệu người theo dõi hé lộ quá khứ bị bắt cóc

Nữ idol có 5 triệu người theo dõi hé lộ quá khứ bị bắt cóc

08 Tháng 08, 2025

Sau hơn 15 năm sống dưới thân phận bị đánh cắp, Aurora, một KOL hiện đang sống tại Thái Lan, đã công khai câu chuyện...

Suýt mất 450 triệu đồng sau cuộc điện thoại từ người lạ

Suýt mất 450 triệu đồng sau cuộc điện thoại từ người lạ

08 Tháng 08, 2025

Nghe lời một kẻ lạ mặt gọi điện giới thiệu là cán bộ công an, một phụ nữ ở Phú Thọ suýt bị lừa số...

Hai Tổng thống Putin-Trump: 'Trò chơi dài hạn' hay 'Chiến thắng nhanh chóng'

Hai Tổng thống Putin-Trump: 'Trò chơi dài hạn' hay 'Chiến thắng nhanh chóng'

08 Tháng 08, 2025

Tổng thống Vladimir Putin và Donald Trump đã đồng ý tổ chức hội nghị thượng đỉnh song phương trong những ngày tới, đánh dấu bước...

Triệu Lộ Tư vạch trần mặt tối ngành giải trí

Triệu Lộ Tư vạch trần mặt tối ngành giải trí

08 Tháng 08, 2025

Câu chuyện của Triệu Lộ Tư giống như một tấm gương, phản chiếu những mặt tối chưa được biết đến ẩn giấu trong ngành giải...

Inter Miami vào vòng knock-out Leagues Cup

Inter Miami vào vòng knock-out Leagues Cup

08 Tháng 08, 2025

De Paul và Suarez thay nhau tỏa sáng giúp Inter Miami đánh bại UNAM Pumas đoạt vé vào vòng đấu loại trực tiếp Leagues Cup...

Ông Trump đe dọa Trung Quốc bằng mức thuế mới

Ông Trump đe dọa Trung Quốc bằng mức thuế mới

08 Tháng 08, 2025

Tổng thống Mỹ Donald Trump cho biết ông có thể áp đặt các lệnh trừng phạt mới đối với Trung Quốc như một phần trong...

Dịch sốt xuất huyết phức tạp, Hà Nội làm gì để phòng, chống dịch?

Dịch sốt xuất huyết phức tạp, Hà Nội làm gì để phòng, chống dịch?

07 Tháng 08, 2025

Hà Nội đang đặt mục tiêu lập đội xung kích ở tất cả các xã phường, mỗi đội gồm 2-3 người cùng dân định kỳ...

Hà Nội tạm cấm nhiều tuyến đường từ 7-10/8

Hà Nội tạm cấm nhiều tuyến đường từ 7-10/8

07 Tháng 08, 2025

Chuẩn bị cho lễ kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9, Ngày hội vì Thủ đô bình yên, Hà Nội...

HLV Shin Tae-yong chính thức tái xuất

HLV Shin Tae-yong chính thức tái xuất

07 Tháng 08, 2025

HLV Shin Tae-yong chính thức tái xuất trên băng ghế chỉ đạo khi nhận lời dẫn dắt CLB Ulsan Hyundai, đương kim vô địch giải...

Người dân tại nơi này uống Coca-Cola thay nước lọc

Người dân tại nơi này uống Coca-Cola thay nước lọc

07 Tháng 08, 2025

Tại bang Chiapas của Mexico, tình trạng thiếu nước sạch nghiêm trọng đã khiến nhiều người dân sử dụng Coca-Cola thay thế trong sinh hoạt....

1.47153 sec| 2301.563 kb