Trang chủKhoa học - Công nghệKhoa họcNguy cơ mất an toàn thông tin từ các lỗ hổng bảo...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft


Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả báo cáo rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.



Nguồn: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Cùng chủ đề

Mã số CVV trên thẻ tín dụng là gì?

Cụ thể, mã số CVV là dãy số ngắn được in trên thẻ tín dụng hoặc thẻ ghi nợ, thường gồm 3 hoặc 4 chữ số. CVV được sử dụng để xác minh rằng người sử dụng thẻ đang thực hiện giao dịch là chính chủ thẻ, đồng thời giúp ngăn chặn gian lận trong các giao dịch trực tuyến và qua điện thoại.Vị trí: Mã số CVV thường được in ở mặt sau của thẻ tín dụng,...

Doanh nghiệp Việt còn lơ là với mã độc tống tiền Ransomware

Theo nghiên cứu của Sophos, hơn 56% doanh nghiệp bị mã độc này tấn công và 70% bị mã hóa dữ liệu, đòi số tiền chuộc tăng 5 lần so với năm 2023.Mục tiêu của Ransomware là doanh nghiệpBáo cáo đặc biệt State of Ransomware 2024 về hiện trạng loại mã độc mã hóa dữ liệu, tống tiền nạn nhân (Ransomware) từ Sophos cho thấy, năm 2024 tiếp tục là năm ‘thảm họa’ cho các doanh nghiệp trước...

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Microsoft ngừng hỗ trợ Windows 10, thu phí bảo mật 30 USD/năm với người dùng muốn cập nhật bảo mật

DNVN - Microsoft đã thông báo về việc ngừng hỗ trợ hệ điều hành Windows 10 vào năm 2025 và sẽ thu phí người dùng để tiếp tục nhận cập nhật bảo mật. ...

Nổi bật

Mới nhất

Cùng tác giả

Tổng duyệt Triển lãm Quốc phòng quốc tế Việt Nam 2024

Ngày 17/12, tại sân bay Gia Lâm, Hà Nội, Bộ Quốc phòng đã tổ chức Tổng duyệt Triển lãm Quốc phòng quốc tế Việt Nam 2024. Thượng tướng Hoàng Xuân Chiến, Ủy viên Trung ương Đảng, Ủy viên Quân ủy Trung ương, Thứ trưởng Quốc phòng tới dự và chủ trì Lễ Tổng duyệt. ...

Sách giáo khoa vào thế cạnh tranh: Lợi đôi đường

Việc xã hội hóa sách giáo khoa (SGK) là chủ trương đúng đắn. Tuy nhiên sau 5 năm thực hiện, SGK luôn thu hút sự quan tâm của dư luận, nhất là về giá thành và chất lượng. Không còn...

Sách giáo khoa vào thế cạnh tranh: Lợi đôi đường

Việc xã hội hóa sách giáo khoa (SGK) là chủ trương đúng đắn. Tuy nhiên sau 5 năm thực hiện, SGK luôn thu hút sự quan tâm của dư luận, nhất là về giá thành và chất lượng. Không còn...

Hiệu trưởng Trường ĐH Kinh doanh và Công nghệ phải chịu trách nhiệm

Bộ Giáo dục và Đào tạo (GDĐT) khẳng định, việc dạy “chui” văn bằng 2 ngành Ngôn ngữ Anh của Trường Đại học Kinh doanh và Công nghệ Hà Nội, trách nhiệm thuộc về hiệu trưởng. Bộ GDĐT vừa có...

Lựa chọn nội dung, hình thức giám sát phù hợp

Thời gian qua, MTTQ tỉnh Lào Cai đã tập trung nâng cao chất lượng giám sát, phản biện xã hội, chú trọng lựa chọn nội dung, đối tượng, hình thức giám sát phù hợp, coi đây là giải pháp quan trọng góp phần đổi mới hoạt động của MTTQ, thiết thực trong việc phát huy dân chủ, đại diện, bảo vệ quyền và lợi ích hợp pháp, chính đáng của nhân dân. ...

Bài đọc nhiều

Hiện ra sau 400 triệu năm, quái vật nhiều chân dung gây bối rối

(NLĐO) - Quái vật Palaeospondylus được các nhóm nghiên cứu phân loại vào các nhóm trái ngược nhau, với mô tả hoàn toàn khác nhau về cấu trúc. ...

Lý giải tảng đá 4.000 năm cắt đôi thẳng tắp kỳ lạ

Arab SaudiAl Naslaa là một tảng đá cứng rắn đồ sộ trông như thể bị cắt đôi ở chính giữa bởi vũ khí laser. Đây là ví dụ tuyệt vời về lực tác động của tự nhiên. Tảng đá Al Naslaa vào năm 2021. Ảnh: Wikimedia Trên thực tế, giới nghiên cứu cho rằng tảng đá Al Naslaa hình thành hoàn toàn do thiên nhiên, theo IFL Science. Tảng đá cao 6 m nằm trên hai bệ đỡ tự nhiên...

TikTok ‘cầu cứu’ Tòa án Tối cao Mỹ

Ngày 16-12, TikTok đã có nỗ lực cuối cùng để được tiếp tục hoạt động tại Mỹ khi đề nghị Tòa án Tối cao tạm thời chặn đạo luật buộc ByteDance, công ty mẹ của TikTok, phải thoái vốn khỏi TikTok trước ngày 19-1. ...

