Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Xịt mũi cho bé có thực sự hiệu quả? Khi nào cần dùng?

Xịt mũi cho bé có thực sự hiệu quả? Khi nào cần dùng?

06-02-2026 09:05

Nhiều phụ huynh băn khoăn xịt mũi cho bé có thực sự giúp giảm nghẹt mũi, sổ mũi hay chỉ là biện pháp hỗ trợ tạm thời. Hiểu đúng thời điểm và cách dùng xịt mũi cho bé sẽ giúp làm sạch đường thở, giảm khó chịu và hạn chế biến chứng hô hấp cho trẻ.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Không công bố đề minh họa Kỳ thi tốt nghiệp THPT năm 2026
06 Tháng 02, 2026

Theo Cục Quản lý chất lượng, Bộ GD&ĐT sẽ không công bố đề minh họa Kỳ thi tốt nghiệp THPT năm 2026.

Đọc thêm
Quốc gia ăn Tết Nguyên đán theo

Quốc gia ăn Tết Nguyên đán theo "lịch mặt trăng", có kỳ nghỉ dài nhất thế giới lên tới 40 ngày

05 Tháng 02, 2026

Trung Quốc là một trong những quốc gia hiếm hoi duy trì Tết Nguyên đán theo lịch mặt trăng như một trụ cột văn hóa...

Chang Mây xin lỗi đoàn phim, đồng nghiệp và khán giả

Chang Mây xin lỗi đoàn phim, đồng nghiệp và khán giả

05 Tháng 02, 2026

Diễn viên Nguyễn Quỳnh Trang (Chang Mây) lên tiếng sau ồn ào đời tư, khẳng định bảo vệ danh dự bằng pháp luật.

Hôm nay ông Trump sẽ đưa ra một thông báo chưa được tiết lộ

Hôm nay ông Trump sẽ đưa ra một thông báo chưa được tiết lộ

05 Tháng 02, 2026

Theo lịch trình, Tổng thống Mỹ Donald Trump sẽ tham dự Bữa sáng Cầu nguyện Quốc gia vào thứ Năm, nghe báo cáo tình báo...

Tỷ giá USD/VND hôm nay 5/2:

Tỷ giá USD/VND hôm nay 5/2: "Chợ đen" tiếp tục nhảy giá

05 Tháng 02, 2026

Tỷ giá USD/VND hôm nay 5/2 trong nước tiếp tục chỉnh nhẹ. Trong khi thị trường thế giới ổn định sau khi phục hồi mạnh...

Môn thi thứ ba vào lớp 10: Bảo đảm mục tiêu giáo dục toàn diện

Môn thi thứ ba vào lớp 10: Bảo đảm mục tiêu giáo dục toàn diện

05 Tháng 02, 2026

Trong mùa tuyển sinh vào lớp 10 năm nay, nhiều tỉnh, thành phố tiếp tục lựa chọn Tiếng Anh là môn thi thứ ba.

Giới phê bình chê bai thậm tệ phim Melania Trump

Giới phê bình chê bai thậm tệ phim Melania Trump

05 Tháng 02, 2026

Phim tài liệu mới về bà Melania Trump thu về 7 triệu USD ngay tuần đầu ra mắt. Tuy nhiên tác phẩm bị giới phê...

Trúng số độc đắc vẫn không đủ tiền mua nhà Seoul

Trúng số độc đắc vẫn không đủ tiền mua nhà Seoul

05 Tháng 02, 2026

Giá nhà tại Seoul, Hàn Quốc tăng quá nhanh khiến giấc mơ an cư trở nên xa vời. Ngay cả người trúng số độc đắc...

Thời tiết năm 2026 bão ít, nắng nóng gay gắt xảy ra nhiều hơn?

Thời tiết năm 2026 bão ít, nắng nóng gay gắt xảy ra nhiều hơn?

04 Tháng 02, 2026

Ông Hoàng Phúc Lâm, Phó Giám đốc Trung tâm Dự báo khí tượng Thủy văn Quốc gia vừa đưa ra dự báo thời tiết năm...

Công an TPHCM bắt giữ băng nhóm buôn bán gần 30 nghìn sản phẩm thuốc lá điện tử

Công an TPHCM bắt giữ băng nhóm buôn bán gần 30 nghìn sản phẩm thuốc lá điện tử

04 Tháng 02, 2026

Nguyễn Ngọc Quốc Uy cùng đồng phạm, buôn bán thuốc lá điện tử bằng mẫu mã bắt mắt, hương vị hấp dẫn để thu hút...

Ông Zelensky tuyên bố Kiev sẽ thay đổi lập trường đàm phán

Ông Zelensky tuyên bố Kiev sẽ thay đổi lập trường đàm phán

04 Tháng 02, 2026

Công việc của nhóm đàm phán Ukraine "sẽ được điều chỉnh cho phù hợp" sau các cuộc tấn công của Nga vào các cơ sở...

Sổ đỏ chính thức được tích hợp trên ứng dụng VNeID

Sổ đỏ chính thức được tích hợp trên ứng dụng VNeID

04 Tháng 02, 2026

Giấy chứng nhận quyền sử dụng đất, quyền sở hữu nhà ở và tài sản khác gắn liền với đất (sổ đỏ) được tích hợp...

Đánh bại Chelsea, Arsenal vào chung kết Cúp Liên đoàn Anh

Đánh bại Chelsea, Arsenal vào chung kết Cúp Liên đoàn Anh

04 Tháng 02, 2026

Kai Havertz ghi bàn phút bù giờ giúp Arsenal thắng Chelsea 1-0 ở lượt về bán kết, qua đó vào chung kết Cúp Liên đoàn...

Miss World Vietnam 2025 lần đầu tiên ra mắt phần thi thiết kế trang phục

Miss World Vietnam 2025 lần đầu tiên ra mắt phần thi thiết kế trang phục

04 Tháng 02, 2026

Cuộc thi Thiết kế Trang phục 'Dances Of Vietnam' là điểm mới đặc sắc, góp phần tôn vinh bản sắc văn hóa dân tộc tại...

Hàn Quốc chưa thoát khỏi tuyển dụng dựa trên bằng cấp

Hàn Quốc chưa thoát khỏi tuyển dụng dựa trên bằng cấp

04 Tháng 02, 2026

Định kiến tuyển dụng dựa trên trường đại học đang tạo ra những rào cản mạnh mẽ vô hình đối với người trẻ Hàn Quốc....

2.92300 sec| 2303.594 kb