Trang chủKhoa học - Công nghệKhoa họcNguy cơ mất an toàn thông tin từ các lỗ hổng bảo...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft


Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả báo cáo rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.



Nguồn: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Cùng chủ đề

Start-up Việt được vinh danh lãnh đạo đổi mới toàn cầu về bảo mật IoT

Start-up công nghệ của Việt Nam VinCSS vừa được tổ chức Frost & Sullivan vinh danh lãnh đạo đổi mới đột phá trong lĩnh vực an ninh bảo mật IoT toàn cầu 2024. Chia sẻ về lý do start-up Việt được vinh danh, nhà...

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo. Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft. Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng...

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

Insmart nhận chứng chỉ ISO/IEC 27001:2022 về hệ thống quản lý an toàn thông tin

Công ty Cổ phần Insmart - DN chuyên cung cấp các dịch vụ chuyên biệt liên quan đến bảo hiểm sức khỏe, vừa được chứng nhận đạt chuẩn quốc tế về hệ thống quản lý an ninh thông tin ISO/IEC 27001:2022 Lễ trao chứng nhận Tiêu chuẩn Quốc tế về hệ thống quản lý an ninh thông tin ISO/IEC 27001:2022 diễn ra ngày 27/12/2024. Công ty Cổ phần Insmart đã vinh dự nhận chứng chỉ, phiên bản mới nhất của...

Nổi bật

Mới nhất

Cùng tác giả

Trình Quốc hội thí điểm cơ chế đặc biệt phát triển mạng lưới đường sắt đô thị tại TP Hà Nội, TP Hồ Chí...

Chiều 13/2, tiếp tục chương trình Kỳ họp bất thường lần thứ 9, Quốc hội nghe Tờ trình và Báo cáo thẩm tra về dự thảo Nghị quyết về thí điểm một số cơ chế, chính sách đặc thù, đặc biệt để phát triển hệ thống mạng lưới đường sắt đô thị tại TP Hà Nội, TP Hồ Chí Minh. ...

Tổ chức lại hoạt động của Tòa án, Viện kiểm sát sau khi chấm dứt hoạt động của Công an huyện

Trưởng ban Tổ chức Trung ương Lê Minh Hưng cho biết, sau khi hoạt động của Công an huyện được chấm dứt thì hoạt động của Tòa án, Viện kiểm sát ra sao?, việc này sẽ phải báo cáo với cấp có thẩm quyền để tổ chức lại hoạt động của các cơ quan. ...

Ban Tuyên giáo và Dân vận Tỉnh ủy Nghệ An có 8 trưởng, phó ban

Sau hợp nhất, Ban Tuyên giáo Tỉnh ủy và Ban Dân vận Tỉnh ủy Nghệ An có 8 trưởng, phó ban. Ngày 13/2, Ban Thường vụ Tỉnh ủy Nghệ An tổ chức hội nghị công bố các quyết định về...

Chủ tịch Mặt trận tỉnh Quảng Bình được điều động giữ chức Bí thư Thành uỷ Đồng Hới

Bà Phạm Thị Hân, Chủ tịch Ủy ban MTTQ tỉnh được điều động, phân công, chỉ định tham gia Ban Chấp hành, Ban Thường vụ và giữ chức Bí thư Thành ủy Đồng Hới, nhiệm kỳ 2020-2025. Phát biểu nhận...

Trường phổ thông đồng loạt dừng dạy thêm trước ngày 14/2

Trước khi Thông tư số 29/2024/TT-BGDĐT quy định về dạy thêm, học thêm của Bộ GDĐT có hiệu lực, các trường phổ thông trên địa bàn TP Hà Nội đã đồng loạt dừng dạy thêm, dạy học tăng cường trong nhà trường. ...

Bài đọc nhiều

Cảnh báo tái diễn tình trạng mạo danh Apple lừa đảo

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), mới đây, trang tin về công nghệ Gadget Lite phát đi cảnh báo về việc tái diễn thủ đoạn lừa đảo giả mạo trung tâm hỗ...

Thủ tướng chủ trì Hội nghị về phát triển KHCN thúc đẩy tăng trưởng kinh tế

Thủ tướng đề nghị các đại biểu nhận diện rõ những khó khăn, thách thức, thời cơ, thuận lợi để phát huy hết khả năng, biến thời cơ thành nguồn lực, khắc phục thách thức cho đất nước phát triển. Zalo Facebook Twitter Lưu bài viết Bản in Copy link Chiều 11/2, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính chủ trì Hội nghị về phát triển khoa học, công nghệ, đổi mới sáng tạo và nhân lực chất lượng cao...

Thủ tướng chủ trì Hội nghị về phát triển khoa học, công nghệ thúc đẩy tăng trưởng kinh tế

Chiều 11/2, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính chủ trì Hội nghị về phát triển khoa học, công nghệ, đổi mới sáng tạo và nhân lực chất lượng cao thúc đẩy tăng trưởng kinh tế. ...

