ភាពងាយរងគ្រោះទាំងនេះមានចំណាត់ថ្នាក់ផលប៉ះពាល់ខ្ពស់។ និងធ្ងន់ធ្ងរ អាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកវាយប្រហារ ដើម្បីធ្វើសកម្មភាពខុសច្បាប់ ដែលបង្កឱ្យមានហានិភ័យសុវត្ថិភាពព័ត៌មាន និងប៉ះពាល់ដល់ប្រព័ន្ធព័ត៌មានរបស់ភ្នាក់ងារ អង្គការ និងអាជីវកម្ម។
ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានមាននៅក្នុងផលិតផល Microsoft មួយចំនួនដូចជា៖ សមាសធាតុវីនដូ និងវីនដូ។ សមាសធាតុការិយាល័យនិងការិយាល័យ; Azure; .NET និង Visual Studio; LightGBM; ម៉ាស៊ីនមេផ្លាស់ប្តូរ; ម៉ាស៊ីនមេ SQL; TorchGeo; Hyper-V; វីនដូ VMSwitch ។
NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងសហគ្រាសសិក្សាព័ត៌មានអំពីភាពងាយរងគ្រោះនៃសុវត្ថិភាពព័ត៌មានទាំងនេះ ធ្វើការត្រួតពិនិត្យប្រព័ន្ធ ដោះស្រាយបញ្ហាសុវត្ថិភាពព័ត៌មានបណ្តាញនៅក្នុងប្រព័ន្ធ និងផ្ញើលទ្ធផលរបាយការណ៍ពិនិត្យទៅកាន់អាសយដ្ឋានអ៊ីមែលរបស់ NCSC ។
ទន្ទឹមនឹងនេះ NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងអាជីវកម្មពង្រឹងការត្រួតពិនិត្យ និងរៀបចំផែនការឆ្លើយតប នៅពេលរកឃើញសញ្ញានៃការកេងប្រវ័ញ្ច និងការវាយប្រហារតាមអ៊ីនធឺណិត។
ត្រួតពិនិត្យជាប្រចាំនូវបណ្តាញព្រមានរបស់អាជ្ញាធរ និងអង្គការសន្តិសុខព័ត៌មានធំៗ ដើម្បីស្វែងរកហានិភ័យនៃការវាយប្រហារតាមអ៊ីនធឺណិតភ្លាមៗ។
ពិនិត្យ ពិនិត្យ និងកំណត់អត្តសញ្ញាណកុំព្យូទ័រដោយប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows ដែលរងផលប៉ះពាល់សក្តានុពល។ ដំណោះស្រាយដ៏ល្អបំផុតគឺការធ្វើបច្ចុប្បន្នភាពបំណះសម្រាប់ភាពងាយរងគ្រោះសុវត្ថិភាពព័ត៌មានខាងលើដោយយោងតាមការណែនាំរបស់អ្នកផលិត។
12 ភាពងាយរងគ្រោះខ្ពស់ និងសុវត្ថិភាពសំខាន់
យោងតាម NCSC ការចេញផ្សាយក្នុងខែនេះគឺគួរឱ្យកត់សម្គាល់ជាពិសេសចំពោះផលប៉ះពាល់ខ្ពស់ និងភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពសំខាន់ៗដូចខាងក្រោម៖
CVE-2024-43639 ភាពងាយរងគ្រោះរបស់ Windows Kerberos អនុញ្ញាតឱ្យដំណើរការកូដពីចម្ងាយ។
CVE-2024-43498 ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុង .NET និង Visual Studio អនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយ។
ភាពងាយរងគ្រោះ CVE-2024-49039 នៅក្នុង Windows Task Scheduler អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។
ភាពងាយរងគ្រោះ CVE-2024-43625 នៅក្នុង Microsoft Windows VMSwitch អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។
ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានចំនួន 5 CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 នៅក្នុង Microsoft Excel អនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដពីចម្ងាយ។
ភាពងាយរងគ្រោះ CVE-2024-49019 នៅក្នុង Active Directory Certificate Services អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។
ភាពងាយរងគ្រោះផ្នែកសន្តិសុខព័ត៌មាន CVE-2024-49040 នៅក្នុង Microsoft Exchange Server អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។
ភាពងាយរងគ្រោះសុវត្ថិភាពវីនដូ CVE-2024-43451 លាតត្រដាង NTLM hashes ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។
ប្រភព៖ https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html
Kommentar (0)