Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft
Nhiều lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp trong nước.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát đi cảnh báo liên quan đến các lỗ hổng bảo mật trong các sản phẩm của Microsoft có thể ảnh hưởng đến an toàn thông tin trong nước.

Nguy cơ mất an toàn thông tin

Theo đó, thực hiện chức năng quản lý nhà nước và tổ chức thực thi pháp luật về an toàn thông tin mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin trong tháng vừa qua đã ghi nhận thông tin về các lỗ hổng an toàn thông tin của hãng Microsoft.

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Ảnh minh họa: NCSC.

Đến ngày 12/11/2024, Microsoft đã phát hành danh sách bản vá tháng 11 với tổng 92 lỗ hổng an toàn thông tin gồm có 89 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 3 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 4 lỗ hổng mức Nghiêm trọng và 84 lỗ hổng mức độ Cao.

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Ukraine đe dọa tấn công Belarus

Ukraine đe dọa tấn công Belarus

28-02-2026 14:24

Ukraine có thể tiến hành các cuộc tấn công vào lãnh thổ Belarus để phá hủy các trạm tiếp sóng máy bay không người lái, Mykhailo Podolyak, cố vấn cho văn phòng của Tổng thống Ukraine Volodymyr Zelensky cho biết.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Vì sao giới học thuật 'ngại' thừa nhận dùng AI?
28 Tháng 02, 2026

Dù trí tuệ nhân tạo (AI) ngày càng phổ biến, rất ít nhà khoa học thừa nhận sử dụng công cụ này khi viết nghiên cứu.

Đọc thêm
MC xinh đẹp của VTV rạng rỡ trong lễ ăn hỏi với cầu thủ Đức Huy

MC xinh đẹp của VTV rạng rỡ trong lễ ăn hỏi với cầu thủ Đức Huy

28 Tháng 02, 2026

MC Huyền Trang (Mù Tạt) và cầu thủ Đức Huy chính thức về một nhà với lễ ăn hỏi diễn ra vào sáng nay (27/2)....

Tuyển Việt Nam được cộng bao nhiêu điểm nếu thắng Bangladesh?

Tuyển Việt Nam được cộng bao nhiêu điểm nếu thắng Bangladesh?

27 Tháng 02, 2026

Nếu giành chiến thắng trước Bangladesh, đoàn quân của huấn luyện viên Kim Sang Sik sẽ chỉ được cộng số điểm khá khiêm tốn.

Tỷ giá USD/VND hôm nay 27/2: Giảm mạnh ở cả thị trường chợ đen và ngân hàng

Tỷ giá USD/VND hôm nay 27/2: Giảm mạnh ở cả thị trường chợ đen và ngân hàng

27 Tháng 02, 2026

Tỷ giá USD/VND hôm nay 27/2: tại thị trường chợ đen giao dịch ở mức 26.680 26.720 đồng/USD, tăng 14 đồng chiều mua và...

Mô hình giáo dục xuyên biên giới tại Hàn Quốc

Mô hình giáo dục xuyên biên giới tại Hàn Quốc

27 Tháng 02, 2026

Khuôn viên Toàn cầu Incheon, Hàn Quốc, được xem là thí điểm cho mô hình quốc tế hóa giáo dục đại học tại châu Á....

Mỹ muốn Israel tấn công Iran trước

Mỹ muốn Israel tấn công Iran trước

27 Tháng 02, 2026

Các quan chức trong chính quyền Tổng thống Trump tin rằng tình hình chính trị đối với Mỹ có thể sẽ thuận lợi hơn nếu...

Cách xác nhận thông tin tuyển sinh đầu cấp tại TPHCM cho trẻ không học mầm non

Cách xác nhận thông tin tuyển sinh đầu cấp tại TPHCM cho trẻ không học mầm non

27 Tháng 02, 2026

Theo Sở GD&ĐT TPHCM, trẻ trong độ tuổi vào lớp 1 chưa học mầm non, phụ huynh cần liên hệ UBND phường, xã nơi mình...

Công an Hà Nội phạt tài xế vì cho trẻ nhỏ cùng 'ôm' vô lăng

Công an Hà Nội phạt tài xế vì cho trẻ nhỏ cùng 'ôm' vô lăng

27 Tháng 02, 2026

Ngày 26/2, Công an TP Hà Nội đã xác minh, xử lý tài xế để trẻ nhỏ ngồi trước vô lăng khi điều khiển ô...

Quân đội Mỹ xuất hiện tại Greenland

Quân đội Mỹ xuất hiện tại Greenland

27 Tháng 02, 2026

Mỹ, Canada và Đan Mạch đã bắt đầu cuộc tập trận Arctic Edge 2026, do Bộ Tư lệnh Phòng không Bắc Mỹ và Bộ Tư...

AFC trừng phạt LĐBĐ Malaysia và Nguyễn Đình Bắc

AFC trừng phạt LĐBĐ Malaysia và Nguyễn Đình Bắc

26 Tháng 02, 2026

Liên đoàn Bóng đá châu Á (AFC) vừa chính thức đưa ra một loạt án phạt dành cho các cá nhân và tập thể, bao...

"Trong vòng 24 giờ", tiết lộ kế hoạch của Phần Lan chống lại Nga

26 Tháng 02, 2026

Nhà phân tích địa chính trị Patrik Henningsen tuyên bố trên kênh YouTube của mình rằng Phần Lan đã chi một khoản tiền khổng lồ...

Giá vàng hôm nay (26/2): Người dân xếp hàng xuyên đêm ngày vía Thần Tài và chuyện ông lão 70 tuổi 16 năm đi mua vàng

Giá vàng hôm nay (26/2): Người dân xếp hàng xuyên đêm ngày vía Thần Tài và chuyện ông lão 70 tuổi 16 năm đi mua vàng

26 Tháng 02, 2026

Giá vàng hôm nay 26/2 ghi nhận đảo chiều giảm trong ngày vía Thần Tài. Theo ghi nhận của Dân Việt, người dân xếp hàng...

Đột kích quán karaoke ở Phú Thọ, phát hiện 6 người dương tính với ma túy

Đột kích quán karaoke ở Phú Thọ, phát hiện 6 người dương tính với ma túy

26 Tháng 02, 2026

Kiểm tra quán karaoke K-Club tại phường Vĩnh Phúc, công an phát hiện nhóm người tình nghi tổ chức sử dụng trái phép chất ma...

'Mát tay' kinh doanh bất động sản, Kim Tae Hee bỏ túi khoản lợi nhuận khổng lồ

'Mát tay' kinh doanh bất động sản, Kim Tae Hee bỏ túi khoản lợi nhuận khổng lồ

26 Tháng 02, 2026

Kim Tae Hee đã thu về lợi nhuận khổng lồ chỉ trong vòng 7 năm sau khi mua căn hộ siêu sang với giá 4,2...

Nguy cơ nổ ra Thế chiến thứ 3

Nguy cơ nổ ra Thế chiến thứ 3

26 Tháng 02, 2026

Anh và Pháp đang đẩy thế giới đến bờ vực thảm họa khi lên kế hoạch bí mật chuyển giao vũ khí hạt nhân cho...

0.88041 sec| 2300.219 kb