Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
 Tàu điện Hà Nội phục vụ gần 2 triệu lượt hành khách dịp Quốc khánh
05 Tháng 09, 2025

Theo số liệu từ Công ty TNHH MTV Đường sắt Hà Nội (Hà Nội Metro), từ ngày 21/8 đến hết ngày 2/9, đơn vị đã vận chuyển gần 1,8 triệu lượt hành khách trên 2 tuyến đường sắt đô thị Cát Linh - Hà Đông và Nhổn - Ga Hà Nội.

Đọc thêm
Triệu Lệ Dĩnh và Lâm Canh Tân khiến mạng xã hội dậy sóng

Triệu Lệ Dĩnh và Lâm Canh Tân khiến mạng xã hội dậy sóng

05 Tháng 09, 2025

Nhiều người tin rằng Triệu Lệ Dĩnh và Lâm Canh Tân đang hé lộ về một dự án mới sắp khởi động.

Indonesia đe dọa cơ hội đoạt vàng SEA Games của U22 Việt Nam

Indonesia đe dọa cơ hội đoạt vàng SEA Games của U22 Việt Nam

04 Tháng 09, 2025

Liên đoàn bóng đá Indonesia thông báo có thêm 2 ngôi sao nhập tịch mới và trở thành đối trọng nặng ký của U22 Việt...

Rút ngắn thời gian cấp, cấp lại và đổi bằng lái xe

Rút ngắn thời gian cấp, cấp lại và đổi bằng lái xe

04 Tháng 09, 2025

Thủ tướng phê duyệt giảm thời gian giải quyết thủ tục cấp bằng lái xe từ 7 ngày làm việc xuống còn 4,5 ngày làm...

Ngày 4/9, giá xăng E5RON92 tăng lên mức 19.851 đồng/lít

Ngày 4/9, giá xăng E5RON92 tăng lên mức 19.851 đồng/lít

04 Tháng 09, 2025

Từ 15h ngày 4/9, giá xăng dầu trong nước tiếp tục tăng, mức điều chỉnh mới cho các mặt hàng xăng, dầu sẽ tăng từ...

'Làng tiến sĩ' ở Trung Quốc

'Làng tiến sĩ' ở Trung Quốc

04 Tháng 09, 2025

Làng Pengdao, tỉnh Phúc Kiến, Trung Quốc, có 33 người nhận bằng tiến sĩ từ các trường đại học danh tiếng trong và ngoài nước....

'3 sẵn sàng' cùng trẻ vào lớp 1

'3 sẵn sàng' cùng trẻ vào lớp 1

04 Tháng 09, 2025

Chuyển giao từ mầm non lên tiểu học là mốc quan trọng trong hành trình trưởng thành của trẻ.

Trấn Thành bất ngờ phát ngôn về

Trấn Thành bất ngờ phát ngôn về "Mưa đỏ", giải thích lý do im lặng trước Ngày Quốc khánh 2/9

04 Tháng 09, 2025

Trưa 2/9, MC Trấn Thành gây chú ý khi lên tiếng về phim "Mưa đỏ" sau thời gian im lặng trước dịp lễ Quốc khánh...

Messi giúp Garnacho đưa ra quyết định quan trọng

Messi giúp Garnacho đưa ra quyết định quan trọng

04 Tháng 09, 2025

Theo Garnacho, thần tượng của anh Messi, đóng vai trò quan trọng trong quyết định gia nhập Chelsea của cầu thủ này.

Giá vàng hôm nay 4/9 tăng rất mạnh 2 triệu 800 ngàn đồng/lượng

Giá vàng hôm nay 4/9 tăng rất mạnh 2 triệu 800 ngàn đồng/lượng

04 Tháng 09, 2025

Giá vàng trong nước (4/9) tăng "sốc" 2 triệu 800 ngàn đồng/lượng, vàng nhẫn tăng kỷ lục 3 triệu đồng/lượng; Vàng thế giới vượt mốc...

HLV Kim Sang Sik quyết thắng ở giải châu Á

HLV Kim Sang Sik quyết thắng ở giải châu Á

04 Tháng 09, 2025

Trước thềm vòng loại U23 châu Á, huấn luyện viên Kim Sang Sik đã có những chia sẻ đáng chú ý.

VTV làm phim thiếu nhi sau 20 năm kể từ

VTV làm phim thiếu nhi sau 20 năm kể từ "Đội đặc nhiệm nhà C21"

04 Tháng 09, 2025

Từ ngày 4/9, vào lúc 20h các tối thứ Năm và Sáu hàng tuần trên VTV3, ngay sau khi "Cầu vồng ở phía chân trời"...

Người tiêu dùng Mỹ tranh cãi về văn hóa gợi ý tiền tip

Người tiêu dùng Mỹ tranh cãi về văn hóa gợi ý tiền tip

04 Tháng 09, 2025

Trong những năm gần đây, tại nhiều cửa hàng và nhà hàng ở Mỹ, việc khách hàng được gợi ý tip qua màn hình kỹ...

Hồ Ngọc Hà xin lỗi khán giả sau bài viết gây tranh cãi dịp Đại lễ A80

Hồ Ngọc Hà xin lỗi khán giả sau bài viết gây tranh cãi dịp Đại lễ A80

03 Tháng 09, 2025

Hồ Ngọc Hà khẳng định cô được đào tạo trong môi trường Quân đội và hiểu rõ ý nghĩa của hòa bình, độc lập, tự...

Hơn 1.000 ca nhập cấp cứu Bệnh viện Chợ Rẫy trong 4 ngày nghỉ lễ

Hơn 1.000 ca nhập cấp cứu Bệnh viện Chợ Rẫy trong 4 ngày nghỉ lễ

03 Tháng 09, 2025

Từ ngày 30/8 đến ngày 2/9, Bệnh viện Chợ Rẫy tiếp nhận 1.082 ca cấp cứu; số ca tai nạn giao thông tăng 13% so...

0.91367 sec| 2301.188 kb