Cảnh báo 6 lỗ hổng nghiêm trọng trong sản phẩm Microsoft

0
0

 - Cục An toàn thông tin vừa cảnh báo 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024, có thể bị hacker tấn công thực thi mã từ xa.

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Cụ thể, các lỗ hổng an toàn thông tin trong các sản phẩm Microsoft lần này, bao gồm: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure (OMI), CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer đều cho phép đối tượng tấn công thực thi mã từ xa.

 

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Cục An toàn thông tin cũng đưa ra khuyến cáo, các cơ quan, tổ chức và doanh nghiệp cũng được yêu cầu phải tăng cường hơn nữa công tác giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, các đơn vị còn cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

PV


Ý kiến bạn đọc


Nhóm tấn công FIN7 sử dụng mã độc backdoor tấn công ngành công nghiệp ô tô tại Mỹ

(VnMedia) - Nhóm tấn công FIN7, nổi tiếng với các chiến dịch spear-phishing, đã nhằm vào ngành công nghiệp ô tô ở Mỹ để phát tán mã độc Carbanak (hay Anunak).

Mách bạn cách thanh toán nhanh chóng và tiện lợi cùng VNPT Money

(VnMedia) – Với 2 nguồn tiền chính bao gồm ví điện tử và tiền di động Mobile Money, khách hàng có thể dễ dàng dùng VNPT Money để thanh toán, nạp, nhận, chuyển tiền mọi lúc, mọi nơi nhưng vẫn đảm bảo an toàn tuyệt đối cho giao dịch.

Giá vàng tiếp tục tăng, vàng nhẫn tròn trơn vươn lên mức cao

(VnMedia) - Chốt phiên làm việc rạng sáng nay (27/4), giá vàng giao ngay tại thị trường New York tiếp tục tăng hơn 7 USD/ounce. Trong khi đó, giá vàng nhẫn tròn trơn đã tăng vọt qua mốc 76 triệu đồng/lượng khi khép lại phiên làm việc cuối ngày hôm qua (26/4).

Tập trung xử lý vi phạm nồng độ cồn, chạy quá tốc độ dịp nghỉ lễ 30/4-01/5

(VnMedia) - Trong dịp nghỉ lễ 30/4 và 01/5/2024, Cảnh sát giao thông thành phố Hà Nội sẽ tập trung kiểm tra, xử lý vi phạm nồng độ cồn, ma tuý; Chở hàng quá tải trọng, quá khổ giới hạn, “cơi nới” thùng xe và chở quá vạch dấu mớn nước an toàn...

Thua Kyrgyzstan, tuyển Futsal Việt Nam mất vé dự World Cup!

(VnMedia) - Tuyển Futsal Việt Nam đã không thể có lần thứ 3 liên tiếp dự World Cup, sau khi để thua tuyển Kyrgyzstan với tỉ số 2-3.