Vietnam.vn - Nền tảng quảng bá Việt Nam

คำเตือน: ช่องโหว่ร้ายแรง 9 รายการในผลิตภัณฑ์ Microsoft

Báo Đại Đoàn KếtBáo Đại Đoàn Kết25/02/2024


กรมการรักษาความปลอดภัยข้อมูล (กระทรวงสารสนเทศและการสื่อสาร) ได้ออกมาเตือนเกี่ยวกับช่องโหว่ด้านความปลอดภัยของข้อมูลระดับสูงและร้ายแรงในผลิตภัณฑ์ของ Microsoft

อิงตามรายการแพตช์ของ Microsoft ในเดือนกุมภาพันธ์ 2024 ซึ่งมีช่องโหว่ด้านความปลอดภัย 72 รายการในผลิตภัณฑ์ของบริษัท ผู้เชี่ยวชาญจากแผนกความปลอดภัยข้อมูลได้ประเมินระดับความอันตรายของช่องโหว่เหล่านี้

กรมการรักษาความปลอดภัยข้อมูลขอแนะนำให้หน่วยงาน องค์กร และธุรกิจต่างๆ ให้ความสำคัญเป็นพิเศษกับช่องโหว่ 9 แห่งที่มีผลกระทบสูงและร้ายแรง โดยเฉพาะอย่างยิ่ง CVE-2024-21410 ใน Microsoft Exchange Server เป็นช่องโหว่ที่ได้รับการประเมินว่ามีผลกระทบร้ายแรง โดยอนุญาตให้วัตถุที่ไม่ได้รับการรับรองดำเนินการโจมตีการยกระดับสิทธิ์

นอกจากช่องโหว่ CVE-2024-21410 ที่มีอยู่ใน Microsoft Exchange Server แล้ว ยังมีช่องโหว่ด้านความปลอดภัยทางข้อมูลอีกสองรายการที่มีผลกระทบร้ายแรงเช่นกัน ได้แก่ CVE-2024-21413 และ CVE-2024-21378 ในซอฟต์แวร์สนับสนุนการจัดการข้อมูลของ Microsoft Outlook ช่องโหว่เหล่านี้ทำให้ผู้โจมตีที่ไม่ได้รับการรับรองสามารถรันโค้ดจากระยะไกลได้

เพื่อให้แน่ใจว่าระบบสารสนเทศของหน่วยงานมีความปลอดภัยและมีส่วนสนับสนุนในการปกป้องไซเบอร์สเปซของเวียดนาม ฝ่ายความปลอดภัยสารสนเทศขอแนะนำให้หน่วยงาน องค์กร และบริษัทต่างๆ ตรวจสอบและทบทวนโดยด่วนเพื่อระบุคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows ที่อาจได้รับผลกระทบจากช่องโหว่ด้านความปลอดภัยดังกล่าวข้างต้น

ในกรณีที่ระบบคอมพิวเตอร์ได้รับผลกระทบหน่วยงานต่างๆ จะต้องอัปเดตแพทช์ทันทีเพื่อหลีกเลี่ยงความเสี่ยงจากการโจมตีทางไซเบอร์ นอกจากนี้ ขอแนะนำให้หน่วยงาน องค์กร และธุรกิจต่างๆ เข้มงวดในการตรวจสอบและเตรียมแผนตอบสนองเมื่อตรวจพบสัญญาณการแสวงหาประโยชน์และการโจมตีทางไซเบอร์

ในเวลาเดียวกัน หน่วยงานต่างๆ ต้องตรวจสอบช่องทางการเตือนภัยจากหน่วยงานและองค์กรด้านความปลอดภัยข้อมูลขนาดใหญ่เป็นประจำ เพื่อตรวจจับความเสี่ยงจากการโจมตีทางไซเบอร์ได้อย่างทันท่วงที

การโจมตีทางไซเบอร์ต่อระบบผ่านทางการแสวงหาประโยชน์จากช่องโหว่ด้านความปลอดภัย ถือเป็นแนวโน้มที่ผู้เชี่ยวชาญมองว่าองค์กรและธุรกิจต่างๆ จำเป็นต้องให้ความสนใจเป็นพิเศษ

คาดว่าในปี 2567 ฝ่ายความปลอดภัยสารสนเทศจะจัดตั้งแพลตฟอร์มสำหรับจัดการ ตรวจจับ และเตือนล่วงหน้าเกี่ยวกับความเสี่ยงด้านความปลอดภัยของข้อมูล ช่วยให้สามารถแจ้งเตือนหน่วยงานต่างๆ เกี่ยวกับความเสี่ยง จุดอ่อน และจุดอ่อนในระบบของตนโดยอัตโนมัติทันทีที่ฝ่ายออกคำเตือน



แหล่งที่มา

การแสดงความคิดเห็น (0)

No data
No data

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

ชายหาดหลายแห่งในเมืองฟานเทียตเต็มไปด้วยว่าว สร้างความประทับใจให้กับนักท่องเที่ยว
ขบวนพาเหรดทหารรัสเซีย: มุมมองที่ 'เหมือนภาพยนตร์' อย่างแท้จริง ที่ทำให้ผู้ชมตะลึง
ชมการแสดงเครื่องบินรบรัสเซียอันตระการตาในโอกาสครบรอบ 80 ปีแห่งชัยชนะ
Cuc Phuong ในฤดูผีเสื้อ – เมื่อป่าเก่ากลายเป็นดินแดนแห่งเทพนิยาย

ผู้เขียนเดียวกัน

มรดก

รูป

ธุรกิจ

No videos available

ข่าว

ระบบการเมือง

ท้องถิ่น

ผลิตภัณฑ์