Según la lista de parches de noviembre publicada por Microsoft, se han informado 12 nuevas vulnerabilidades.
De estas, 7 vulnerabilidades permiten ataques de ejecución remota, incluyendo: CVE-2024-43639 en Windows Kerberos; CVE-2024-43498 en .NET y Visual Studio; 5 vulnerabilidades CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 en Microsoft Excel.
Tres vulnerabilidades CVE-2024-49039 en el Programador de tareas de Windows; CVE-2024-43625 en Microsoft Windows VMSwitch y CVE-2024-49019 en Active Directory Certificate Services permiten a un atacante realizar una escalada de privilegios.
CVE-2024-49040 en Microsoft Exchange Server y CVE-2024-43451 en Windows son dos vulnerabilidades que permiten a los atacantes realizar ataques de suplantación de identidad.
Los piratas informáticos pueden aprovechar estas vulnerabilidades para realizar actividades ilegales, provocando riesgos de seguridad informática y afectando a los sistemas de información en Vietnam.
Por lo tanto, las agencias y unidades deben revisar y solucionar rápidamente el problema actualizando el parche.
También se recomienda que las unidades fortalezcan el monitoreo y preparen planes de respuesta cuando detecten señales de que los sistemas de información están siendo explotados o atacados por ciberataques; Monitorear periódicamente los canales de alerta para detectar tempranos riesgos de ciberataques.
Fuente: https://kinhtedothi.vn/canh-bao-12-lo-hong-moi-nham-vao-he-thong-thong-tin-trong-nuoc.html
Kommentar (0)