Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Chạy đua hoàn thiện mái ấm người có công trước Ngày Thương binh – Liệt sĩ 27/7

Chạy đua hoàn thiện mái ấm người có công trước Ngày Thương binh – Liệt sĩ 27/7

19-07-2025 20:17

Thời điểm nước rút cuối tháng 7/2025, nhiều địa phương đang tăng tốc hoàn thành chương trình xóa nhà tạm, nhà dột nát cho người có công với cách mạng – mục tiêu hoàn tất trước ngày 27/7 để kịp tri ân. Tại Lạng Sơn, Tây Ninh và Gia Lai, hàng trăm mái nhà mới đang dần hiện hữu, mang lại niềm vui ấm áp cho nhiều gia đình. 

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Bộ GDĐT dự kiến công bố bảng phân vị điểm thi các tổ hợp xét tuyển ngày 21/7
19 Tháng 07, 2025

Bộ Giáo dục và Đào tạo (GDĐT) dự kiến sẽ công bố bách phân vị 5 tổ hợp truyền thống, gồm A00, A01, B00, C00, D01 vào ngày 21 hoặc 22/7. Cùng thời điểm đó, ngưỡng bảo đảm chất lượng đầu vào khối ngành sư phạm và khối ngành khoa học sức khỏe cũng sẽ được công bố.

Đọc thêm
Huấn luyện viên bơi lội đẹp trai, 6 múi khiến các bà mẹ “đổ xô” đi đăng ký học

Huấn luyện viên bơi lội đẹp trai, 6 múi khiến các bà mẹ “đổ xô” đi đăng ký học

19 Tháng 07, 2025

Một huấn luyện viên bơi trẻ tuổi ở miền Đông Trung Quốc đang thu hút sự chú ý trên mạng xã hội nhờ ngoại hình...

Tịch thu tài sản của Nga, Mỹ và EU lãnh đủ hậu quả

Tịch thu tài sản của Nga, Mỹ và EU lãnh đủ hậu quả

19 Tháng 07, 2025

Công ty định cư Euroclear có trụ sở tại Bỉ đã cảnh báo rằng kế hoạch chuyển tài sản có chủ quyền của Nga bị...

Ca sĩ Tuấn Hưng bất ngờ xuống tóc

Ca sĩ Tuấn Hưng bất ngờ xuống tóc

19 Tháng 07, 2025

Ca sĩ Tuấn Hưng đã bất ngờ xuống tóc trên đỉnh Yên Tử vào sáng nay (18/7) để cầu nguyện cho mẹ đang bị ốm...

NATO đe dọa Kaliningrad, Nga cảnh báo sẽ có biện pháp tự vệ cần thiết

NATO đe dọa Kaliningrad, Nga cảnh báo sẽ có biện pháp tự vệ cần thiết

19 Tháng 07, 2025

Người phát ngôn Điện Kremlin Dmitry Peskov gọi tuyên bố của Tư lệnh lực lượng lục quân NATO Christopher Donahue về tỉnh Kaliningrad là hành...

HLV Malaysia nói điều bất ngờ khi đội nhà bỏ giải

HLV Malaysia nói điều bất ngờ khi đội nhà bỏ giải

19 Tháng 07, 2025

HLV Peter Cklamovski đã lên tiếng ủng hộ quyết định của Liên đoàn bóng đá Malaysia (FAM) về việc bỏ giải vô địch Trung Á....

HLV Nhật Bản chỉ ra hạn chế của cầu thủ Việt Nam

HLV Nhật Bản chỉ ra hạn chế của cầu thủ Việt Nam

18 Tháng 07, 2025

Huấn luyện viên Teguramori Makoto của câu lạc bộ Hà Nội chỉ ra hạn chế cố hữu của các cầu thủ Việt Nam.

Lừa đảo gần 18 tỷ đồng bằng cách dụ góp vốn đầu tư đất

Lừa đảo gần 18 tỷ đồng bằng cách dụ góp vốn đầu tư đất

18 Tháng 07, 2025

Lê Thị Nguyệt bị bắt tạm giam vì lừa 11 người góp vốn đầu tư đất, chiếm đoạt gần 18 tỷ đồng với lời hứa...

Tối hậu thư của ông Trump hoá ra lại là cơ hội của ông Putin

Tối hậu thư của ông Trump hoá ra lại là cơ hội của ông Putin

18 Tháng 07, 2025

Việc Tổng thống Mỹ Donald Trump đặt ra thời hạn trong 50 ngày trước khi có thể áp đặt lệnh trừng phạt thứ cấp đối...

Giới trẻ lên mạng tìm “mối quan hệ không ràng buộc”: Tự do hay tổn thương?

Giới trẻ lên mạng tìm “mối quan hệ không ràng buộc”: Tự do hay tổn thương?

18 Tháng 07, 2025

Ngày càng nhiều bạn trẻ tìm kiếm những mối quan hệ không ràng buộc thông qua các ứng dụng hẹn hò trên mạng xã hội....

Bắt giữ 60 người khai thác vàng trái phép ở Sơn La

Bắt giữ 60 người khai thác vàng trái phép ở Sơn La

18 Tháng 07, 2025

Công an tỉnh Sơn La vừa bắt giữ 60 người do thực hiện hành vi khai thác vàng trái phép trên địa bàn xã Gia...

Phim gia đình hút khán giả

Phim gia đình hút khán giả

18 Tháng 07, 2025

Những bộ phim truyền hình khai thác đề tài gia đình đang ngày càng chiếm trọn cảm tình của khán giả nhờ nội dung gần...

Đề xuất xây dựng Học viện Hàng không lớn nhất tại tỉnh Bắc Ninh

Đề xuất xây dựng Học viện Hàng không lớn nhất tại tỉnh Bắc Ninh

18 Tháng 07, 2025

Học viện Hàng không Việt Nam vừa đề xuất tới UBNB tỉnh Bắc Ninh xin cấp đất quy hoạch để xây dựng Học viện Hàng...

Tướng NATO tuyên bố về chiến tranh với Nga và Trung Quốc

Tướng NATO tuyên bố về chiến tranh với Nga và Trung Quốc

18 Tháng 07, 2025

Cuộc chiến của Liên minh Bắc Đại Tây Dương với Nga và Trung Quốc có thể bắt đầu vào năm 2027, theo lời Tướng Mỹ...

MC Hoàng Linh giải thích lý do xin lỗi muộn khi bị lên án vì quảng cáo sữa giả

MC Hoàng Linh giải thích lý do xin lỗi muộn khi bị lên án vì quảng cáo sữa giả

18 Tháng 07, 2025

MC Hoàng Linh cho biết cô giận dữ và thất vọng khi hai nhãn hàng mình nhận lời quảng cáo lần lượt bị phát hiện...

0.73829 sec| 2300.219 kb