您当前的位置:首页 > 综合

2 lỗ hổng an toàn thông tin trong sản phẩm Microsoft đang bị hacker khai thác

发布时间:2024-10-21 19:31:56
Trong 10 lỗ hổng an toàn thông tin tồn tại ở sản phẩm của Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo tới các đơn vị trên toàn quốc,ỗhổngantoànthôngtintrongsảnphẩmMicrosoftđangbịhackerkhaithá có 2 lỗ hổng gồm CVE-2024-38080 và CVE-2024-38112 đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin trong các sản phẩm công nghệ phổ biến như Microsoft luôn là mục tiêu các tin tặc nhắm tới để khai thác, làm ‘bàn đạp’ thâm nhập, leo thang tấn công vào hệ thống thông tin của các cơ quan, tổ chức và doanh nghiệp.

Ngày 12/7, Cục An toàn thông tin (Bộ TT&TT) đã có cảnh báo về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố bản vá tháng 7/2024.

lo hong bao mat 1.jpg
Trước xu hướng hacker gia tăng tốc độ tận dụng lỗ hổng mới công bố, các đơn vị được khuyến nghị phải thường xuyên rà soát và nhanh chóng cập nhật bản vá lỗ hổng. Ảnh minh họa: Internet

Cảnh báo lần này tiếp tục được Cục An toàn thông tin gửi tới đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành và địa phương; các tập đoàn, tổng công ty nhà nước; các Ngân hàng thương mại cổ phần, các tổ chức tài chính.

Theo cảnh báo, từ 139 lỗ hổng an toàn thông tin tồn tại trong các sản phẩm Microsoft mới được hãng công nghệ này cập nhật bản vá, các chuyên gia Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp trong cả nước đặc biệt lưu ý 10 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong số 10 lỗ hổng an toàn thông tin mới được cảnh báo, có 8 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: Ba lỗ hổng CVE-2024-38074, CVE-2024-38076 và CVE-2024-38077 tồn tại trong Windows Remote Desktop Licensing Service; lỗ hổng CVE-2024-38060 trong Windows Imaging Component; ba lỗ hổng CVE-2024-38023, CVE-2024-38024, CVE-2024-38094 trong Microsoft SharePoint Server; lỗ hổng CVE-2024-38021 trong Microsoft Office.

Đáng chú ý, có 2 lỗ hổng an toàn thông tin hiện đang bị hacker khai thác trong thực tế, đó là lỗ hổng có mã CVE-2024-38080 tồn tại trong Windows Hyper-V cho phép đối tượng tấn công thực hiện leo thang đặc quyền; lỗ hổng CVE-2024-38112 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo – Spoofing.

Để đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp trên toàn quốc tiến hành kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng kể trên.

Trong trường hợp xác định bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá để kịp thời tránh nguy cơ bị tấn công mạng từ khai thác các lỗ hổng an toàn thông tin.

“Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng an toàn thông tin nói trên theo hướng dẫn của hãng”,chuyên gia Cục An toàn thông tin nhấn mạnh.

Bên cạnh đó, các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Khi cần hỗ trợ, các đơn vị có thể liên hệ đầu mối của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo điện thoại: 02432091616 và thư điện tử ‘[email protected]’.

Trong 5 tháng đầu năm 2024, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận hơn 425.000 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong thời gian này, hệ thống giám sát, rà quét từ xa của NCSC còn phát hiện trung bình mỗi tháng hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Bên cạnh việc chủ động cập nhật các thông tin về các rủi ro an toàn thông tin mạng tại trang alert.khonggianmang.vn, các đơn vị cũng được yêu cầu thường xuyên theo dõi và cập nhật cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng.
Nguy cơ hệ thống Việt Nam bị tấn công từ xa qua khai thác 7 lỗ hổng mới

Nguy cơ hệ thống Việt Nam bị tấn công từ xa qua khai thác 7 lỗ hổng mới

Cả 7 lỗ hổng mới tồn tại trong các sản phẩm Microsoft vừa được Cục An toàn thông tin (Bộ TT&TT) cảnh báo các cơ quan, đơn vị tại Việt Nam, đều cho phép đối tượng tấn công thực thi mã từ xa khi khai thác thành công.Hacker gia tăng tốc độ tận dụng các lỗ hổng mới để tấn công mạng

