Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Lịch thi đấu bán kết U19 Đông Nam Á 2026
10 Tháng 06, 2026

Hai trận bán kết vô địch U19 Đông Nam Á 2026 sẽ đồng loạt diễn ra trong một ngày nhưng với khung giờ khác nhau.

Đọc thêm
Bắt nhóm người khiêng quan tài nhảy múa chúc mừng sinh nhật

Bắt nhóm người khiêng quan tài nhảy múa chúc mừng sinh nhật

10 Tháng 06, 2026

Nhóm người tổ chức sinh nhật bằng cách ngồi trong quan tài nhảy múa gây náo loạn đường phố đã bị công an xử lý....

Diễn quá đạt cảnh ngoại tình, nam diễn viên khiến mạng xã hội dậy sóng

Diễn quá đạt cảnh ngoại tình, nam diễn viên khiến mạng xã hội dậy sóng

09 Tháng 06, 2026

Diễn viên Tiến Lộc tiếp tục trở thành tâm điểm chú ý trên màn ảnh nhỏ khi đảm nhận vai Dương trong phim "Dưới ô...

Lê Hải “Cách em 1 milimet” đã làm việc này khi bạn gái xuất hiện trong phóng sự gây rúng động của VTV

Lê Hải “Cách em 1 milimet” đã làm việc này khi bạn gái xuất hiện trong phóng sự gây rúng động của VTV

09 Tháng 06, 2026

Diễn viên Lê Hải "Cách em 1 milimet" đã phải vội vàng hạn chế tìm kiếm trang cá nhân khi hình ảnh bạn gái xuất...

Người nước ngoài gây náo loạn tại quán cà phê giữa trung tâm Đà Nẵng bị khởi tố

Người nước ngoài gây náo loạn tại quán cà phê giữa trung tâm Đà Nẵng bị khởi tố

09 Tháng 06, 2026

Sau mâu thuẫn tại một quán cà phê ở trung tâm TP Đà Nẵng, một người nước ngoài đã đập phá hàng loạt tài sản,...

U19 Thái Lan ‘mở đường’, U19 Việt Nam rộng cửa vào bán kết giải Đông Nam Á

U19 Thái Lan ‘mở đường’, U19 Việt Nam rộng cửa vào bán kết giải Đông Nam Á

09 Tháng 06, 2026

U19 Thái Lan gián tiếp giúp U19 Việt Nam rộng cửa vào bán kết khi thắng ngược U19 Malaysia 3-2 ở lượt cuối bảng...

Những lỗi thí sinh cần tránh trước Kỳ thi tốt nghiệp THPT

Những lỗi thí sinh cần tránh trước Kỳ thi tốt nghiệp THPT

09 Tháng 06, 2026

Từ khâu chuẩn bị đến làm bài, giáo viên chia sẻ lưu ý quan trọng giúp thí sinh hạn chế sai sót, đạt kết quả...

Khởi tố Ngọc 'sùi' cùng 6 đồng phạm cưỡng đoạt 6,8 tỷ đồng

Khởi tố Ngọc 'sùi' cùng 6 đồng phạm cưỡng đoạt 6,8 tỷ đồng

09 Tháng 06, 2026

Công an TP Hà Nội vừa khởi tố 7 bị can liên quan vụ cưỡng đoạt tài sản với số tiền 6,8 tỷ đồng xảy...

Trung Quốc có thể thuyết phục Triều Tiên từ bỏ vũ khí hạt nhân?

Trung Quốc có thể thuyết phục Triều Tiên từ bỏ vũ khí hạt nhân?

09 Tháng 06, 2026

Chủ tịch Trung Quốc Tập Cận Bình đã thực hiện chuyến thăm cấp nhà nước đầu tiên tới Triều Tiên sau 8 năm.

HLV Robin van Persie bị đội bóng Hà Lan sa thả

HLV Robin van Persie bị đội bóng Hà Lan sa thả

09 Tháng 06, 2026

HLV Robin van Persie mất việc dù giúp Feyenoord có suất dự Champions League bằng vị trí Á quân giải vô địch quốc gia Hà...

Lộ diện đội tuyển đắt giá nhất World Cup 2026

Lộ diện đội tuyển đắt giá nhất World Cup 2026

08 Tháng 06, 2026

Đội hình đắt giá nhất ngày hội bóng đá do Mỹ, Canada và Mexico đồng tổ chức được Transfermarkt định giá lên tới 1,76 tỉ...

Croatia thắng phút bù giờ, Na Uy thoát thua trước World Cup 2026

Croatia thắng phút bù giờ, Na Uy thoát thua trước World Cup 2026

08 Tháng 06, 2026

Croatia hạ Slovenia 2-1 nhờ bàn thắng muộn, trong khi Erling Haaland im tiếng trận Na Uy hòa Morocco 1-1 trước World Cup 2026 hôm...

Công an Đà Nẵng triệt phá đường dây đánh bạc và cá độ bóng đá 20 tỷ đồng

Công an Đà Nẵng triệt phá đường dây đánh bạc và cá độ bóng đá 20 tỷ đồng

08 Tháng 06, 2026

Công an TP Đà Nẵng vừa triệt phá đường dây tổ chức đánh bạc và đánh bạc dưới hình thức cá độ bóng đá, số...

Đạo diễn Khải Anh, Mai Thu Huyền ngồi “ghế nóng”

Đạo diễn Khải Anh, Mai Thu Huyền ngồi “ghế nóng”

08 Tháng 06, 2026

Đạo diễn Khải Anh, diễn viên Mai Thu Huyền bất ngờ làm giám khảo chương trình “Short Form Film Lab 2026 Vườn ươm tài...

U19 Việt Nam thua đáng tiếc U19 Indonesia

U19 Việt Nam thua đáng tiếc U19 Indonesia

08 Tháng 06, 2026

U19 Việt Nam để thua đáng tiếc trước U19 Indonesia ở lượt trận cuối vòng bảng giải U19 Đông Nam Á.

0.86293 sec| 2300.219 kb