Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Ngành thể thao hút thí sinh

Ngành thể thao hút thí sinh

30-04-2026 16:15

Mùa tuyển sinh 2026 ghi nhận sức hút mạnh mẽ của các ngành thể dục - thể thao, với lượng thí sinh đăng ký dự thi năng khiếu tăng cao, mở ra nhiều cơ hội nghề nghiệp mới.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
30 Tháng 04, 2026

Đứng sau hàng loạt bản hit đình đám của Vpop, nhà sản xuất âm nhạc Duy Trần từng góp sức trong các dự án đạt giải và đề cử Grammy danh giá. Anh đang nỗ lực mang văn hóa Việt vươn tầm quốc tế bằng những sản phẩm âm nhạc của mình.

Đọc thêm
Man City bức xúc vì lịch đấu

Man City bức xúc vì lịch đấu

29 Tháng 04, 2026

Man City bức xúc vì không được điều chỉnh lịch thi đấu khiến phải ra sân 3 trận chỉ trong 7 ngày ở giai đoạn...

Ấn Độ: Phụ huynh 'chuộng' bằng quốc tế

Ấn Độ: Phụ huynh 'chuộng' bằng quốc tế

29 Tháng 04, 2026

Các gia đình giàu có tại Ấn Độ không chọn hệ thống giáo dục truyền thống nặng thi cử mà tìm kiếm mô hình học...

Tăng cường bảo đảm an toàn giao thông đường bộ dịp nghỉ lễ 30/4 - 1/5

Tăng cường bảo đảm an toàn giao thông đường bộ dịp nghỉ lễ 30/4 - 1/5

29 Tháng 04, 2026

Cục ĐBVN triển khai các giải pháp bảo đảm trật tự, an toàn giao thông (ATGT) dịp nghỉ lễ 30/4 1/5, hạn chế ùn...

Tổng thống Trump chỉ trích gay gắt Thủ tướng Đức

Tổng thống Trump chỉ trích gay gắt Thủ tướng Đức

29 Tháng 04, 2026

Tổng thống Mỹ Donald Trump đã chỉ trích gay gắt Thủ tướng Đức Friedrich Merz về bình luận của ông liên quan đến chương trình...

Cuộc sống vương giả của Châu Kiệt Luân bên vợ trẻ Côn Lăng

Cuộc sống vương giả của Châu Kiệt Luân bên vợ trẻ Côn Lăng

29 Tháng 04, 2026

Phía Châu Kiệt Luân vừa bác bỏ tin đồn mua siêu biệt thự đắt đỏ tại Melbourne (Australia). Nam ca sĩ khẳng định gia đình...

Mỹ quyết tâm đánh bại Nga trong cuộc xung đột ở Ukraine?

Mỹ quyết tâm đánh bại Nga trong cuộc xung đột ở Ukraine?

29 Tháng 04, 2026

Theo cựu Đặc phái viên Mỹ về Ukraine ông Kurt Volker, phương Tây đứng đầu là Mỹ sẽ đảm bảo sẽ khiến Nga thất...

Sao Thái Lan quyết bảo vệ chức vô địch Shopee Cup

Sao Thái Lan quyết bảo vệ chức vô địch Shopee Cup

29 Tháng 04, 2026

Tuyển thủ Thái Lan quyết tâm cùng đội nhà bảo vệ thành công ngôi vô địch Shopee Cup.

Đài Loan đứng thứ hai toàn cầu về giáo dục đại học

Đài Loan đứng thứ hai toàn cầu về giáo dục đại học

28 Tháng 04, 2026

Đài Loan, Trung Quốc, đứng thứ hai thế giới về tỷ lệ người dân có trình độ đại học, vượt nhiều nền kinh tế lớn....

Miền Bắc đón không khí lạnh trước kỳ nghỉ lễ 30/4 và 1/5

Miền Bắc đón không khí lạnh trước kỳ nghỉ lễ 30/4 và 1/5

28 Tháng 04, 2026

Dự báo do ảnh hưởng của không khí lạnh từ chiều tối 28 đến sáng 29/4, Bắc Bộ có mưa to đến rất to, mưa...

Nga phản ứng ngay với gói trừng phạt thứ 20 của EU

Nga phản ứng ngay với gói trừng phạt thứ 20 của EU

28 Tháng 04, 2026

Ngày 27/4, Bộ Ngoại giao Nga cho biết, các lệnh trừng phạt mới của châu Âu không có khả năng ảnh hưởng đến chính sách...

25 học sinh, bảo mẫu nghi bị ngộ độc thực phẩm tại TPHCM

25 học sinh, bảo mẫu nghi bị ngộ độc thực phẩm tại TPHCM

28 Tháng 04, 2026

4 bệnh viện tại TPHCM tiếp nhận 25 trường hợp là học sinh, bảo mẫu Trường Tiểu học Đặng Thùy Trâm có biểu hiện nghi...

Đã có hơn 1 triệu thí sinh đăng ký dự thi tốt nghiệp THPT năm 2026

Đã có hơn 1 triệu thí sinh đăng ký dự thi tốt nghiệp THPT năm 2026

28 Tháng 04, 2026

Thông tin từ Cục Quản lý chất lượng (Bộ GD&ĐT), tính đến 8h ngày 28/4, đã có 1.017.482 thí sinh đăng ký dự thi tốt...

Giá vàng ngày 28/4: Không có nhiều biến động

Giá vàng ngày 28/4: Không có nhiều biến động

28 Tháng 04, 2026

Giá vàng trong nước ngày 28/4 không biến động so với hôm qua, trong khi đó giá vàng thế giới giảm nhẹ.

VNeID chưa cập nhật số điện thoại: Lỗi hệ thống hay do người dùng?

VNeID chưa cập nhật số điện thoại: Lỗi hệ thống hay do người dùng?

28 Tháng 04, 2026

Việc chưa thấy số điện thoại hiển thị trên VNeID khiến nhiều người lo ngại SIM chưa được xác thực đầy đủ. Tuy nhiên, theo...

0.96299 sec| 2296.219 kb