Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Từ cô gái tự ti đến người truyền cảm hứng qua những bước nhảy – Hành trình của Nguyễn Lê Hồng Minh

Từ cô gái tự ti đến người truyền cảm hứng qua những bước nhảy – Hành trình của Nguyễn Lê Hồng Minh

02-12-2025 13:50

Ít ai biết rằng, trước khi trở thành người sáng lập MIALEE Dance và khóa học online “Nữ tính qua chuyển động” nơi hàng ngàn phụ nữ tìm lại sự tự tin và yêu thương bản thân, Nguyễn Lê Hồng Minh từng là một cô gái rụt rè, sống khép kín và luôn sợ “mình không đủ tốt”.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Bỏ phần thi mô phỏng trong sát hạch lái xe: Quyết định hợp lý
02 Tháng 12, 2025

Bộ Công an đang xem xét bãi bỏ phần thi mô phỏng tình huống giao thông trong sát hạch cấp giấy phép lái xe (GPLX) nội dung từng gây nhiều tranh cãi suốt thời gian dài. Đề xuất này nhanh chóng nhận được sự đồng thuận rộng rãi trong dư luận.

Đọc thêm
Bỉ bất ngờ công bố 3 điều kiện để chuyển giao tài sản của Nga cho Ukraine

Bỉ bất ngờ công bố 3 điều kiện để chuyển giao tài sản của Nga cho Ukraine

02 Tháng 12, 2025

Bỉ đang xem xét khả năng sử dụng tài sản của Nga để cho Ukraine vay, với ba điều kiện, theo tờ báo Đức Suddeutsche...

Chính sách giáo dục có hiệu lực từ tháng 12 năm 2025

Chính sách giáo dục có hiệu lực từ tháng 12 năm 2025

01 Tháng 12, 2025

Sửa đổi, bổ sung một số điều của Quy chế thi chọn học sinh giỏi cấp quốc gia là chính sách giáo dục có hiệu...

Tranh thủ thời tiết lý tưởng, giới trẻ Hà Nội xúng xính lên đồ

Tranh thủ thời tiết lý tưởng, giới trẻ Hà Nội xúng xính lên đồ "săn" ảnh Giáng sinh sớm

01 Tháng 12, 2025

Không khí lạnh năm nay đến sớm nhưng thời tiết ban ngày vẫn duy trì sự dễ chịu với bầu trời trong và nhiều nắng,...

Tài liệu mật 1.200 trang của Đức về cuộc chiến với Nga bị lộ

Tài liệu mật 1.200 trang của Đức về cuộc chiến với Nga bị lộ

01 Tháng 12, 2025

Một kế hoạch mật của Đức vạch ra hoạt động di chuyển hậu cần cho tới 800.000 quân NATO trên khắp châu Âu trong trường...

Hơn 800 trường hợp vi phạm nồng độ cồn trong 3 ngày cuối tuần ở Hà Nội

Hơn 800 trường hợp vi phạm nồng độ cồn trong 3 ngày cuối tuần ở Hà Nội

01 Tháng 12, 2025

Trong 3 ngày cuối tuần, Cảnh sát giao thông (CSGT) Công an TP Hà Nội kiểm soát 34.189 phương tiện, phát hiện, xử lý 832...

Việt Nam được vinh danh điểm đến mùa Đông lý tưởng nhất thế giới

Việt Nam được vinh danh điểm đến mùa Đông lý tưởng nhất thế giới

01 Tháng 12, 2025

Việt Nam vừa được tạp chí quốc tế Time Out bình chọn vào danh sách 20 điểm đến mùa Đông lý tưởng nhất thế giới....

Giá vàng hôm nay (1/12): Neo cao trên đỉnh gần 155 triệu đồng/lượng, dự báo tiếp tục tăng theo xu hướng thế giới

Giá vàng hôm nay (1/12): Neo cao trên đỉnh gần 155 triệu đồng/lượng, dự báo tiếp tục tăng theo xu hướng thế giới

01 Tháng 12, 2025

Giá vàng hôm nay 1/12, cả vàng SJC và nhẫn "bất động" trong ngày cuối tuần. Mặc dù vậy, thị trường thế giới tiếp đà...

Thủ tướng Israel xin tổng thống ân xá

Thủ tướng Israel xin tổng thống ân xá

01 Tháng 12, 2025

Theo thông báo từ Văn phòng tổng thống Israel, Thủ tướng Israel Benjamin Netanyahu đã chính thức đệ đơn xin ân xá lên Tổng thống...

Cầu thủ nào bị gạch tên ở U22 Việt Nam dự SEA Games 33?

Cầu thủ nào bị gạch tên ở U22 Việt Nam dự SEA Games 33?

01 Tháng 12, 2025

Tiền vệ Việt kiều Trần Thành Trung, trung vệ cao kều Đinh Quang Kiệt… vắng mặt trong danh sách U22 Việt Nam sang Thái Lan...

Nhiều học sinh Hà Lan không biết viết văn

Nhiều học sinh Hà Lan không biết viết văn

01 Tháng 12, 2025

Theo Cơ quan Thanh tra Giáo dục, nhiều học sinh THCS Hà Lan không đạt được kỹ năng viết cơ bản dù đây là yêu...

Thủ tướng Thái Lan xin lỗi, nhận trách nhiệm về sai sót trong xử lý khủng hoảng lũ lụt

Thủ tướng Thái Lan xin lỗi, nhận trách nhiệm về sai sót trong xử lý khủng hoảng lũ lụt

01 Tháng 12, 2025

Thủ tướng Thái Lan Anutin Charnvirakul nhận trách nhiệm về những sai sót trong xử lý khủng hoảng lũ lụt ở miền Nam, đồng thời...

Từ Mailisa đến vụ Shark Bình, Ngân 98, Hoàng Hường: Hàng nghìn tỷ đồng bị phong tỏa, thu giữ

Từ Mailisa đến vụ Shark Bình, Ngân 98, Hoàng Hường: Hàng nghìn tỷ đồng bị phong tỏa, thu giữ

30 Tháng 11, 2025

Từ vụ Mailisa đến vụ Shark Bình, Ngân 98, Hoàng Hường khối tài sản bị phong tỏa, thu giữ lên tới hàng nghìn tỷ đồng,...

New Zealand đối mặt nguy cơ lạm phát điểm số

New Zealand đối mặt nguy cơ lạm phát điểm số

30 Tháng 11, 2025

Tỷ lệ điểm A trong các trường đại học New Zealand tăng nhanh đến mức có nguy cơ trở thành chuẩn mực mới.

Chelsea đón nhận tin cực vui trước đại chiến với Arsenal

Chelsea đón nhận tin cực vui trước đại chiến với Arsenal

29 Tháng 11, 2025

Tiền vệ tấn công Cole Palmer bình phục chấn thương sẵn sàng ra sân khi Chelsea đại chiến Arsenal ở vòng 13 Ngoại hạng Anh...

0.68496 sec| 2300.219 kb