Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft

10/04/2024 12:50
D

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Đây là cảnh báo về lỗ hổng trong các sản phẩm Microsoft được Cục An toàn thông tin (Bộ TT-TT) gửi ngày 28.3, tới tất cả các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.

Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft- Ảnh 1.


Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa

Theo Cục An toàn thông tin, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft lần này, bao gồm: lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); CVE-2024-26198 trong Microsoft Exchange Server; CVE-2024-21407 trong Windows Hyper-V; CVE-2024-21334 trong Open Management Infrastructure (OMI); CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer.

Đáng chú ý, trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên.

Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

"Các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. 

Đồng thời, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng", Cục An toàn thông tin khuyến cáo.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Các chuyên gia cũng dự báo rằng một xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức.

Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT.

Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Nguồn : https://thanhnien.vn/canh-bao-6-lo-hong-nghiem-trong-trong-san-pham-micr...

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Làm thế nào để bảo vệ bản thân khỏi nạn deepfake?

Làm thế nào để bảo vệ bản thân khỏi nạn deepfake?

Nguy cơ bị lừa tiền tỷ khi bán hàng dropshipping

Nguy cơ bị lừa tiền tỷ khi bán hàng dropshipping

PVOIL: Hệ thống bị tấn công mã hóa dữ liệu

PVOIL: Hệ thống bị tấn công mã hóa dữ liệu

Kênh YouTube của Độ Mixi bị hack, livestream tiền số

Kênh YouTube của Độ Mixi bị hack, livestream tiền số

Lừa đảo qua quét mã QR nở rộ

Lừa đảo qua quét mã QR nở rộ

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Người dùng có thể bị tấn công qua wifi công cộng thế nào

Người dùng có thể bị tấn công qua wifi công cộng thế nào

App lừa đảo rút sạch tiền số của người dùng iPhone

App lừa đảo rút sạch tiền số của người dùng iPhone

Tin mới cập nhật

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Triển khai 'Trường học số Google'

Triển khai 'Trường học số Google'

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

5 tai nghe Open Ear nổi bật mới bán

5 tai nghe Open Ear nổi bật mới bán

Cẩm nang du lịch Đền Hùng 2024

Cẩm nang du lịch Đền Hùng 2024

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Facebook lỗi hiển thị trên diện rộng

Facebook lỗi hiển thị trên diện rộng

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Tin đọc nhiều

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Làm thế nào để bảo vệ bản thân khỏi nạn deepfake?

Làm thế nào để bảo vệ bản thân khỏi nạn deepfake?

Nguy cơ bị lừa tiền tỷ khi bán hàng dropshipping

Nguy cơ bị lừa tiền tỷ khi bán hàng dropshipping

PVOIL: Hệ thống bị tấn công mã hóa dữ liệu

PVOIL: Hệ thống bị tấn công mã hóa dữ liệu

Kênh YouTube của Độ Mixi bị hack, livestream tiền số

Kênh YouTube của Độ Mixi bị hack, livestream tiền số

Lừa đảo qua quét mã QR nở rộ

Lừa đảo qua quét mã QR nở rộ

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Người dùng có thể bị tấn công qua wifi công cộng thế nào

Người dùng có thể bị tấn công qua wifi công cộng thế nào

App lừa đảo rút sạch tiền số của người dùng iPhone

App lừa đảo rút sạch tiền số của người dùng iPhone

Video xem nhiều

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý