Trang chủKhoa học - Công nghệKhoa họcNguy cơ mất an toàn thông tin từ các lỗ hổng bảo...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft


Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả báo cáo rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.



Nguồn: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Cùng chủ đề

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Microsoft ngừng hỗ trợ Windows 10, thu phí bảo mật 30 USD/năm với người dùng muốn cập nhật bảo mật

DNVN - Microsoft đã thông báo về việc ngừng hỗ trợ hệ điều hành Windows 10 vào năm 2025 và sẽ thu phí người dùng để tiếp tục nhận cập nhật bảo mật. ...

CMC Telecom hợp tác với Check Point nâng cao bảo mật cho doanh nghiệp Việt

Để đáp ứng nhu cầu của doanh nghiệp về các giải pháp bảo mật mạnh mẽ và toàn diện, CMC Telecom đã hợp tác với Check Point - hãng bảo mật hàng đầu thế giới và chính thức trở thành Nhà cung cấp dịch vụ quản lý An toàn thông tin (MSSP) tại Việt Nam. Với vai trò là Đối tác cung cấp dịch vụ quản lý An toàn thông tin (MSSP) của Check Point, CMC Telecom không chỉ cung...

CMC Telecom tham dự sự kiện đối thoại về bảo mật của Fortinet

Ngày 29/10 CMC Telecom tham dự sự kiện “SEA Partner Growth Dialogue” do Fortinet tổ chức, với tư cách là đơn vị tiên phong cung cấp dịch vụ Secure SD-WAN tích hợp bảo mật tại Việt Nam. Sự kiện “SEA Partner Growth Dialogue” là nơi hội tụ các đối tác hàng đầu Đông Nam Á của Fortinet, trao đổi về các xu hướng và giải pháp công nghệ SD-WAN (Software Defined Wide Area Network) và SASE (Secure Access Service Edge)...

Nổi bật

Mới nhất

Cùng tác giả

Khối thi đua II, Công đoàn Viên chức Việt Nam trao tặng 2 căn nhà Đại đoàn kết ở tỉnh Tuyên Quang

Ngày 16/11, Thực hiện Chương trình công tác năm 2024; Kế hoạch số 05/KH-CĐKII ngày 28/5/2024, Công đoàn Khối thi đua II hỗ trợ xây dựng và tặng nhà cho gia đình nghèo tại huyện Sơn Dương, tỉnh Tuyên Quang. ...

Trường Đại học Thủy Lợi hướng tới giáo dục đa ngành, nghiên cứu quy mô lớn

Sáng 16/11, tại Hà Nội, Trường Đại học Thủy Lợi tổ chức Lễ kỷ niệm 65 năm ngày thành lập trường (1959-2024) và chào mừng ngày Nhà giáo Việt Nam 20/11. Trong diễn văn kỷ niệm, GS.TS Trịnh Minh Thụ...

Tấm lòng người thầy

Bức thư ngỏ xin “đổi hoa lấy quà” của thầy hiệu trường một trường tiểu học tại TPHCM đang nhận được sự quan tâm của nhiều người. Trong thư ngỏ, ông Lê Hồng Thái - Hiệu trưởng Trường Tiểu học...

Phát triển văn hóa, cần nhất là hệ giá trị con người

Giá trị cốt lõi nhất của văn hóa là hình thành nhân cách con người và cốt cách của một dân tộc, trở thành nguồn lực nội sinh quan trọng để đất nước phát triển bền vững. Chương trình mục...

Hà Nội mùa tình yêu

“… Nhớ vô cùng ngày tôi xa Hà Nội/ Những phố phường tuổi thơ tôi bồi hồi/ Phố Hàng Lược chợ hoa/ phố Hàng Đào lụa tơ/ Đất Thăng Long người ơi/ mái nhà nào chờ tôi/ Những tháng ngày tuổi thơ tôi, Hà Nội…” (Nhớ tuổi thơ Hà Nội - Nguyễn Cường) ...

Bài đọc nhiều

Công ty mẹ Facebook bị châu Âu phạt hơn 840 triệu USD

Châu Âu phạt gã khổng lồ Meta, công ty mẹ Facebook, hơn 840 triệu USD vì vi phạm luật chống độc quyền và lạm dụng vị thế thống lĩnh để chèn ép các đối thủ. Ngày 14-11, Ủy ban châu Âu tuyên bố phạt...

Facebook ra mắt tính năng ‘bình luận ẩn danh’ giúp bảo mật thông tin cá nhân

Facebook, một trong những mạng xã hội lớn nhất thế giới, từ lâu đã trở thành công cụ quan trọng để kết nối bạn bè, gia đình và chia sẻ thông tin. Tuy nhiên, song hành với sự tiện ích đó, vấn đề bảo mật thông tin cá nhân luôn...

Đà Nẵng: Công nghiệp sáng tạo nên phát triển xoay quanh du lịch biển

DNVN - Theo PGS.TS Trần Ngọc Ca (Đại học Quốc gia Hà Nội), Đà Nẵng cần tập trung cho công nghiệp sáng tạo – một một thành tố cốt lõi của đổi mới sáng tạo, và tiếp cận phát triển theo chùm (cluster) xoay quanh du lịch biển. ...

