Thêm 5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị hacker khai thác
Thông tin về các lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft tháng 9/2024,êmlỗhổngbảomậttrongsảnphẩmMicrosoftđangbịhackerkhaithátrận đấu brentford Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) cho hay, mới đây, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình.
Từ thông tin ghi nhận được về các lỗ hổng bảo mật trong sản phẩm của hãng Microsoft, qua phân tích, Trung tâm Giám sát an toàn không gian mạng quốc gia đã điểm ra 13 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mà các cơ quan, tổ chức, doanh nghiệp trên toàn quốc cần đặc biệt lưu ý.
Cụ thể, có 8 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, gồm: CVE-2024-43491 trong Microsoft Windows Update; 4 lỗ hổng CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2024-21416 và CVE-2024-38045 trong Windows TCP/IP; và CVE-2024-43463 trong Microsoft Office Visio.
Song song đó, các đơn vị cũng cần đặc biệt chú ý 5 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng khác trong sản phẩm Microsoft, đó là CVE-2024-43461 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo; CVE-2024-38014 trong Windows Installer cho phép đối tượng tấn công thực hiện leo thang đặc quyền; 2 lỗ hổng CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web và CVE-2024-38226 trong Microsoft Publisher đều cho phép đối tượng tấn công có thể vượt qua cơ chế bảo vệ.
Đáng chú ý, báo cáo của NCSC chỉ ra rằng: Trong 13 lỗ hổng bảo mật các đơn vị tại Việt Nam cần lưu ý, có 5 lỗ hổng đang bị khai thác trong thực tế, bao gồm CVE-2024-43491 trong Microsoft Windows Update; CVE-2024-38014 trong Windows Installer; CVE-2024-43463 trong Microsoft Office Visio; CVE-2024-38226 trong Microsoft Publisher; và 2 lỗ hổng CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web.
Phân tích của Trung tâm Giám sát an toàn không gian mạng quốc gia cũng cho hay, các lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng kể trên, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.
Vì thế, các cơ quan, đơn vị, doanh nghiệp trên toàn quốc cần nghiên cứu thông tin về các lỗ hổng bảo mật được khuyến nghị, rà soát và xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng là một giải pháp được Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị các đơn vị tập trung.
Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cũng cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
“Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng”, Trung tâm Giám sát an toàn không gian mạng quốc gia nêu khuyến nghị.
Trong tháng 8/2024, hệ thống giám sát kỹ thuật của Cục An toàn thông tin (Bộ TT&TT) đã ghi nhận có 49.589 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước. Cũng trong tháng 8, hệ thống giám sát, rà quét từ xa của Cục An toàn thông tin đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. |
下一篇:Nhận định, soi kèo Silkeborg IF vs IK Sirius, 18h00 ngày 5/2: Lần đầu chạm mặt
相关文章:
- Nhận định, soi kèo PSM Makassar vs Thanh Hóa, 19h30 ngày 5/2: Ưu thế thể lực
- 18 khoảnh khắc tình cờ trên đường phố như đã lên kịch bản từ trước
- Tạo tâm đỏ và những cách sáng tạo bất ngờ để người chơi có thể Cheat một cách hợp lệ trong game
- Chưa bao giờ, game Nhật lại nở rộ trên PC đến vậy
- Siêu máy tính dự đoán Fiorentina vs Inter Milan, 02h45 ngày 7/2
- Đổ xô đi thuê màn hình khủng xem U23 Việt Nam
- Du khách vẽ bậy trên đỉnh Fansipan gây phẫn nộ cộng đồng mạng
- Startup mua sắm được hoàn tiền ShopBack nhận thêm 45 triệu USD đầu tư
- Nhận định, soi kèo Atletico Madrid vs Getafe, 03h30 ngày 5/2: Làm khó chủ nhà
- Facebook thử nghiệm nút Downvote thay thế Dislike
相关推荐:
- Soi kèo góc Newcastle vs Arsenal, 3h00 ngày 6/2
- Top smartphone tốt nhất trong từng phân khúc giá, từ 1 triệu cho tới hơn 20 triệu
- Cuộc chiến bikini và cảnh hở hang trên Internet TQ
- LMHT: Có màn ra mắt tồi tệ, Swain mới vẫn là vị tướng bị cấm nhiều nhất
- Nhận định, soi kèo Pachuca vs Club Leon, 09h00 ngày 6/2: Đánh chiếm ngôi đầu
- iPhone X, Louis Vuitton, BMW... đồng loạt giảm giá tại Trung Quốc
- Nghị sỹ Mỹ đề xuất luật cấm Facebook lừa lấy dữ liệu người dùng
- Mã nguồn của iOS bị lộ trên GitHub, chuyên gia xác nhận là 'hàng thật'
- Nhận định, soi kèo Deportivo Xinabajul vs CSD Municipal, 10h00 ngày 6/2: Chủ nhà gặp khắc tinh
- Thêm một số trường lần đầu tuyển sinh chuyên ngành khoa học dữ liệu
- Nhận định, soi kèo Mes Rafsanjan vs Esteghlal FC, 20h15 ngày 7/2: Đối thủ khó chịu
- Nhận định, soi kèo Esteghlal Khuzestan vs Shams Azar, 19h45 ngày 6/2: Khó tin cửa trên
- Nhận định, soi kèo Arda Kardzhali vs Spartak Varna, 22h30 ngày 7/2: Thiếu cảm giác bóng
- Nhận định, soi kèo Valencia vs Barcelona, 3h30 ngày 7/2: Nhọc nhằn hạ Bầy dơi
- Nhận định, soi kèo Pachuca vs Club Leon, 09h00 ngày 6/2: Đánh chiếm ngôi đầu
- Nhận định, soi kèo Al Duhail vs Al
- Nhận định, soi kèo Wellington Phoenix vs Brisbane Roar, 11h00 ngày 6/2: Lịch sử gọi tên
- Nhận định, soi kèo Atalanta vs Bologna, 3h00 ngày 5/2: Không dễ cho chủ nhà
- Nhận định, soi kèo Al Ahli vs Qatar SC, 20h30 ngày 7/2: Cửa dưới ‘ghi điểm’
- Nhận định, soi kèo Persipura Jayapura vs Persipa Pati, 13h30 ngày 5/2: Rực rỡ sân nhà