Hotline: 0969 332 828 Email: [email protected]
Thứ sáu, 29/03/2024 06:54 (GMT+7)

Cảnh báo 6 lỗ hổng mới nghiêm trọng trong sản phẩm Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024, có thể bị hacker tấn công thực thi mã từ xa…

Cảnh báo 6 lỗ hổng mới nghiêm trọng trong sản phẩm Microsoft

Ảnh minh hoạ.

Cụ thể, các lỗ hổng lần này bao gồm: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure (OMI), CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer.

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Theo các chuyên gia về an ninh mạng, xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức. Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Cùng chuyên mục

Cách tạo ấn tượng tốt với nhà tuyển dụng qua mạng xã hội
Cách thể hiện trên mạng xã hội rất quan trọng, nó giúp xác định bạn là ai, nghề nghiệp gì, bạn có giá trị gì và thái độ sống như thế nào. Một số nhà tuyển dụng sẽ xem xét trang cá nhân của ứng viên để nhận định mức độ phù hợp với vị trí ứng tuyển. Do vậy bạn cần lưu ý để ứng xử trên mạng xã hội nhằm định vị được thương hiệu cá nhân và tạo ấn tượng tốt với nhà tuyển dụng.
Báo giá dịch vụ gia cố kết cấu, sửa nhà trọn gói chuyên nghiệp, uy tín tại Xây dựng Trường Sinh
Ngày nay, việc sửa chữa nhà cửa không chỉ là nhu cầu thiết yếu mà còn là cơ hội để biến những ý tưởng sáng tạo thành hiện thực. Tại Xây dựng Trường Sinh, chúng tôi không chỉ cam kết mang đến dịch vụ sửa nhà trọn gói chuyên nghiệp với giá thành cạnh tranh mà còn đem đến sự tin cậy và uy tín cho khách hàng.
7 nâng cấp lớn của iPhone 16 so với iPhone 15
iPhone 15 hiện đang được đánh giá cao về giá cả và hiệu suất. Tuy nhiên, iPhone 16 dự kiến sẽ mang đến nhiều cải tiến đáng kể, khiến người dùng có thể cân nhắc chờ đến tháng 9 để quyết định nên mua model nào.

Tin mới

Dừng lưu thông và truy xuất tận cùng nguồn gốc sản phẩm rượu nghi ngờ gây ngộ độc
Đây là yêu cầu của Cục An toàn thực phẩm (Bộ Y tế) ngay sau khi nhận được thông tin từ Trung tâm chống độc - Bệnh viện Bạch Mai về 5 trường hợp đang cấp cứu, điều trị tại Trung tâm do ngộ độc methanol, trong đó có một trường hợp từ Thái Nguyên và bốn trường hợp từ Thường Tín, Hà Nội cùng uống một loại rượu từ Thái Nguyên.