Người dùng thờ ơ với mạng 5G sau một tháng thương mại hoá?

Tròn một tháng kể từ khi Viettel thương mại hóa mạng 5G đầu tiên vào ngày 15/10/2024 tuy nhiên người dùng vẫn tỏ ra chưa "mặn mà" với mạng công nghệ mới này. Đại diện Di Động Việt đánh giá: "So với cùng kỳ quý trước, từ khi 5G được thương mại hoá, doanh số bán các dòng smartphone có chạy 5G có tăng trưởng nhẹ trên toàn hệ thống và trên đa...

Cùng chuyên mục

Kiến nghị lập Ban chỉ đạo quốc gia về AI để thúc đẩy đổi mới sáng tạo

DNVN - Việt Nam có chiến lược quốc gia về nghiên cứu, phát triển và ứng dụng AI từ khá sớm nhưng lại thiếu các nguồn lực để triển khai chi tiết. Giới chuyên gia cho rằng cần một ban chỉ đạo quốc gia về AI điều phối các nguồn lực, tối ưu hóa...

Apple bị đòi bồi thường gần 4 tỉ USD vì ‘bẫy’ người dùng mua iCloud

Apple được cho là đã vi phạm luật cạnh tranh của Anh khi ưu tiên dịch vụ lưu trữ iCloud, 'bẫy' khách hàng buộc phải dùng iCloud. Hãng Apple đang phải đối mặt với vụ kiện trị giá gần 3 tỉ bảng Anh (3,8...

Đà Nẵng: Công nghiệp sáng tạo nên phát triển xoay quanh du lịch biển

DNVN - Theo PGS.TS Trần Ngọc Ca (Đại học Quốc gia Hà Nội), Đà Nẵng cần tập trung cho công nghiệp sáng tạo – một một thành tố cốt lõi của đổi mới sáng tạo, và tiếp cận phát triển theo chùm (cluster) xoay quanh du lịch biển. ...

Mỹ hoàn tất thỏa thuận tài trợ cho “gã khổng lồ” sản xuất chip TSMC

Tổng thống Mỹ Joe Biden cho biết thỏa thuận đạt được với TSMC - nhà sản xuất chất bán dẫn tiên tiến hàng đầu thế giới - sẽ thúc đẩy 65 tỷ USD đầu tư tư nhân để xây dựng ba cơ sở hiện đại tại Arizona. Mỹ sẽ trao cho “gã khổng lồ” sản xuất chip TSMC của Đài Loan (Trung Quốc) khoản tài trợ trực tiếp lên tới 6,6 tỷ...

Google ước tính Việt Nam có thể thu được 1.890 nghìn tỷ đồng nếu áp dụng AI

NDO - Theo nghiên cứu của Google,về lợi ích kinh tế, Việt Nam có thể thu được 1.890 nghìn tỷ đồng (79,3 tỷ USD) vào năm 2030, nếu các công cụ AI được áp dụng rộng rãi. Tại Hội thảo “Kiến tạo tương lai AI cho Việt Nam” diễn ra vào ngày 15/11 tại Hà Nội, đại diện Google đã giới thiệu nội dung Báo cáo tác động kinh tế: Thúc đẩy tăng trưởng số tại...

Mới nhất

Phê duyệt điều chỉnh giá khám chữa bệnh của 15 bệnh viện lớn

Bộ Y tế vừa phê duyệt việc điều chỉnh giá khám chữa bệnh tại 15 bệnh viện theo mức lương cơ sở mới, từ 1,8 triệu đồng lên 2,34 triệu đồng. Phê duyệt điều chỉnh giá khám chữa bệnh của 15 bệnh viện lớnBộ Y tế vừa phê duyệt việc điều chỉnh giá khám chữa bệnh tại 15 bệnh viện...

Siêu du thuyền 600 tỷ đồng đã có mặt tại vịnh Hạ Long để phục vụ khách siêu giàu

Theo các chuyên gia, ngoài cảnh quan sẵn có thì Quảng Ninh cần nâng cấp, đầu tư hạ tầng, nâng cao chất lượng dịch vụ, trước mắt là bến du thuyền xứng tầm, đáp ứng được việc đón dòng khách hạng sang.Quảng Ninh cần làm gì để phát huy giá trị di sản độc đáo Vịnh Hạ Long?Di sản...

Trường Đại học Lâm nghiệp phải là cơ sở đào tạo hàng đầu Việt Nam về lĩnh vực lâm nghiệp

(ĐCSVN) - Sáng 16/11, dự Lễ kỷ niệm 60 năm thành lập, ghi nhận, đánh giá cao những thành tích Trường Đại học Lâm nghiệp đã đạt được, Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình đề nghị Trường phải là cơ sở đào tạo, nghiên cứu khoa học và chuyển giao công nghệ hàng đầu Việt...

Bữa sáng hay bữa tối quan trọng hơn? Muốn giảm cân nên bỏ bữa sáng hay bữa tối?

Một số người chỉ ra rằng "bỏ qua bữa sáng không tốt cho sức khỏe", trong khi những người khác tin chắc "bỏ bữa tối gây ra nhiều tác hại cho cơ thể hơn". Vậy, bữa sáng hay bữa...

Mới nhất