Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Biến lớn ở Iran: Ông Trump kêu gọi người Iran 'tiếp quản các thể chế'

Biến lớn ở Iran: Ông Trump kêu gọi người Iran 'tiếp quản các thể chế'

16-01-2026 17:14

Tổng thống Donald Trump đã kêu gọi những người biểu tình ở Iran giành quyền kiểm soát các thể chế nhà nước, đưa ra lời hứa úp mở về sự hỗ trợ của Mỹ và đe dọa những hậu quả nghiêm trọng đối với các quan chức Iran.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Mẹ chở con đến trụ sở công an vì không chịu đi học, câu chuyện gây xôn xao mạng xã hội
16 Tháng 01, 2026

Câu chuyện người mẹ đưa con đến trụ sở Công an phường An Khê (TP.Đà Nẵng) vì khóc lóc, không chịu đi học được chia sẻ trên mạng xã hội, thu hút sự quan tâm và nhiều phản hồi tích cực từ cộng đồng.

Đọc thêm
WP: Iran bất ngờ đe dọa sẽ tấn công Qatar nếu Mỹ tấn công Tehran

WP: Iran bất ngờ đe dọa sẽ tấn công Qatar nếu Mỹ tấn công Tehran

16 Tháng 01, 2026

Theo Washington Post, dẫn lời một quan chức cấp cao, Tehran đã thông báo với Qatar rằng họ sẽ tấn công các mục tiêu trên...

Cơ quan thuế trích tiền từ tài khoản, khấu trừ tiền lương để thu thuế từ 1/7

Cơ quan thuế trích tiền từ tài khoản, khấu trừ tiền lương để thu thuế từ 1/7

15 Tháng 01, 2026

Từ 1/7, cơ quan quản lý thuế được áp dụng các biện pháp cưỡng chế như trích tiền từ tài khoản, phong tỏa tài khoản......

Ông Trump bực tức vì bế tắc trong đàm phán hòa bình Ukraine, so sánh ông Putin với ông Zelensky

Ông Trump bực tức vì bế tắc trong đàm phán hòa bình Ukraine, so sánh ông Putin với ông Zelensky

15 Tháng 01, 2026

Tổng thống Mỹ Donald Trump nói với Reuters rằng chính Ukraine chứ không phải Nga, đang là bên cản trở một thỏa thuận hòa...

Công an Tuyên Quang bắt 205 người trong đường dây lừa đảo tại Campuchia

Công an Tuyên Quang bắt 205 người trong đường dây lừa đảo tại Campuchia

15 Tháng 01, 2026

Công an Tuyên Quang bắt giữ 205 người liên quan đến đường dây lừa đảo quốc tế hoạt động tại Campuchia

Bị lừa hơn 8 tỷ đồng khi đầu tư tài chính qua mạng

Bị lừa hơn 8 tỷ đồng khi đầu tư tài chính qua mạng

15 Tháng 01, 2026

Tin vào lời quảng cáo trang đầu tư tài chính có tên "Quỹ mở hợp tác đầu tư VinaCaptial”, bà H. (trú tại Hà Nội)...

Phương thức xét tuyển học bạ năm 2026: Các trường 'siết' đầu vào

Phương thức xét tuyển học bạ năm 2026: Các trường 'siết' đầu vào

15 Tháng 01, 2026

Năm 2026, nhiều trường đại học tiếp tục “siết” đầu vào, thậm chí giảm hoặc loại bỏ phương thức xét tuyển chỉ dựa trên học...

Truy bắt nghi phạm sát hại hai phụ nữ ở Hưng Yên

Truy bắt nghi phạm sát hại hai phụ nữ ở Hưng Yên

15 Tháng 01, 2026

Công an tỉnh Hưng Yên khẩn trương truy bắt nghi phạm cướp tài sản, sát hại hai người phụ nữ tại xã Như Quỳnh.

Giá vàng hôm nay 15/1 tăng mạnh 1 triệu 500 ngàn, lên mức 163,5 triệu đồng/lượng

Giá vàng hôm nay 15/1 tăng mạnh 1 triệu 500 ngàn, lên mức 163,5 triệu đồng/lượng

15 Tháng 01, 2026

Giá vàng trong nước hôm nay (15/1) tăng 1 triệu 500 ngàn đồng, lên mức 163,5 triệu đồng/lượng. Vàng thế giới vẫn tăng trên mốc...

“Nguyễn Đình Bắc là sự kết hợp giữa Văn Quyến và Công Vinh

“Nguyễn Đình Bắc là sự kết hợp giữa Văn Quyến và Công Vinh"

15 Tháng 01, 2026

Theo BLV Quang Huy, Nguyễn Đình Bắc có tốc độ bứt phá của Lê Công Vinh trước đây, nhưng lại có kỹ thuật và khả...

Tủ khóa điện thoại ở Singapore: Giải pháp 'giảm nghiện' công nghệ

Tủ khóa điện thoại ở Singapore: Giải pháp 'giảm nghiện' công nghệ

15 Tháng 01, 2026

Lo ngại học sinh bị phụ thuộc vào công nghệ, các trường trung học tại Singapore đang lắp đặt tủ khóa để cất giữ điện...

Ông Trump kêu gọi các đồng minh của Mỹ rút quân khỏi Iran; Phái đoàn Tehran ở LHQ cảnh báo nóng

Ông Trump kêu gọi các đồng minh của Mỹ rút quân khỏi Iran; Phái đoàn Tehran ở LHQ cảnh báo nóng

15 Tháng 01, 2026

Tổng thống Donald Trump cho biết người Mỹ và các đồng minh của Mỹ nên rút khỏi Iran trong bối cảnh các cuộc biểu tình...

Văn Mai Hương tiết lộ chỉ thích yêu và sợ lập gia đình

Văn Mai Hương tiết lộ chỉ thích yêu và sợ lập gia đình

14 Tháng 01, 2026

Là ca sĩ sở hữu những album mang đầy khát khao tình yêu, hạnh phúc và muốn mình được "nâng niu như một chú mèo...

New Zealand: Bài thi Duolingo được công nhận

New Zealand: Bài thi Duolingo được công nhận

14 Tháng 01, 2026

Các trường đại học New Zealand đồng ý sử dụng kết quả bài kiểm tra Tiếng Anh do Duolingo tổ chức như một tiêu chí...

Nga phát tín hiệu sẵn sàng đối thoại với EU

Nga phát tín hiệu sẵn sàng đối thoại với EU

14 Tháng 01, 2026

Nga sẵn sàng nối lại đối thoại với Liên minh châu Âu, nhưng chỉ với điều kiện các quốc gia châu Âu phải trao đổi...

0.87233 sec| 2300.219 kb