Trang chủTự động hóaAn ninh - An toànCảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm...

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

Theo dõi fanpage chúng tôi

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Bài viết cùng chủ đề

Hợp tác khai thác bền vững tài nguyên Australia – Việt Nam

Từ ngày 24-26/4/2024, phái đoàn doanh nghiệp dịch vụ thiết bị, công nghệ khoáng sản (METS) Australia đã có chuyến thăm và tham dự triển lãm khai khoáng Mining Vietnam 2024, với sự hỗ trợ của Cơ quan Thương mại và Đầu tư Chính phủ Australia (Austrade) nhằm thúc đẩy hợp tác phát triển khai khoáng bền vững giữa Australia và Việt Nam.

Hội thảo Khu vực AI Connect II của Chính phủ Hoa Kỳ với các đối tác chính

Từ ngày 22 - 24/4/2024, Bộ Ngoại giao Hoa Kỳ và Hội đồng Đại Tây Dương phối hợp với Bộ Khoa học & Công nghệ đã tổ chức Hội thảo Khu vực AI Connect II lần đầu tiên được tổ chức tại Thành phố Hồ Chí Minh, với sự tham gia của các đại diện đến từ 15 quốc gia trong khu vực Châu Á - Thái Bình Dương.

Đào tạo kiến thức nền tảng và kỹ năng ứng dụng AI cho doanh nghiệp bứt phá

Khóa đào tạo AI được thiết kế nhằm cung cấp kiến thức nền tảng và kỹ năng ứng dụng AI thực tế cho học viên, giúp giải quyết công việc hiệu quả và tiết kiệm thời gian, nâng cao hiệu suất công việc.

Thúc đẩy du lịch phát triển qua cuộc thi khởi nghiệp, đổi mới, sáng tạo

Năm 2018, cuộc thi khởi nghiệp, đổi mới, sáng tạo du lịch được tổ chức lần đầu tiên tại Thành phố Hồ Chí Minh với sự phối hợp tổ chức giữa Sở Du lịch và Sở Khoa học & Công nghệ Thành phố.

Phát động Giải Báo chí về sử dụng năng lượng tiết kiệm và hiệu quả năm 2024

Giải thưởng nhằm tôn vinh đội ngũ phóng viên, nhà báo, thông tin viên trên cả nước thúc đẩy nâng cao hiệu quả và sự lan tỏa kết quả triển khai Chương trình Quốc gia sử dụng năng lượng tiết kiệm và hiệu quả (TK&HQ) giai đoạn 2019 -2030, góp phần từng bước hiện thực hóa mục tiêu phát thải ròng bằng 0 của Việt Nam vào năm 2050 theo cam kết tại Hội nghị COP26.

Bài viết nổi bật

Sản xuất công nghiệp tháng 4 tăng 6,3%

Sản xuất công nghiệp tháng 4/2024 tiếp tục xu hướng tăng trưởng tích cực, ước tính tăng 0,8% so với tháng trước và tăng 6,3% so với cùng kỳ năm trước.

Rạng Đông ký kết hợp tác chiến lược với nhiều đối tác

Trong khuôn khổ chuỗi sự kiện kỷ niệm 60 năm ngày Bác Hồ về thăm nhà máy, chiều 26/4, tại Hà Nội, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông đã ký kết hợp tác chiến lược với nhiều đối tác trong nước.

Đào tạo nhân lực là một trong 5 trụ cột để phát triển ngành công nghiệp bán dẫn

Hội nghị nhận định, công nghiệp bán dẫn là hạt nhân của ngành công nghiệp điện tử. Từ năm 2001 đến năm 2021, ngành công nghiệp bán dẫn toàn cầu đã tăng 14% mỗi năm, đạt doanh thu gần 600 tỷ USD, tính đến năm 2023. Ngành bán dẫn được kỳ vọng sẽ tiếp tục tăng trưởng mạnh mẽ, đạt đến 1.000 tỷ USD vào năm 2030.
  • Sign Up
Lost your password? Please enter your username or email address. You will receive a link to create a new password via email.