Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
K.A.T 2025 - Nâng tầm hợp tác y học thẩm mỹ Hàn – Việt

K.A.T 2025 - Nâng tầm hợp tác y học thẩm mỹ Hàn – Việt

04-11-2025 15:52

Hội thảo Khoa học Đào tạo Kỹ năng Nâng cao K-Beauty Hàn – Việt lần thứ nhất (K.A.T 2025) lần đầu tiên, vừa được tổ chức tại TP. Hồ Chí Minh. K.A.T 2025 quy tụ hàng trăm chuyên gia y học thẩm mỹ hai nước Việt Nam và Hàn Quốc.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Quán phở anh Hai và Cậu vàng - Mr Gold gây sốt mạng xã hội
04 Tháng 11, 2025

Mới đây, game “Quán phở anh Hai” và Cậu Vàng – Mr Gold đang gây sốt mạng xã hội và trở thành trào lưu mới khiến nhiều bạn trẻ quan tâm.

Đọc thêm
Châu Âu đã tự

Châu Âu đã tự "đặt bom" khi lấy tài sản của Nga

04 Tháng 11, 2025

Phương Tây sẽ phải đối mặt với hậu quả tàn khốc từ việc tịch thu tài sản của Nga nếu "khoản vay bồi thường" được...

Bảo đảm điều kiện để đạt hiệu quả bền vững dạy học 2 buổi/ngày

Bảo đảm điều kiện để đạt hiệu quả bền vững dạy học 2 buổi/ngày

03 Tháng 11, 2025

Nhiều trường đã triển khai dạy học 2 buổi/ngày để nâng cao chất lượng giáo dục, song vẫn gặp khó khăn về cơ sở vật...

Khởi tố ‘nữ quái’ lừa góp tiền mua bán đất rồi chiếm đoạt 17 tỷ đồng

Khởi tố ‘nữ quái’ lừa góp tiền mua bán đất rồi chiếm đoạt 17 tỷ đồng

03 Tháng 11, 2025

Bằng thủ đoạn gian dối, lừa người góp tiền mua bán đất, Tuyến đã chiếm số tiền lên tới 17 tỷ đồng.

Ông Zelensky nhận được tin tốt sau quyết định của ông Trump

Ông Zelensky nhận được tin tốt sau quyết định của ông Trump

03 Tháng 11, 2025

Việc Tổng thống Mỹ Donald Trump từ chối cung cấp tên lửa Tomahawk cho Ukraine là một tin tốt cho ông Zelensky, Armand Mema, một...

Tạm giữ đối tượng hành hung CSGT trong lúc làm nhiệm vụ

Tạm giữ đối tượng hành hung CSGT trong lúc làm nhiệm vụ

03 Tháng 11, 2025

Ngày 1/11, Công an thành phố Huế đã ra quyết định tạm giữ hình sự đối tượng Lê Đức Hạnh (32 tuổi, trú tại thôn...

Khi Gen Z mê

Khi Gen Z mê "xem bói" bằng ChatGPT

03 Tháng 11, 2025

Không chỉ tìm đến thầy bói, nhiều bạn trẻ giờ đây chọn hỏi ChatGPT về vận mệnh, tình duyên, sự nghiệp của mình. Dưới vỏ...

Hà Anh Tuấn tiếp tục hành động gây xúc động mạnh

Hà Anh Tuấn tiếp tục hành động gây xúc động mạnh

03 Tháng 11, 2025

Nam ca sĩ Hà Anh Tuấn tiếp tục lan tỏa yêu thương khi ủng hộ 500 triệu đồng, với mong muốn hỗ trợ phần nào...

Mỹ - Trung Quốc sẽ nối lại đường dây nóng quân sự

Mỹ - Trung Quốc sẽ nối lại đường dây nóng quân sự

03 Tháng 11, 2025

Mỹ, Trung Quốc đã đồng ý mở lại các kênh liên lạc quân sự cấp cao sau cuộc họp song phương gần đây giữa các...

Giá vàng đầu tuần 3/11 ổn định trên mức 148 triệu đồng/lượng, thế giới đi ngang

Giá vàng đầu tuần 3/11 ổn định trên mức 148 triệu đồng/lượng, thế giới đi ngang

03 Tháng 11, 2025

Giá vàng trong nước ngày đầu tuần (3/11) ổn định ở mức 148,4 triệu đồng/lượng. Còn giá vàng thế giới đi ngang so với phiên...

Nguyễn Cao Kỳ Duyên lên tiếng về lùm xùm quanh việc Hương Giang thi Miss Universe 2025

Nguyễn Cao Kỳ Duyên lên tiếng về lùm xùm quanh việc Hương Giang thi Miss Universe 2025

03 Tháng 11, 2025

Hoa hậu Nguyễn Cao Kỳ Duyên nói lý do cô từ chối trả lời câu hỏi về việc chia sẻ kinh nghiệm cho Hương Giang...

Một thành phố của Phần Lan mất toi 1 triệu euro mỗi ngày vì Nga

Một thành phố của Phần Lan mất toi 1 triệu euro mỗi ngày vì Nga

03 Tháng 11, 2025

Khu vực biên giới Nam Karelia ở Phần Lan đang mất 1 triệu euro mỗi ngày do vắng bóng khách du lịch và công nhân...

Giúp Liverpool đánh bại Aston Villa, Salah san bằng kỷ lục của Rooney

Giúp Liverpool đánh bại Aston Villa, Salah san bằng kỷ lục của Rooney

02 Tháng 11, 2025

Pha làm bàn vào lưới Aston Villa giúp tiền đạo Mohamed Salah san bằng kỷ lục của cựu danh thủ Wayne Rooney về số lần...

Cảnh báo trẻ em ngộ độc loại hóa chất quen thuộc nhiều nhà có

Cảnh báo trẻ em ngộ độc loại hóa chất quen thuộc nhiều nhà có

02 Tháng 11, 2025

Nhiều bệnh nhi bị ngộ độc dầu thắp hương dẫn đến suy hô hấp, viêm phổi nặng - loại hóa chất nhiều nhà có.

Ukraine cho nổ tung 3 tuyến dẫn nhiên liệu trọng yếu của Nga ở vùng Moscow

Ukraine cho nổ tung 3 tuyến dẫn nhiên liệu trọng yếu của Nga ở vùng Moscow

02 Tháng 11, 2025

Tình báo Ukraine vừa tuyên bố đánh sập 3 tuyến dẫn nhiên liệu của đường ống dài 400km tại vùng Moscow, Nga. Cú tấn công...

0.79289 sec| 2301.734 kb