Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Gala “Trường học không ma túy” mùa 3 khép lại hành trình kiến tạo tương lai cho giới trẻ

Gala “Trường học không ma túy” mùa 3 khép lại hành trình kiến tạo tương lai cho giới trẻ

13-12-2025 18:51

Gala tổng kết chương trình “Trường học không ma túy” mùa 3 năm 2025 vừa diễn ra tại trường quay ngoài trời Đài Truyền hình Việt Nam đã tôn vinh những nỗ lực bền bỉ của nhà trường, học sinh và các đơn vị đồng hành trong công tác phòng, chống ma túy học đường.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Hà Nội nghiêm cấm tự ý tăng giá vé xe dịp Tết
13 Tháng 12, 2025

Sở Xây dựng Hà Nội vừa ban hành Kế hoạch phục vụ nhu cầu đi lại của người dân, đảm bảo trật tự an toàn giao thông trong dịp Tết Dương lịch, Tết Nguyên đán và mùa lễ hội Xuân Bính Ngọ năm 2026.

Đọc thêm
Công an vào cuộc vụ nữ sinh lớp 10 bị đánh hội đồng

Công an vào cuộc vụ nữ sinh lớp 10 bị đánh hội đồng

12 Tháng 12, 2025

Một nữ sinh lớp 10 tại Thanh Hoá vừa bị một nhóm bạn đánh hội đồng tại lớp học khiến nạn nhân phải nhập viện....

Châu Âu đã tìm ra cách lách lệnh cấm nhập khẩu khí đốt từ Nga

Châu Âu đã tìm ra cách lách lệnh cấm nhập khẩu khí đốt từ Nga

11 Tháng 12, 2025

Theo dự thảo quy định của EU, bất kỳ quốc gia nào thuộc EU cũng có thể tạm thời bãi bỏ lệnh cấm nhập khẩu...

Điều kiện nào để U22 Indonesia vào bán kết SEA Games 33?

Điều kiện nào để U22 Indonesia vào bán kết SEA Games 33?

12 Tháng 12, 2025

Tuy đang là đương kim vô địch giải đấu nhưng U22 Indonesia vẫn có nguy cơ bị loại ngay từ vòng bảng môn bóng đá...

Ông Trump

Ông Trump "vô cùng thất vọng" với Nga, Ukraine

12 Tháng 12, 2025

Tổng thống Mỹ Donald Trump “vô cùng thất vọng” với Nga và Ukraine, người phát ngôn của ông cho biết trong bối cảnh Kiev nói...

Tuần học 4 ngày: Gánh nặng cho phụ huynh?

Tuần học 4 ngày: Gánh nặng cho phụ huynh?

12 Tháng 12, 2025

Bên cạnh tuần làm việc 4 ngày, nhiều nước châu Âu đang cân nhắc áp dụng mô hình này cho giáo dục.

Phương Oanh bất ngờ xuất hiện sau biến cố gia đình, vẻ thoáng buồn gây chú ý

Phương Oanh bất ngờ xuất hiện sau biến cố gia đình, vẻ thoáng buồn gây chú ý

12 Tháng 12, 2025

Sau thời gian im tiếng Phương Oanh bất ngờ xuất hiện giản dị trong clip nấu ăn, gương mặt thoáng buồn gây chú ý.

Giá vàng hôm nay (12/12): Vàng SJC quay đầu giảm, nhưng sẽ sớm tăng mạnh trở lại

Giá vàng hôm nay (12/12): Vàng SJC quay đầu giảm, nhưng sẽ sớm tăng mạnh trở lại

12 Tháng 12, 2025

Giá vàng hôm nay 12/12, vàng SJC bất ngờ giảm còn vàng nhẫn tăng so với hôm trước. Trong khi, giá vàng thế giới có...

Vụ đẩy CSGT vào đầu xe tải ở Hà Nội: Đối tượng xin bỏ qua vi phạm nhưng bất thành

Vụ đẩy CSGT vào đầu xe tải ở Hà Nội: Đối tượng xin bỏ qua vi phạm nhưng bất thành

12 Tháng 12, 2025

Công an TP Hà Nội cho biết Đặng Từ Thịnh, 48 tuổi, đã ôm và đẩy Đại uý CSGT vào đầu xe tải đang lao...

Phim Tết “Thỏ ơi!!” của Trấn Thành mang màu sắc drama, quy tụ nhiều gương mặt đình đám

Phim Tết “Thỏ ơi!!” của Trấn Thành mang màu sắc drama, quy tụ nhiều gương mặt đình đám

12 Tháng 12, 2025

Trấn Thành vừa tung first look cho dự án phim Tết “Thỏ ơi!!”, gây chú ý với không khí drama phủ kín cùng những gương...

Hàn Quốc: Học sinh đổ xô học tiếng Anh sau thi đại học

Hàn Quốc: Học sinh đổ xô học tiếng Anh sau thi đại học

12 Tháng 12, 2025

Điểm tiếng Anh trong kỳ thi đại học Hàn Quốc năm nay rơi xuống mức thấp nhất kể từ năm 2018.

Politico: EU sẵn sàng phá vỡ

Politico: EU sẵn sàng phá vỡ "quy tắc vàng" để tịch thu tài sản Nga

12 Tháng 12, 2025

Việc kéo dài thời gian họp thượng đỉnh đã trở nên tương đối phổ biến, do các lãnh đạo châu Âu thường gặp khó khăn...

Hà Nội quyết liệt 'lấy' lại vỉa hè, lòng đường từ ngày 13/12

Hà Nội quyết liệt 'lấy' lại vỉa hè, lòng đường từ ngày 13/12

11 Tháng 12, 2025

UBND TP Hà Nội yêu cầu từ ngày 13/12, các phường, xã đồng loạt ra quân lập lại trật tự, kỷ cương, văn minh đô...

Không khí lạnh mạnh sắp tràn về, miền Bắc đón mưa lớn trên diện rộng kèm rét đậm

Không khí lạnh mạnh sắp tràn về, miền Bắc đón mưa lớn trên diện rộng kèm rét đậm

11 Tháng 12, 2025

Miền Bắc sắp đón thêm một đợt rét mạnh, kèm mưa vừa, mưa to trên diện rộng, nhiệt độ vùng núi cao có thể dưới...

Giá vàng hôm nay (11/12): Vàng SJC tăng mạnh áp sát

Giá vàng hôm nay (11/12): Vàng SJC tăng mạnh áp sát "đỉnh", thế giới "leo thang" sau khi Fed giảm lãi suất

11 Tháng 12, 2025

Giá vàng hôm nay 11/12, vàng SJC và nhẫn đều tăng mạnh sau giảm vào hôm trước. Trong khi, vàng thế giới tăng vọt sau...

1.70588 sec| 2316.516 kb