Hotline: 0969 332 828 Email: [email protected]
Thứ sáu, 29/03/2024 06:54 (GMT+7)

Cảnh báo 6 lỗ hổng mới nghiêm trọng trong sản phẩm Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024, có thể bị hacker tấn công thực thi mã từ xa…

Cảnh báo 6 lỗ hổng mới nghiêm trọng trong sản phẩm Microsoft

Ảnh minh hoạ.

Cụ thể, các lỗ hổng lần này bao gồm: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure (OMI), CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer.

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Theo các chuyên gia về an ninh mạng, xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức. Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Cùng chuyên mục

Tính năng AI trên iOS 18 sắp được Apple nâng cấp
Apple tin rằng việc sử dụng mô hình ngôn ngữ lớn (LLM) có thể cung cấp cho các tính năng trí tuệ nhân tạo trên iPhone khả năng xử lý tác vụ mạnh mẽ, đồng thời vẫn bảo vệ quyền riêng tư.
Những rủi ro khi sử dụng Wi-Fi công cộng
Mạng Wi-Fi công cộng có thể trở thành công cụ để hacker tấn công thiết bị, từ đó đánh cắp thông tin cá nhân và tiền trong tài khoản ngân hàng của người dùng.

Tin mới

Cảnh báo tình trạng ngộ độc chì ở trẻ em
Một trong những nguyên nhân phổ biến gây ngộ độc chì ở trẻ em mà cha mẹ ít cảnh giác đó là do dùng các loại thuốc nam (dân gian gọi là thuốc cam) không rõ nguồn gốc, với mong muốn giúp con tăng cân và chữa lành một số bệnh thông thường.
Hà Nội: Sẵn sàng triển khai thí điểm học bạ số cấp Tiểu học
Ngày 26/4, Sở Giáo dục và Đào tạo Hà Nội tổ chức Hội nghị hướng dẫn, triển khai thí điểm học bạ số cấp Tiểu học nhằm thực hiện kế hoạch của Bộ Giáo dục và Đào tạo về việc thực hiện Đề án “Tăng cường ứng dụng công nghệ thông tin và chuyển đổi số trong giáo dục và đào tạo giai đoạn 2022-2025, định hướng đến năm 2030” của Chính phủ.