Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Mách mẹ cách chọn siro bổ phế "đúng chuẩn" chuyên gia

Mách mẹ cách chọn siro bổ phế "đúng chuẩn" chuyên gia

21-05-2026 07:00

Siro bổ phế là sản phẩm được nhiều phụ huynh lựa chọn để hỗ trợ bổ phế, giảm ho, dịu họng và chăm sóc hệ hô hấp cho trẻ. Tuy nhiên, để chọn được siro bổ phế hiệu quả, mẹ cần hiểu rõ các tiêu chí quan trọng về thành phần, độ an toàn và nguồn gốc sản phẩm.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
VTV đưa áp lực thành tích, bạo lực học đường lên sóng giờ vàng
21 Tháng 05, 2026

Sau khi kết thúc bộ phim "Ngược đường ngược nắng", trên khung giờ 21h thứ Hai đến thứ Sáu kênh VTV1, từ ngày 27/5 sẽ phát sóng bộ phim "Phía bên kia thành phố".

Đọc thêm
Lộ diện 2 đội bóng vào chung kết U17 châu Á 2026

Lộ diện 2 đội bóng vào chung kết U17 châu Á 2026

20 Tháng 05, 2026

Khép lại vòng bán kết, hai đội bóng ghi danh vào trận chung kết U17 châu Á 2026 chính thức được xác định.

Triệt phá đường dây buôn lậu khoảng 8.000

Triệt phá đường dây buôn lậu khoảng 8.000 "cây vàng" từ Hồng Kông vào Việt Nam

20 Tháng 05, 2026

Sau gần 6 tháng theo dõi, Công an TP Hà Nội triệt phá đường dây buôn lậu khoảng 300 kg vàng, tương đương gần 8.000...

Quảng Ninh miễn phí sách giáo khoa cho học sinh

Quảng Ninh miễn phí sách giáo khoa cho học sinh

20 Tháng 05, 2026

Từ năm học 2026-2027, học sinh trên địa bàn tỉnh sẽ được cấp miễn phí một bộ sách giáo khoa do Bộ GD&ĐT tổ chức...

"Mỹ nhân làng hài" từng giành Huy chương Vàng Vovinam kêu cứu

20 Tháng 05, 2026

"Mỹ nhân làng hài" Khả Như mới đây không giấu được sự bối rối khi tiếp tục vướng tin đồn mang thai, dù chỉ trong...

Israel họp khẩn liên tiếp về Iran, Tehran chuẩn bị “đòn đáp trả gây sốc”

Israel họp khẩn liên tiếp về Iran, Tehran chuẩn bị “đòn đáp trả gây sốc”

20 Tháng 05, 2026

Bóng ma của một cuộc đối đầu quân sự trực tiếp giữa Israel và Iran một lần nữa phủ lên bức tranh địa chính trị...

Thúy Diễm và Lương Thế Thành báo tin vui

Thúy Diễm và Lương Thế Thành báo tin vui

19 Tháng 05, 2026

Nữ diễn viên Thúy Diễm, vợ Lương Thế Thành, bất ngờ thông báo tin vui mang thai lần hai, khiến người hâm mộ vô cùng...

"Căng thẳng tột cùng", Litva kêu gọi NATO tấn công Nga

19 Tháng 05, 2026

Ngoại trưởng Litva Kęstutis Budrys, trong một cuộc phỏng vấn với tờ báo Thụy Sĩ Neue Zürcher Zeitung, đã kêu gọi NATO tấn công Kaliningrad....

Quang Hải ‘vượt mặt’ đàn anh Thành Lương

Quang Hải ‘vượt mặt’ đàn anh Thành Lương

19 Tháng 05, 2026

Quang Hải trở thành cầu thủ giàu thành tích nhất lịch sử bóng đá Việt Nam sau khi cùng Công an Hà Nội đoạt Cúp...

Giá vàng ngày 19/5: Bật tăng trở lại

Giá vàng ngày 19/5: Bật tăng trở lại

19 Tháng 05, 2026

Giá vàng trong nước và thế giới ngày 19/5 ghi nhận mức tăng nhẹ trở lại so với ngày hôm qua.

Messi tạo dấu mốc lịch sử cho Inter Miami

Messi tạo dấu mốc lịch sử cho Inter Miami

19 Tháng 05, 2026

Tiền đạo Lionel Messi đồng thời ghi bàn và kiến tạo giúp Inter Miami có chiến thắng đầu tiên tại sân vận động mới mang...

Ông Trump sẵn sàng phê duyệt

Ông Trump sẵn sàng phê duyệt "ý tưởng tồi tệ khủng khiếp" khiến quan chức Mỹ hoảng loạn

19 Tháng 05, 2026

Chính quyền Tổng thống Mỹ Donald Trump được cho là đang rơi vào tình trạng căng thẳng nội bộ khi ông Trump ngày càng nghiêng...

Nhan sắc tuổi 53 của Lý Băng Băng tại liên hoan phim Cannes

Nhan sắc tuổi 53 của Lý Băng Băng tại liên hoan phim Cannes

18 Tháng 05, 2026

Nữ diễn viên Lý Băng Băng vừa có màn tái xuất đầy ấn tượng tại Liên hoan phim Cannes sau gần một thập kỷ vắng...

Lịch nghỉ hè 2026 của học sinh các tỉnh, thành ra sao khi cuối tháng 5 rơi vào cuối tuần?

Lịch nghỉ hè 2026 của học sinh các tỉnh, thành ra sao khi cuối tháng 5 rơi vào cuối tuần?

18 Tháng 05, 2026

Lịch nghỉ hè năm 2026 của học sinh do từng trường, từng địa phương quyết định. Tuy nhiên, năm nay học sinh nhiều nơi trên...

Hải Đăng Doo bất ngờ lên tiếng khẳng định không sử dụng bóng cười, bị cắt ghép tin nhắn

Hải Đăng Doo bất ngờ lên tiếng khẳng định không sử dụng bóng cười, bị cắt ghép tin nhắn

18 Tháng 05, 2026

Sau 11 ngày dính ồn ào liên quan đến chất cấm, Hải Đăng Doo và Lou Hoang đã chính thức lên tiếng xin lỗi và...

0.84969 sec| 2300.219 kb