Trang chủKhoa học - Công nghệKhoa họcNguy cơ mất an toàn thông tin từ các lỗ hổng bảo...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft


Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows; Office và các thành phần của Office; Azure; .NET và Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp nghiên cứu thông tin về các lỗ hổng an toàn thông tin này, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống và gửi kết quả báo cáo rà soát về địa chỉ thư điện tử của NCSC.

Đồng thời, NCSC khuyến nghị các cơ quan, đơn vị và doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng.

12 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng

Theo NCSC, bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43639 trong Windows Kerberos cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43498 trong .NET và Visual Studio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49039 trong Windows Task Scheduler cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43625 trong Microsoft Windows VMSwitch cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

5 lỗ hổng an toàn thông tin CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-49019 trong Active Directory Certificate Services phép đối tượng tấn công thực hiện leo thang đặc quyền. Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-49040 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Thông tin chi tiết về lỗ hổng đã được công bố công khai.

Lỗ hổng an toàn thông tin CVE-2024-43451 trong Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing). Lỗ hổng hiện đang bị khai thác trong thực tế.



Nguồn: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Cùng chủ đề

Start-up Việt được vinh danh lãnh đạo đổi mới toàn cầu về bảo mật IoT

Start-up công nghệ của Việt Nam VinCSS vừa được tổ chức Frost & Sullivan vinh danh lãnh đạo đổi mới đột phá trong lĩnh vực an ninh bảo mật IoT toàn cầu 2024. Chia sẻ về lý do start-up Việt được vinh danh, nhà...

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo. Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft. Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng...

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

Insmart nhận chứng chỉ ISO/IEC 27001:2022 về hệ thống quản lý an toàn thông tin

Công ty Cổ phần Insmart - DN chuyên cung cấp các dịch vụ chuyên biệt liên quan đến bảo hiểm sức khỏe, vừa được chứng nhận đạt chuẩn quốc tế về hệ thống quản lý an ninh thông tin ISO/IEC 27001:2022 Lễ trao chứng nhận Tiêu chuẩn Quốc tế về hệ thống quản lý an ninh thông tin ISO/IEC 27001:2022 diễn ra ngày 27/12/2024. Công ty Cổ phần Insmart đã vinh dự nhận chứng chỉ, phiên bản mới nhất của...

Nổi bật

Mới nhất

Cùng tác giả

Thủ tướng đôn đốc bộ, ngành, địa phương rà soát, tháo gỡ các dự án đầu tư có khó khăn, tồn đọng kéo dài

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 13/CĐ-TTg ngày 8/2/2025 yêu cầu các bộ, ngành, địa phương khẩn trương rà soát, báo cáo đầy đủ các dự án đầu tư có khó khăn, vướng mắc, tồn đọng kéo dài để kịp thời tháo gỡ, triển khai ngay các dự án. ...

Năm 2025, trường chất lượng cao tuyển sinh lớp 6 ra sao?

Quy định chỉ xét tuyển vào lớp 6 được kỳ vọng giảm áp lực cho học sinh tuy nhiên, các trường còn băn khoăn cho rằng sẽ khó tuyển được học sinh đáp ứng yêu cầu. Từ ngày 14/2, Thông...

Sản vật đặc sản huyện Lâm Bình hội tụ tại Ngày hội văn hóa

Những sản vật, nông sản đặc sản đặc trưng, sản phẩm OCOP của các xã, thị trấn, thuộc huyện vùng cao Lâm Bình (Tuyên Quang) được bày bán tại Ngày hội văn hóa các dân tộc Lâm Bình. Tuyên Quang: Sản vật đặc sản huyện Lâm Bình hội tụ tại Ngày hội văn hóa ...

Thủ tướng Phạm Minh Chính dâng hương tưởng niệm cố Thủ tướng Phạm Văn Đồng

Sáng 9/2, trong chuyến thăm, làm việc tại tỉnh Quảng Ngãi, Thủ tướng Chính phủ Phạm Minh Chính cùng Đoàn công tác đã dâng hương tưởng niệm cố Thủ tướng Phạm Văn Đồng tại Khu lưu niệm ở xã Tân Đức, huyện Mộ Đức, tỉnh Quảng Ngãi. ...

Thống nhất, đồng bộ trong cả hệ thống chính trị

Tổng Bí thư đề nghị, các cơ quan, đơn vị căn cứ chức năng, nhiệm vụ đã được quy định cụ thể trong từng quyết định, khẩn trương triển khai công tác theo mô hình mới, tổ chức mới. Trên...

Bài đọc nhiều

Nghị quyết 57-NQ/TW: Kiến tạo hệ sinh thái đưa khoa học bứt phá

Nhiều điểm đột pháTrong giai đoạn phát triển 2021-2030, tầm nhìn năm 2045, Đảng và Nhà nước ta đặt nhiều kỳ vọng vào vai trò nền tảng của khoa học, công nghệ và đổi mới sáng tạo, xem đây là “đột phá chiến lược”, “động lực chính” để tạo bứt phá về năng suất, chất lượng, hiệu quả và sức cạnh tranh của nền kinh tế.Việt Nam phấn đấu đến năm 2030 là nước đang phát triển có...

