Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo: 5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị khai thác

Kinhtedothi - Trong 13 lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft vừa được phát hiện thì có 5 lỗ hổng đang bị khai thác thực tế.

Mới đây, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình.

Từ thông tin ghi nhận về các lỗ hổng bảo mật trong sản phẩm của Microsoft thì Trung tâm giám sát an toàn không gian mạng quốc gia đã chỉ ra 13 lỗ hổng bảo mật bảo mật ảnh hưởng mức cao và nghiêm trọng.

Cảnh báo: 5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị khai thác

Trong đó, 8 lỗ hổng cho phép các đối tượng tấn công thực thi mã từ xa gồm: CVE-2024-43491 trong Microsoft Windows Update; 4 lỗ hổng CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2024-21416 và CVE-2024-38045 trong Windows TCP/IP và CVE-2024-43463 trong Microsoft Office Vision.

Bên cạnh đó, các đơn vị cần chú ý 5 lỗ hổng có mức ảnh hưởng nghiêm trọng là CVE-2024-43461 trong Windows MSHTML Platform cho phép thực hiện tấn công giả mạo; CVE-2024-38014 trong Windows Installer cho pjeps tấn công thực hiện leo thang đặc quyền; 2 lỗ hồng CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web và CVE -2024-38226 trong Microsoft Publisher cho phép đối tượng tấn công vượt qua cơ chế bảo vệ.

Đặc biệt, các đơn vị ở Việt Nam cần lưu ý, 5 lỗ hổng đang bị khai thác trong thực tế gồm: CVE-2024-43491 trong Microsoft Windows Update; CVE-2024-38014 trong Windows Installer; CVE-2024-43463 trong Microsoft Office Vision; CVE-2024-38226 trong Microsoft Publisher và 2 lỗ hổng CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web.

Các lỗ hổng trên có thể bị đối tượng tấn công khai thác để thực hiện hành vi trái phép, gây mất an toàn thông tin và ảnh hưởng tới hệ thống thông tin của các cơ quan, tổ chức.

Do đó, các đơn vị vần nghiên cứu các lỗ hổng, tiến hành rà soát và xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

Ngoài ra, các đơn vị cần thường xuyên theo dõi cảnh báo của các cơ quan chức năng về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thị trường PC khởi sắc trở lại

Thị trường PC khởi sắc trở lại

22/01/2025 | 09:30

Kinhtedothi - Theo báo cáo của công ty Counterpoint Research, thị trường máy tính cá nhân (PC) toàn cầu trong quý IV/2024 tăng trưởng 3,7% so với cùng kỳ năm ngoái. Doanh số PC cả năm đạt 253 triệu chiếc (tăng 2,6% so với năm trước).

TikTok đã hoạt động trở lại tại Mỹ

TikTok đã hoạt động trở lại tại Mỹ

20/01/2025 | 15:10

Kinhtedothi - Nền tảng TikTok đã thông báo vào rạng sáng 20/1 (theo giờ Việt Nam) với nội dung: Cảm ơn sự kiên nhẫn và ủng hộ của các bạn. Nhớ sự nỗ lực của Tổng thống Trump, TikTok đã quay trở lại.

Nintendo Switch 2 lộ diện

Nintendo Switch 2 lộ diện

20/01/2025 | 14:08

Kinhtedothi - Mới đây, Nintendo đã giới thiệu một phiên bản lớn hơn của Switch, có thiết kế tương tự như phiên bản tiền nhiệm.

Cách xóa dung lượng khác trên iPhone

Cách xóa dung lượng khác trên iPhone

18/01/2025 | 19:01

Kinhtedothi - Dữ liệu “Khác” trên iPhone khiến nhiều người dùng cảm thấy bối rối khi thấy nó chiếm khá nhiều bộ nhớ, mà lại không thể xác định rõ ràng là loại dữ liệu gì. Vậy làm thế nào để xóa những dữ liệu đó?

Tin mới
Gỡ vướng để hoàn thành khoảng 1.000km đường cao tốc trong năm 2025

Gỡ vướng để hoàn thành khoảng 1.000km đường cao tốc trong năm 2025

29/01/2025 | 21:42

Kinhtedothi- Theo Bộ GTVT, các dự án quan trọng quốc gia, trọng điểm ngành GTVT trong năm 2024 dù gặp nhiều khó khăn nhưng vẫn bảo đảm tiến độ, chất lượng. Đến nay, cả nước đã đưa vào khai thác 2.021km đường cao tốc. Để hoàn thành mục tiêu 3.000km cao tốc trong năm 2025, cần hoàn thành thêm khoảng 1.000km.

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

28/01/2025 | 10:56

Kinhtedothi - Đường sắt đô thị (ĐSĐT) được ví như xương sống của hệ thống giao thông công cộng bởi năng lực vận chuyển ưu việt. Hơn nữa, ĐSĐT còn là phương tiện chủ đạo để những đô thị lớn như Hà Nội kiến tạo một hệ thống giao thông xanh, bến vững.

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

28/01/2025 | 10:51

Kinhtedothi - Thanh tra Sở GTVT Hà Nội cho biết, năm 2024 đã xử phạt hơn 748 trường hợp vi phạm trông giữ xe, phạt tiền hơn 3,4 tỷ đồng. Năm 2025, đơn vị sẽ tiếp tục phối hợp với lực lượng liên ngành cùng địa phương tăng cường kiểm tra các điểm trông giữ xe trên địa bàn TP.

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

27/01/2025 | 08:34

Kinhtedothi - Những ngày sát Tết Nguyên đán Ất Tỵ, trên công trường khoan hầm tuyến đường sắt đô thị Nhổn - Ga Hà Nội vẫn nhộn nhịp công nhân, kỹ sư cùng máy móc ầm ì hoạt động. Để bảo đảm “đường găng” tiến độ, công trường sẽ nghỉ Tết muộn và quay trở lại làm việc từ sớm.

Tin tài trợ