Lập fanpage giả mạo rồi thực hiện thủ thuật xin tích xanh nhằm lừa đảo

NDO - Nhiều nhóm đối tượng lừa đảo lựa chọn hình thức lập fanpage giả mạo rồi thực hiện thủ thuật để xin tích xanh từ Facebook. Các đối tượng lừa đảo sẽ cho chạy quảng cáo fanpage giả để tạo độ uy tín, thậm chí mua các bình luận ảo để tạo lòng tin... Chiêu trò này đã được nhiều đối tượng dùng lừa đảo đặt phòng khách sạn trong đợt cao điểm du xuân đầu...

Sản phẩm của startup VinBrain ứng dụng AI phục vụ hơn 180 bệnh viện khắp thế giới

Công ty Cổ phần VinBrain, startup công nghệ tiên phong phát triển các sản phẩm ứng dụng trí tuệ nhân tạo (AI) cho y tế được đầu tư bởi Vingroup vừa bước qua năm thứ 5 hình thành và phát triển với nhiều thành tựu nổi bật. Tính đến năm 2024, công ty đã có những hợp đồng thương mại chinh phục 5 thị trường gồm Hoa Kỳ, Ấn Độ, Myanmar,...

Cùng chuyên mục

Tháo gỡ vướng mắc trong hoạt động khoa học, công nghệ, đổi mới sáng tạo

NDO - Sáng 13/2, tại Nhà Quốc hội, Ủy ban Thường vụ Quốc hội tổ chức phiên họp cho ý kiến về dự thảo Nghị quyết của Quốc hội thí điểm một số chính sách để tháo gỡ vướng mắc trong hoạt động khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Toàn cảnh phiên họp. (Ảnh: DUY LINH) Theo Tờ trình của...

Đóng góp xây dựng Nghị định quy định về đổi mới sáng tạo và khởi nghiệp sáng tạo

NDO - Ngày 13/2, Bộ Khoa học và Công nghệ phối hợp Ủy ban nhân dân thành phố Đà Nẵng tổ chức Hội thảo lấy ý kiến về dự thảo Nghị định quy định một số nội dung về đổi mới sáng tạo và khởi nghiệp sáng tạo. Trong thời gian qua, Đảng và Nhà nước ta đã có nhiều chủ trương, chính sách nhằm đẩy mạnh ứng dụng khoa học công nghệ, xây dựng và...

Thanh niên nhập ngũ cần ra sức học tập, rèn luyện, tô thắm cờ ‘Quyết chiến quyết thắng’

TPO - Ngày 13/2, Thượng tướng Trịnh Văn Quyết - Bí thư Trung ương Đảng, Ủy viên Thường vụ Quân ủy Trung ương, Chủ nhiệm Tổng cục Chính trị Quân đội nhân dân Việt Nam đã đến động viên các thanh niên lên đường nhập ngũ tại TP. Việt Trì, tỉnh Phú Thọ trong Lễ giao nhận quân năm 2025. TPO - Ngày 13/2, Thượng tướng Trịnh Văn Quyết - Bí thư Trung ương Đảng, Ủy viên...

Thúc đẩy công nghệ và đổi mới sáng tạo

Trong xu thế phát triển khoa học-công nghệ, việc chuyển dịch từ hoạt động nghiên cứu sang phát triển công nghệ và đổi mới sáng tạo đóng vai trò ngày càng quan trọng đối với sự phát triển của quốc gia. Mặc dù có nhiều tiến bộ trong nghiên cứu khoa học và các sáng kiến nhằm chuyển đổi các kết quả nghiên cứu thành sản phẩm thực tế, nước ta vẫn đối mặt với nhiều thách thức...

Phát hiện bất ngờ liên quan đến “trái tim” của Trái Đất

(NLĐO) - Sóng địa chất đã tiết lộ lõi trong của Trái Đất không chỉ thay đổi tốc độ quay mà còn đang thay đổi cả hình dạng. ...

Mới nhất

Điều gì xảy ra khi bạn uống nước thì là và nghệ tươi hàng ngày?

Tại sao nên kết hợp thì là và nghệ? Ủ hạt thì là với nghệ tươi hàng ngày giúp cải thiện sức khỏe đường ruột, tiêu hóa và khả năng miễn dịch, đồng thời giúp giảm cân và tăng cường sức khỏe tổng thể. Thì là và nghệ hỗ trợ giảm cân bằng cách tăng cường trao đổi chất và...

Thông tư 29 không cấm dạy thêm, học thêm

Trước nhiều luồng dư luận xoay quanh việc Thông tư 29 sẽ được áp dụng như thế nào, ông Hồ Tấn Minh - Chánh văn phòng Sở GDĐT TP.HCM khẳng định...

Dư địa lớn trong khai thác tiềm năng của công nghệ tế bào gốc

Nhờ kết quả nghiên cứu tế bào gốc, ngành y học đang tiến gần đến việc tạo ra liệu pháp điều trị các căn bệnh mà y học từ lâu phải đau đầu. Dư địa lớn trong khai thác tiềm năng của công nghệ tế bào gốcNhờ kết quả nghiên cứu tế bào gốc, ngành y học đang tiến gần...

Mới nhất