Cảnh báo 6 lỗ hổng bảo mật mới trong sản phẩm Microsoft

Thứ 3, 27.08.2024 | 08:44:04
143 lượt xem
Trong 17 lỗ hổng bảo mật tồn tại ở sản phẩm Microsoft vừa được Cục An toàn thông tin cảnh báo, các đơn vị tại Việt Nam có 6 lỗ hổng đang bị hacker lợi dụng, khai thác thực tế.

Các sản phẩm, giải pháp của Microsoft hiện đang được nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam sử dụng nhiều. Cũng vì thế, mỗi khi hãng công nghệ toàn cầu này phát hành danh sách bản vá các lỗ hổng bảo mật, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đều đánh giá và có khuyến nghị tới các đơn vị tại Việt Nam.

Với lần cảnh báo các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 8.2024, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp tại Việt Nam lưu ý 17 lỗ hổng có thể bị hacker lợi dụng, khai thác để thâm nhập và tấn công vào hệ thống thông tin do đơn vị quản lý, bao gồm 7 lỗ hổng ảnh hưởng mức cao, nghiêm trọng và 10 lỗ hổng khác có mức ảnh hưởng thấp hơn.

Cụ thể, 7 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng mới mà các cơ quan, đơn vị sử dụng hệ điều hành Windows cần đặc biệt quan tâm rà soát, xác định và cập nhật bản vá cho máy tính bị ảnh hưởng gồm có: Các lỗ hổng CVE-2024-38063 trong Windows TCP/IP, CVE-2024-38199 trong Windows Line Printer Daemon (LPD) Service, CVE-2024-38189 trong Microsoft Project, CVE-2024-38218 và CVE-2024-38219 trong Microsoft Edge đều cho phép kẻ tấn công thực thi mã từ xa; 2 lỗ hổng CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock và CVE-2024-38107 trong Windows Power Dependency Coordinator cùng cho phép đối tượng tấn công thực hiện leo thang đặc quyền.

10 lỗ hổng an toàn thông tin mới khác trong sản phẩm Microsoft cũng có thể bị hacker lợi dụng để tấn công vào hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam là: CVE-2024-38170 và CVE-2024-38172 trong Microsoft Excel; CVE-2024-38171 trong Microsoft PowerPoint; CVE-2024-38178 trong Scripting Engine; CVE-2024-38202 trong Windows Update Stack; CVE-2024-38106 trong Windows Kernel; CVE-2024-21302 trong Windows Secure Kernel Mode; CVE-2024-38173 trong Microsoft Outlook; CVE-2024-38200 trong Microsoft Office; CVE-2024-38213 trong Windows Mark of the Web Security.

Đáng chú ý, trong 17 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo, có 6 lỗ hổng đang bị hacker khai thác trong thực tế, đó là: CVE-2024-38189 trong Microsoft Project; CVE-2024-38193 trong Windows Ancillary Function Driver for WinSock; CVE-2024-38107 trong Windows Power Dependency Coordinator; CVE-2024-38178 rong Scripting Engine; CVE-2024-38106 trong Windows Kernel; và CVE-2024-38213 trong Windows Mark of the Web Security.

Theo daibieunhandan.vn



Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Viettel: 6 tháng đầu năm có khoảng 17.000 lỗ hổng bảo mật mới xuất hiện

Viettel: 6 tháng đầu năm có khoảng 17.000 lỗ hổng bảo mật mới xuất hiện

Ngày 26-8, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024. Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hóa dữ liệu...
2 năm trước
98 lượt xem
Người dùng cần có biện pháp bảo mật tài khoản Facebook

Người dùng cần có biện pháp bảo mật tài khoản Facebook

Tối 5-3, hàng triệu người dùng Facebook, Instagram, Messenger trên khắp thế giới có thời điểm đột ngột bị "văng" khỏi các nền tảng này và không thể đăng nhập lại được. Nhiều người dùng cho rằng, Facebook đã tự động đăng xuất mà không có tùy chọn đăng...
3 năm trước
55 lượt xem
Triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng

Triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng

Thống đốc Ngân hàng Nhà nước Việt Nam vừa ban hành Quyết định số 2345/QĐ-NHΗΝΝ về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng.
3 năm trước
123 lượt xem
Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9-2023.
3 năm trước
279 lượt xem
Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa tiếp tục đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
3 năm trước
479 lượt xem
Cảnh báo mạo danh ngân hàng, tổ chức tín dụng lừa đảo

Cảnh báo mạo danh ngân hàng, tổ chức tín dụng lừa đảo

Thời gian gần đây, lợi dụng nhu cầu vay vốn tăng cao của nhiều cá nhân, hộ kinh doanh nhỏ, các đối tượng phạm tội đã mạo danh các ngân hàng, công ty tài chính cho vay tiền trực tuyến với lãi suất rất thấp nhằm thực hiện hành vi lừa đảo.
3 năm trước
635 lượt xem
Cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Ngày 23-3, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ...
3 năm trước
359 lượt xem