ហានិភ័យនៃការបាត់បង់សុវត្ថិភាពព័ត៌មានពីភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុងផលិតផល Microsoft

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024


ភាពងាយរងគ្រោះទាំងនេះមានចំណាត់ថ្នាក់ផលប៉ះពាល់ខ្ពស់។ និងធ្ងន់ធ្ងរ អាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកវាយប្រហារ ដើម្បីធ្វើសកម្មភាពខុសច្បាប់ ដែលបង្កឱ្យមានហានិភ័យសុវត្ថិភាពព័ត៌មាន និងប៉ះពាល់ដល់ប្រព័ន្ធព័ត៌មានរបស់ភ្នាក់ងារ អង្គការ និងអាជីវកម្ម។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានមាននៅក្នុងផលិតផល Microsoft មួយចំនួនដូចជា៖ សមាសធាតុវីនដូ និងវីនដូ។ សមាសធាតុការិយាល័យនិងការិយាល័យ; Azure; .NET និង Visual Studio; LightGBM; ម៉ាស៊ីនមេផ្លាស់ប្តូរ; ម៉ាស៊ីនមេ SQL; TorchGeo; Hyper-V; វីនដូ VMSwitch ។

NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងសហគ្រាសសិក្សាព័ត៌មានអំពីភាពងាយរងគ្រោះនៃសុវត្ថិភាពព័ត៌មានទាំងនេះ ធ្វើការត្រួតពិនិត្យប្រព័ន្ធ ដោះស្រាយបញ្ហាសុវត្ថិភាពព័ត៌មានបណ្តាញនៅក្នុងប្រព័ន្ធ និងផ្ញើលទ្ធផលរបាយការណ៍ពិនិត្យទៅកាន់អាសយដ្ឋានអ៊ីមែលរបស់ NCSC ។

ទន្ទឹមនឹងនេះ NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងអាជីវកម្មពង្រឹងការត្រួតពិនិត្យ និងរៀបចំផែនការឆ្លើយតប នៅពេលរកឃើញសញ្ញានៃការកេងប្រវ័ញ្ច និងការវាយប្រហារតាមអ៊ីនធឺណិត។

ត្រួតពិនិត្យជាប្រចាំនូវបណ្តាញព្រមានរបស់អាជ្ញាធរ និងអង្គការសន្តិសុខព័ត៌មានធំៗ ដើម្បីស្វែងរកហានិភ័យនៃការវាយប្រហារតាមអ៊ីនធឺណិតភ្លាមៗ។

ពិនិត្យ ពិនិត្យ និងកំណត់អត្តសញ្ញាណកុំព្យូទ័រដោយប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows ដែលរងផលប៉ះពាល់សក្តានុពល។ ដំណោះស្រាយដ៏ល្អបំផុតគឺការធ្វើបច្ចុប្បន្នភាពបំណះសម្រាប់ភាពងាយរងគ្រោះសុវត្ថិភាពព័ត៌មានខាងលើដោយយោងតាមការណែនាំរបស់អ្នកផលិត។

12 ភាពងាយរងគ្រោះខ្ពស់ និងសុវត្ថិភាពសំខាន់

យោងតាម ​​NCSC ការចេញផ្សាយក្នុងខែនេះគឺគួរឱ្យកត់សម្គាល់ជាពិសេសចំពោះផលប៉ះពាល់ខ្ពស់ និងភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពសំខាន់ៗដូចខាងក្រោម៖

CVE-2024-43639 ភាពងាយរងគ្រោះរបស់ Windows Kerberos អនុញ្ញាតឱ្យដំណើរការកូដពីចម្ងាយ។

CVE-2024-43498 ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុង .NET និង Visual Studio អនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយ។

ភាពងាយរងគ្រោះ CVE-2024-49039 នៅក្នុង Windows Task Scheduler អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។

ភាពងាយរងគ្រោះ CVE-2024-43625 នៅក្នុង Microsoft Windows VMSwitch អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានចំនួន 5 CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 នៅក្នុង Microsoft Excel អនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដពីចម្ងាយ។

ភាពងាយរងគ្រោះ CVE-2024-49019 នៅក្នុង Active Directory Certificate Services អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។

ភាពងាយរងគ្រោះផ្នែកសន្តិសុខព័ត៌មាន CVE-2024-49040 នៅក្នុង Microsoft Exchange Server អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។

ភាពងាយរងគ្រោះសុវត្ថិភាពវីនដូ CVE-2024-43451 លាតត្រដាង NTLM hashes ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។



ប្រភព៖ https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Kommentar (0)

No data
No data

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

រុករក Lo Go - ឧទ្យានជាតិ Xa Mat
Quang Nam - ផ្សារត្រី Tam Tien ភាគខាងត្បូង
ឥណ្ឌូណេស៊ី​បាន​បាញ់​កាំភ្លើង​ចំនួន ៧ គ្រាប់​ដើម្បី​ស្វាគមន៍​អគ្គលេខាធិការ​ To Lam និង​ភរិយា។
សូមកោតសរសើរចំពោះគ្រឿងបរិក្ខារទំនើបៗ និងរថពាសដែកដែលបង្ហាញដោយក្រសួងសន្តិសុខសាធារណៈនៅតាមដងផ្លូវនៃទីក្រុងហាណូយ

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ក្រសួង - សាខា

ក្នុងស្រុក

ផលិតផល