យោងតាមបញ្ជីបំណះខែមករាដែលចេញផ្សាយដោយ Microsoft ភាពងាយរងគ្រោះថ្មីចំនួន 23 ត្រូវបានរាយការណ៍។
ជាពិសេស បញ្ជីបំណះដែលមានភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពចំនួន 161 រួមមានៈ ភាពងាយរងគ្រោះចំនួន 159 នៅក្នុងផលិតផលរបស់ក្រុមហ៊ុន និង 2 ភាពងាយរងគ្រោះដែលមាននៅក្នុងផលិតផលភាគីទីបីដែលប៉ះពាល់ដល់ក្រុមហ៊ុន Microsoft ។
ក្នុងនោះ ភាពងាយរងគ្រោះចំនួន 23 ដែលមានកម្រិតផលប៉ះពាល់ខ្ពស់ និងធ្ងន់ធ្ងរ ត្រូវបានណែនាំដោយនាយកដ្ឋានសន្តិសុខព័ត៌មានដល់ភ្នាក់ងារ អង្គការ និងអាជីវកម្មទូទាំងប្រទេស។
ក្នុងចំណោមភាពងាយរងគ្រោះទាំង 23 ដែលត្រូវបានព្រមាន 5 អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិគឺ CVE-2025-21275 នៅក្នុង "Windows App Package Installer" ។ CVE-2025-21311 នៅក្នុង "Windows NTLM V1" និង 3 ភាពងាយរងគ្រោះ CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 នៅក្នុង "Windows Hyper-V NT Kernel Integration VSP" - ទាំងនេះក៏ត្រូវបានជនខិលខូចចំនួន 3 រំលោភបំពានផងដែរ។
ភាពងាយរងគ្រោះ CVE-2025-21308 នៅក្នុង "Windows Themes" អនុញ្ញាតឱ្យអ្នកវាយប្រហារបោកបញ្ឆោត។
ភាពងាយរងគ្រោះ 17 ដែលនៅសល់ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយគឺ៖ CVE-2025-21298 នៅក្នុង Windows OLE; 2 ភាពងាយរងគ្រោះ CVE-2025-21297 និង CVE-2025-21309 នៅក្នុង Windows Remote Desktop Services; ភាពងាយរងគ្រោះចំនួន 3 CVE-2025-21186, CVE-2025-21366 និង CVE-2025-21395 នៅក្នុង Windows Excel; CVE-2025-21402 នៅក្នុង Microsoft Office OneNote; CVE-2025-21365 នៅក្នុង Microsoft Office; 2 ភាពងាយរងគ្រោះ CVE-2025-21345, CVE-2025-21356 នៅក្នុង Microsoft Office Vision; CVE-2025-21363 នៅក្នុង Microsoft Word; 2 ភាពងាយរងគ្រោះ CVE-2025-21357, CVE -2025-21361 នៅក្នុង Microsoft Outlook និង 2 ភាពងាយរងគ្រោះ CVE-2025-21344, CVE-2025-21348 នៅក្នុង SharePoint Server ។
នាយកដ្ឋានសន្តិសុខព័ត៌មានបាននិយាយថា ភាពងាយរងគ្រោះទាំងនេះអាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីធ្វើសកម្មភាពខុសច្បាប់ដែលប៉ះពាល់ដល់ប្រព័ន្ធព័ត៌មាននៃអាជីវកម្ម។
ដូច្នេះ អង្គភាពត្រូវពិនិត្យ និងពិនិត្យមើលឡើងវិញថាតើកុំព្យូទ័រដែលប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows ដែលអង្គភាពប្រើប្រាស់មានផលប៉ះពាល់ឬអត់។ ក្នុងករណីមានផលប៉ះពាល់ សូមធ្វើបច្ចុប្បន្នភាពបំណះតាមការណែនាំ។
នៅពេលរកឃើញសញ្ញានៃការកេងប្រវ័ញ្ច ឬការវាយប្រហារតាមអ៊ីនធឺណិតដែលទាមទារការគាំទ្រ អង្គភាពអាចទាក់ទងមជ្ឈមណ្ឌលត្រួតពិនិត្យសុវត្ថិភាពអ៊ីនធឺណិតជាតិ - NCSC តាមរយៈលេខទូរស័ព្ទ 02432091616 និងអ៊ីមែល [email protected]
ប្រភព៖ https://kinhtedothi.vn/canh-bao-23-lo-hong-moi-nham-vao-he-thong-thong-tin-tai-viet-nam.html
Kommentar (0)