Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Tuyên dương 20 “Gương mặt trẻ Công an tiêu biểu” năm 2025 tại chương trình “Ngọn lửa tiên phong”

Tuyên dương 20 “Gương mặt trẻ Công an tiêu biểu” năm 2025 tại chương trình “Ngọn lửa tiên phong”

20-03-2026 19:56

Tối 19/3, tại Nhà hát Hồ Gươm, Bộ Công an tổ chức chương trình nghệ thuật “Ngọn lửa tiên phong”, kỷ niệm 15 năm Giải thưởng “Gương mặt trẻ Công an tiêu biểu” và vinh danh 20 cá nhân xuất sắc năm 2025.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Cách Bi Rain chinh phục trái tim người đẹp Kim Tae Hee
20 Tháng 03, 2026

Bi Rain - Kim Tae Hee luôn nhận được sự ủng hộ nồng nhiệt từ khán giả. Mọi chủ đề về cặp đôi vàng Kbiz này đều thu hút sự quan tâm lớn trên mạng xã hội.

Đọc thêm
Loạt đội bóng lớn của châu Âu săn đón Erling Haaland

Loạt đội bóng lớn của châu Âu săn đón Erling Haaland

20 Tháng 03, 2026

Một loạt đội bóng lớn của châu Âu đều đang theo dõi sát sao những diễn biến liên quan tới tương lai của Erling Haaland....

Double2T lên tiếng khi quản lý cũ tự đàm phán chi phí ngoài hợp đồng

Double2T lên tiếng khi quản lý cũ tự đàm phán chi phí ngoài hợp đồng

20 Tháng 03, 2026

Double2T yêu cầu quản lý cũ không tiếp tục sử dụng hình ảnh, danh nghĩa của anh dưới bất kỳ hình thức nào.

Công bố chi tiết lịch thi tốt nghiệp THPT năm 2026

Công bố chi tiết lịch thi tốt nghiệp THPT năm 2026

20 Tháng 03, 2026

Ngày 19/3, Bộ GD&ĐT ban hành hướng dẫn một số nội dung tổ chức Kỳ thi tốt nghiệp THPT năm 2026.

Giá xăng dầu hôm nay 20/3: Căng thẳng hạ nhiệt, dầu thô lao dốc, giá xăng dầu trong nước tăng

Giá xăng dầu hôm nay 20/3: Căng thẳng hạ nhiệt, dầu thô lao dốc, giá xăng dầu trong nước tăng

20 Tháng 03, 2026

Giá xăng dầu hôm nay 20/3 chứng kiến đà giảm sâu của dầu thô thế giới, sau khi tăng "nóng" trong phiên liền trước.

Cuộc chiến với Iran có thể khiến NATO lụi tàn

Cuộc chiến với Iran có thể khiến NATO lụi tàn

20 Tháng 03, 2026

Theo Dmitry Danilov, người đứng đầu Vụ An ninh châu Âu, cuộc xung đột giữa Mỹ và Israel với Iran có thể phá hủy liên...

TPHCM: Hướng tới miễn viện phí cơ bản vào năm 2030

TPHCM: Hướng tới miễn viện phí cơ bản vào năm 2030

19 Tháng 03, 2026

TPHCM đặt mục tiêu đến năm 2030 thực hiện miễn viện phí ở mức cơ bản cho người dân.

Hơn 41 nghìn học sinh Hưng Yên thi thử tốt nghiệp THPT

Hơn 41 nghìn học sinh Hưng Yên thi thử tốt nghiệp THPT

19 Tháng 03, 2026

Kỳ thi nhằm đánh giá chất lượng học sinh lớp 12, giúp các trường kịp thời điều chỉnh kế hoạch, tổ chức ôn tập hiệu...

Kiev chua chát: Trung Đông 1 ngày hơn 4 năm Ukraine

Kiev chua chát: Trung Đông 1 ngày hơn 4 năm Ukraine

19 Tháng 03, 2026

Theo giới chức Kiev, 800 quả Patriot Mỹ sử dụng trong ngày đầu tiên đánh với Iran hơn hẳn số tên lửa của Ukraine trong...

Hai cựu công an giúp sức cho Mr Pips Phó Đức Nam lừa đảo, nhận lương 2 tỷ đồng

Hai cựu công an giúp sức cho Mr Pips Phó Đức Nam lừa đảo, nhận lương 2 tỷ đồng

19 Tháng 03, 2026

Hai người khi còn là công an cùng một luật sư lập ra “Tổ tư vấn” để khi nhân viên của Phó Đức Nam bị...

Tàu chở dầu Nga hướng tới Cuba giữa sức ép phong tỏa của Mỹ

Tàu chở dầu Nga hướng tới Cuba giữa sức ép phong tỏa của Mỹ

19 Tháng 03, 2026

Một tàu chở khoảng 730.000 thùng dầu thô dự kiến cập cảng Cuba vào ngày 23/3 trong bối cảnh căng thẳng gia tăng sau phát...

Nhật Bản tái cấu trúc đại học tư thục

Nhật Bản tái cấu trúc đại học tư thục

19 Tháng 03, 2026

Số lượng sinh viên tại các trường tư thục Nhật Bản giảm mạnh.

Giá vàng hôm nay 19/3: Ổn định ở mức 183 triệu đồng, thế giới trượt mốc 5.000 USD

Giá vàng hôm nay 19/3: Ổn định ở mức 183 triệu đồng, thế giới trượt mốc 5.000 USD

19 Tháng 03, 2026

Giá vàng trong nước (19/3) ổn định ở mốc 183 triệu đồng/lượng; vàng nhẫn có thương hiệu giảm, trong khi vàng thế giới giảm trượt...

Hà Nội FC “chi viện” cho Đông Á Thanh Hóa

Hà Nội FC “chi viện” cho Đông Á Thanh Hóa

19 Tháng 03, 2026

Trước hạn chót đăng ký cầu thủ cho giai đoạn 2 V.League 2025/2026, Hà Nội FC đã bất ngờ đồng ý cho Đông Á Thanh...

Israel tuyên bố hạ sát trùm tình báo sừng sỏ của Iran

Israel tuyên bố hạ sát trùm tình báo sừng sỏ của Iran

19 Tháng 03, 2026

Israel vừa tuyên bố tiêu diệt Bộ trưởng Tình báo Iran Esmaeil Khatib trong một cuộc không kích chính xác diễn ra trong đêm, một...

0.95781 sec| 2300.219 kb