Nhiều ý kiến đóng góp dự thảo Luật Khoa học, Công nghệ và Đổi mới sáng tạo

NDO - Ngày 7/2, Đại học Quốc gia Thành phố Hồ Chí Minh tổ chức tọa đàm Góp ý dự thảo Luật Khoa học, Công nghệ và Đổi mới sáng tạo (dự thảo Luật). Đông đảo các chuyên gia, nhà khoa học, đại diện các cơ quan liên quan tham dự. Phát biểu khai mạc, Phó Giáo sư, Tiến sĩ Vũ Hải Quân, Ủy viên Trung ương Đảng, Giám đốc Đại học Quốc gia Thành phố Hồ...

NASA phát hiện vành đai bức xạ mới của Trái Đất

(NLĐO) - Khi nghiên cứu một hiện tượng làm rung chuyển từ quyển Trái Đất hồi tháng 5-2024, vệ tinh CubeSat của NASA đã phát hiện cặp cấu trúc lạ. ...

Cảnh báo AI có thể phát triển ‘ý chí sinh tồn’, vượt kiểm soát của con người

Nhà khoa học máy tính hàng đầu Yoshua Bengio cảnh báo nếu mất kiểm soát với AI, 'loài người có thể biến mất trong 10 năm'. Ngày 7-2, một nhà khoa học máy tính hàng đầu đã lên tiếng cảnh báo về khả năng...

DeepSeek hút tài năng trẻ rời Thung lũng Silicon về Trung Quốc

Các kỹ sư trẻ Trung Quốc chi phí sinh hoạt thấp hơn tại quê nhà hấp dẫn. Về nước, họ được sống gần gia đình và cơ hội đảm nhận những vai trò quan trọng từ sớm trong sự nghiệp. Daniel Palomar, giáo sư...

Cùng chuyên mục

Rêu sa mạc có thể mở đường cho sự sống trên Sao Hỏa

Một nhóm nhà khoa học Trung Quốc vừa giải mã thành công cơ chế chịu lạnh của Syntrichia caninervis - một loài rêu sa mạc có khả năng sống sót trong điều kiện khắc nghiệt và thậm chí có thể đóng vai trò quan trọng trong công cuộc “cải tạo Sao Hỏa” trong tương...

Elon Musk tuyên bố không định mua lại TikTok

Tỉ phú Elon Musk khẳng định không có ý định mua lại mảng kinh doanh của mang xã hội TikTok tại Mỹ, dù trước đó Tổng thống Trump đã gợi ý về khả năng này. Hãng tin AFP ngày 9-2 đưa tin tỉ phú...

Sao Hỏa từng dễ sống hơn Trái Đất ngày nay?

(NLĐO) - Cả Trái Đất và Sao Hỏa có thể đã bị những kẻ tấn công từ vũ trụ tước bỏ nhiều yếu tố thiết yếu cho sự sống. ...

Tái tạo quái vật “bay trong nước” 183 triệu năm trước

(NLĐO) - Các nhà khoa học đã tái hiện lại một con quái vật "lai" giữa khủng long, rắn, rùa... từ bộ xương hóa thạch dài tới 4,5 m được tìm thấy ở Đức. ...

3 đài thiên văn bắt được tia vô tuyến cực lạ từ quái vật 12,6 tỉ tuổi

(NLĐO) - Thứ được các nhà khoa học mô tả là "quái vật phản lực vô tuyến" dài tới 215.000 năm ánh sáng, đến từ một vật thể cổ đại vô cùng đáng sợ. ...

Mới nhất

Bình Định: Khởi công xóa nhà tạm, nhà dột nát cho người nghèo, gia đình chính sách

Ngày 9/2, Sở Lao động-Thương binh và Xã hội tỉnh Bình Định phối hợp các huyện, thị xã, thành phố đồng loạt triển khai Lễ khởi công xóa nhà tạm, nhà dột nát cho các hộ nghèo, hộ cận nghèo, hộ chính sách người có công trên địa bàn tỉnh.Thực hiện chỉ đạo của Bộ Chính trị về chủ...

Thủ tướng: Hoàn thành cao tốc Quảng Ngãi

Sáng 9/2, trong chương trình công tác tại Quảng Ngãi, Thủ tướng Phạm Minh Chính và đoàn công tác đã đi khảo sát hai dự án đường bộ quan trọng trên địa bàn là đường ven biển Dung Quất - Sa Huỳnh và cao tốc Quảng Ngãi - Hoài Nhơn, động viên lực lượng thi công và tiếp tục...

Sáng mai (10/2) trời rét bao nhiêu độ, học sinh có được nghỉ học không?

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, miền Bắc đang trải qua đợt không khí lạnh. Sáng mai, 10/2, trời rét bao nhiêu độ và theo quy...

Chỉ trong 1 tháng, cà phê xuất khẩu đạt mức kỷ lục, lần đầu vượt rau quả, thủy sản

Giá cà phê tháng 1 tăng hơn 78% so với cùng kỳ năm 2024, đẩy cà phê xuất khẩu lên 763 triệu USD, mức kỷ lục lịch sử chỉ trong 30 ngày. ...

Sau Tết, lãi suất nhiều ngân hàng biến động trái chiều

Ngay trong tuần làm việc đầu tiên sau kỳ nghỉ Tết Nguyên đán, lãi suất tại nhiều ngân hàng đã có những biến động trái chiều. Trong khi một số ngân hàng điều chỉnh tăng lãi suất để thu hút dòng tiền nhàn rỗi, nhiều đơn vị khác lại giảm nhẹ nhằm tối ưu chi phí vốn.

Mới nhất