Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Ý Nhi, Khánh Như vào đường đua 'tranh' suất thi Hoa hậu Quốc tế 2026
10 Tháng 04, 2026

Những cái tên như Ý Nhi, Tâm Như, Khánh Như… đều là những gương mặt trẻ nổi bật, sở hữu nhan sắc, học vấn cùng kinh nghiệm sân khấu đáng chú ý.

Đọc thêm
Ông Trump đe dọa sẽ có chiến tranh quy mô lớn hơn nếu thỏa thuận với Iran thất bại

Ông Trump đe dọa sẽ có chiến tranh quy mô lớn hơn nếu thỏa thuận với Iran thất bại

09 Tháng 04, 2026

Tổng thống Mỹ Donald Trump đe dọa sẽ leo thang hành động quân sự nếu thỏa thuận hòa bình với Iran sụp đổ.

Khởi tố 3 đối tượng bắt giữ người trái pháp luật, cướp tài sản tại quán karaoke

Khởi tố 3 đối tượng bắt giữ người trái pháp luật, cướp tài sản tại quán karaoke

09 Tháng 04, 2026

Công an tỉnh Phú Thọ khởi tố, tạm giam 3 đối tượng liên quan vụ bắt giữ người trái pháp luật, cướp tài sản tại...

Hơn 100 học sinh ở TPHCM nghi ngộ độc thực phẩm

Hơn 100 học sinh ở TPHCM nghi ngộ độc thực phẩm

09 Tháng 04, 2026

Hơn 100 học sinh Trường Tiểu học Bình Quới Tây (phường Bình Quới, TPHCM xuất hiện triệu chứng đau bụng, nôn ói... nghi ngộ...

'Mỹ nam đẹp nhất Hàn Quốc' xin lỗi sau bê bối trốn thuế trăm tỷ

'Mỹ nam đẹp nhất Hàn Quốc' xin lỗi sau bê bối trốn thuế trăm tỷ

09 Tháng 04, 2026

Mỹ nam đẹp nhất Hàn Quốc Cha Eun Woo lên tiếng xác nhận tất cả các khoản thuế liên quan đã được nộp đầy...

Messi và Inter Miami gây thất vọng

Messi và Inter Miami gây thất vọng

09 Tháng 04, 2026

Inter Miami gây thất vọng khi bị loại sớm khỏi Champions Cup 2026, qua đó tụt bậc trên bảng xếp hạng CLB CONCACAF.

Xác thực SIM chính chủ trên VNeID: 5 bước người dùng cần biết

Xác thực SIM chính chủ trên VNeID: 5 bước người dùng cần biết

09 Tháng 04, 2026

Từ ngày 15/4/2026, quy định mới nằm trong Thông tư 08/2026 do Bộ Khoa học và Công nghệ ban hành ngày 31/3 sẽ có hiệu...

Nga sẵn sàng nối lại đàm phán với Ukraine trong thời gian sớm nhất

Nga sẵn sàng nối lại đàm phán với Ukraine trong thời gian sớm nhất

09 Tháng 04, 2026

Một quan chức cấp cao trong Bộ Ngoại giao Nga mới đây cho biết, Nga sẵn sàng nối lại đàm phán với Ukraine trong thời...

Tuyển sinh đại học 2026: Kỳ thi đánh giá năng lực bùng nổ

Tuyển sinh đại học 2026: Kỳ thi đánh giá năng lực bùng nổ

09 Tháng 04, 2026

Đợt 1 kỳ thi đánh giá năng lực của Đại học Quốc gia TPHCM (V-ACT) tại 15 tỉnh, thành phố.

"Vua hài đất Bắc" muốn được Nghệ sĩ Ưu tú nổi tiếng, xinh đẹp "tỏ tình"

09 Tháng 04, 2026

Mới đây, "vua hài đất Bắc" Xuân Hinh khiến khán giả thích thú khi chia sẻ một đoạn clip liên quan đến Nghệ sĩ Ưu...

Israel phải trả giá đắt - truyền thông Israel chỉ trích ông Trump về thỏa thuận ngừng bắn

Israel phải trả giá đắt - truyền thông Israel chỉ trích ông Trump về thỏa thuận ngừng bắn

09 Tháng 04, 2026

Tổng thống Mỹ Donald Trump đang buộc Israel phải trả giá đắt bằng cách đồng ý thỏa thuận ngừng bắn hai tuần với Iran, theo...

Iran đưa ra thông báo bất ngờ về eo biển Hormuz sau tuyên bố đạt thỏa thuận ngừng bắn của ông Trump

Iran đưa ra thông báo bất ngờ về eo biển Hormuz sau tuyên bố đạt thỏa thuận ngừng bắn của ông Trump

08 Tháng 04, 2026

Eo biển Hormuz sẽ được mở cửa trong hai tuần trong thời gian ngừng bắn, có tính đến các hạn chế kỹ thuật, Bộ trưởng...

Bê bối livestream bán hàng giả bủa vây nhiều nghệ sĩ Trung Quốc

Bê bối livestream bán hàng giả bủa vây nhiều nghệ sĩ Trung Quốc

08 Tháng 04, 2026

Truyền thông Trung Quốc đang lên án gay gắt các nghệ sĩ quảng bá sản phẩm kém chất lượng. Lời xin lỗi hoàn tiền không...

Hoàng Thùy lỡ hẹn với Victoria’s Secret

Hoàng Thùy lỡ hẹn với Victoria’s Secret

08 Tháng 04, 2026

Hoàng Thùy thẳng thắn chia sẻ góc nhìn về thông tin cô không thể tham gia casting cho Victoria's Secret...

Giá vàng ngày 8/4: Vàng trong nước tiếp tục giảm, vàng thế giới tăng mạnh

Giá vàng ngày 8/4: Vàng trong nước tiếp tục giảm, vàng thế giới tăng mạnh

08 Tháng 04, 2026

Thị trường giá vàng trong nước ngày 8/4 tiếp tục giảm, trong khi đó giá vàng thế giới tăng mạnh.

1.41102 sec| 2300.219 kb