Hacker gia tăng tốc độ tận dụng các lỗ hổng mới để tấn công mạng

Hacker đang có xu hướng tăng tốc độ tận dụng các lỗ hổng mới được công bố để thực hiện tấn công mạng vào hệ thống của các cơ quan, tổ chức.Cảnh báo lỗ hổng bảo mật trong tường lửa Check Point đang bị hacker khai thác

Cảnh báo lỗ hổng bảo mật trong tường lửa Check Point đang bị hacker khai thác

Lỗ hổng bảo mật CVE-2024-24919 có mức độ ảnh hưởng cao, cho phép đối tượng tấn công có thể đọc nội dung tập tin bất kỳ trên sản phẩm tường lửa ‘Check Point Security Gateways’. Lỗ hổng này đang bị khai thác trong thực tế.
声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,谢谢。
标签:
19848
来顶一下
返回首页
返回首页
发表评论共有 68 条评论
用户名: 密码:
今日头条
  • 口袋妖怪超变版内购破解版下载
  • 罗非鱼是鲫鱼吗,和鲫鱼有什么区别
  • 孔雀鱼用不用打氧,打氧多长时间
  • 美人梅的花语和文化背景
  • 铁血战争中文版游戏下载
  • 樱花虾抱卵多久生小虾,生出的小虾怎么养
  • 4.0鱼线可以钓多大鱼,配多大钩
  • 鱼缸水总是白蒙蒙的怎么办,为什么水会白蒙蒙的
  • 儿童工程车手机官方版下载
  • 惊!家庭养花学问这么大!学学吧!
  • 相关文章
    热门点击
  • 后宫生存攻略破解版下载
  • 鱼缸中鱼屎的清理妙招,清理鱼屎的方法介绍
  • 北方怎样养九里香盆栽
  • 樱花虾能活多久,能长多大
  • 飞行少女学园手游果盘版下载
  • 鹦鹉鱼尾巴开叉需要治疗吗,怎么治疗
  • 黄金鲷好养吗,怎么养
  • 满银罗汉鱼好养吗,怎么养
  • 小米罗马帝国手游下载
  • 金鱼的生活习性,繁殖方式
  • 标签云
    洪荒凶兽传说手游下载  刚买的孔雀鱼怎么入缸,怎么养  新手养银龙鱼买多大的鱼好,怎么养  蜥蜴有鳞片吗,有心脏吗  数码宝贝大冒险单机破解版下载  单株杨梅树能结果吗  冷水机不制冷什么原因 冷水机制冷效果差怎么处理  花盆里有蚂蚁怎么办 常见虫害的防治清除方法  冠军超音速破解版下载  湿气重的人能吃牛油果吗 哪些人不宜吃牛油果  立秋后还能钓鲤鱼吗,怎样钓  手竿野钓用什么漂好用,用几号线  斗龙战士3d游戏下载  小鱼缸适合养什么鱼,哪些鱼好养活  东周为什么出现“三家分晋”事件 有什么社会因素  鱼为什么睁着眼睛睡觉,鱼睡觉有哪些习性  不凡大富翁破解版下载  西洋蓍草的养殖方法和注意事项  青花鱼是什么鱼,生活在哪里  金鱼什么时候生小鱼,怎么判断金鱼要生小鱼了  宝宝数字学习手机正式版下载  10度至20度鲤鱼可以钓吗,怎么钓  餐厅灯不在桌子正上方是不是不好看 餐厅灯不在桌子正上方怎么办  角鳚好养吗,怎么养  小米游戏敢达决战下载  红海骑士好养吗,怎么养  金鱼能繁殖后代吗,可以自己繁殖吗  华为手表鸿蒙系统什么时候上市 华为手表新款watch3是鸿蒙系统吗  小米霸权三国手游下载  夜钓鲢鱼钓多深,钓远还是钓近  鹦鹉鱼最佳水温是多少,最佳饲养方式是什么  2023花朝节是哪一天星期几 花朝节的由来和风俗  九游航海王启航最新版本下载  高压锅煮粽子放太满了会怎么样 高压锅煮粽子放太满了怎么办  春雨古诗词有哪些 关于春雨的诗词  金鱼冬天多久喂一次食,喂什么饲料  果盘超时空乱斗手游下载  鼠鱼裸缸养的利弊,选缸的技巧  跳跳鱼吃什么,多久喂一次  地图鱼吃饲料后吐出来是什么原因,应该怎么办 
    怨女旷夫网 | 网站内容来自网络,如有侵权请联系我们,立即删除! |