Ngành công nghiệp bán dẫn trên toàn cầu đang thiếu hụt lao động nữ

Để giải quyết vấn đề thiếu hụt lao động nữ, cần có những thay đổi mang tính hệ thống để khuyến khích phụ nữ theo đuổi sự nghiệp trong lĩnh vực công nghệ bán dẫn ở cấp đại học và thậm chí sớm hơn. Tại một triển lãm thương mại chất bán dẫn quy mô lớn diễn ra tại Tokyo tuần trước, hơn 1.000 công ty, đại diện cho gần như mọi...

Trí thức trẻ Việt Nam tại Nhật Bản chia sẻ về sự nghiệp trong lĩnh vực IT

Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản. Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản....

Cùng chuyên mục

TP.HCM thực chiến phòng chống tấn công mạng

Ngày 17-12, TP.HCM khai mạc chương trình 'Diễn tập thực chiến bảo đảm an toàn thông tin mạng TP.HCM 2024'. Trong 5 ngày từ 17 đến 21-12, các đội đóng vai tấn công sẽ liên tục thực hiện các cuộc xâm nhập, khai thác...

Để 5G thực sự là động lực thay đổi cuộc sống

(ĐCSVN) - Với 2 chủ đề “Công nghệ, cập nhật xu hướng” và “Ứng dụng 5G đa ngành”, 14 tham luận tại hội thảo đã chia sẻ những góc nhìn chuyên sâu về hệ sinh thái 5G cũng như cơ hội phát triển điện toán đám mây (cloud) và trí tuệ nhân tạo (AI) trong kỷ nguyên 5G. Ngày 17/12/2024, tại thành phố Hồ Chí Minh, hơn 1.000 đối tác, doanh nghiệp, khách mời đã tham dự sự kiện 5G...

Tấn công mạng ngày càng tinh vi

NDO - Theo Chỉ số an toàn thông tin mạng toàn cầu (GCI) 2024 được Liên minh Viễn thông quốc tế công bố, Việt Nam được xếp vào nhóm các quốc gia bậc 1, bậc cao nhất trong 5 bậc, là nhóm các quốc gia "làm gương", thể hiện cam kết mạnh mẽ về an ninh mạng. Ngày 17/12, Trung tâm Chuyển đổi số Thành phố Hồ Chí Minh phối hợp Hiệp hội An toàn thông...

Điều kỳ lạ vừa xảy ra ở nơi NASA tin có sự sống ngoài Trái Đất

(NLĐO) - Một "bóng ma" bí ẩn đã xuất hiện, lan rộng rồi lại tuyệt tích sau vài năm ở thế giới sự sống tiềm năng Enceladus. ...

TikTok ‘cầu cứu’ Tòa án Tối cao Mỹ

Ngày 16-12, TikTok đã có nỗ lực cuối cùng để được tiếp tục hoạt động tại Mỹ khi đề nghị Tòa án Tối cao tạm thời chặn đạo luật buộc ByteDance, công ty mẹ của TikTok, phải thoái vốn khỏi TikTok trước ngày 19-1. ...

Mới nhất

Dự báo thời tiết Hà Nội ngày 18/12: Trưa chiều hửng nắng, rét nhất 13 độ C

Điểm tin thời tiết nổi bật trong chiều tối và đêm 17/12, ngày 18/12/2024Trung tâm Dự báo khí tượng thuỷ văn quốc gia cho biết, đêm nay và ngày mai 18/12, Bắc Bộ và Thanh Hóa mưa vài nơi, trưa chiều hửng nắng. Trời rét, vùng núi có nơi rét đậm, rét hại.Nghệ An và Hà Tĩnh mưa vài...

Chính ủy Vùng Cảnh sát biển 2 tặng quà Giáng Sinh tại Quảng Nam

(NLĐO) - Bộ Tư lệnh Vùng Cảnh sát biển 2 đã trao tặng 60 suất quà cho các hộ gia đình đồng bào dân tộc thiểu số...

Ô tô Camry bất ngờ lao xuống hồ thủy lợi ở Đắk Nông

Cơ quan chức năng tại huyện Đắk R'lấp (Đắk Nông) đã trục vớt thành công ô tô Camry bất ngờ lao xuống hồ thủy lợi ở trung tâm thị trấn Kiến Đức. XEM CLIP: (Nguồn người dân cung cấp) Chiều 17/12, trao đổi với PV VietNamNet, ông Trần Công Dũng, Phó Chủ tịch UBND huyện Đắk R'lấp xác nhận, trên địa...

Hướng đến phát triển bền vững trong bối cảnh cạnh tranh mới

Diễn đàn Mekong Connect 2024 với mục tiêu đẩy mạnh hợp tác kinh tế, thương mại và công nghệ vùng Đồng bằng sông Cửu Long - TP. Hồ Chí Minh với cả nước. Ngày 17/12, tại Đại học An Giang (TP. Long Xuyên, tỉnh An Giang), diễn đàn Mekong Connect 2024 đã được khai mạc. Sự...

Mời tham dự Hội chợ triển lãm du lịch SATTE 2025 tại Ấn Độ

Từ ngày 19-21/2/2025 tại Trung tâm triển lãm India International Convention & Expo Center, New Delhi Ấn Độ sẽ diễn ra Hội chợ Du lịch & Lữ hành Nam Á lần thứ 32 Từ ngày 19-21/2/2025, tại Trung tâm triển lãm India International Convention & Expo Center, New Delhi, Ấn Độ sẽ diễn ra Hội chợ...

Mới nhất