acecook

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

mca
Tin bài khác
Siemens và các nhà sản xuất máy công cụ lập liên minh dữ liệu AI trong công nghiệp

Siemens và các nhà sản xuất máy công cụ lập liên minh dữ liệu AI trong công nghiệp

Các nhà sản xuất máy công cụ hàng đầu đang hợp tác cùng Siemens nhằm xây dựng mô hình nền tảng trí tuệ nhân tạo (AI) cho công nghiệp, chia sẻ dữ liệu máy móc để tự động hóa lập trình và nâng cao hiệu suất sản xuất trong nhiều lĩnh vực.
Ca phẫu thuật đục thủy tinh thể đầu tiên trên thế giới bằng robot

Ca phẫu thuật đục thủy tinh thể đầu tiên trên thế giới bằng robot

Sau nhiều năm nghiên cứu và thử nghiệm, ngành y học tự động hóa vừa ghi nhận một cột mốc mang tính cách mạng: Horizon Surgical Systems đã thực hiện ca mổ đục thủy tinh thể đầu tiên trên thế giới bằng robot.
Nhận định phiên giao dịch ngày 21/10: Thận trọng hơn trong việc bắt đáy

Nhận định phiên giao dịch ngày 21/10: Thận trọng hơn trong việc bắt đáy

Sau cú giảm gần 95 điểm mạnh nhất trong 25 năm lịch sử trong phiên 20/10. Với tâm lý thận trọng bao trùm, giới phân tích cho rằng áp lực bán có thể còn tiếp diễn do hiệu ứng giải chấp, song vùng hỗ trợ quanh 1.560 điểm nhiều khả năng sẽ giúp chỉ số tạm ổn định. Nhà đầu tư được khuyến nghị hạn chế bắt đáy sớm và chờ tín hiệu hồi phục rõ ràng hơn trước khi giải ngân.
Siêu đô thị hàng đầu tại châu Á - Thái Bình Dương

Siêu đô thị hàng đầu tại châu Á - Thái Bình Dương

Trong thế giới toàn cầu hóa, thúc đẩy tri thức và kết nối mạng ngày nay, các trung tâm đô thị và thành phố đã trở nên quan trọng hơn khi trở thành các nút kết nối của sản xuất kinh tế, xã hội và văn hóa, và là nơi diễn ra các phương thức quản trị kinh tế và lãnh thổ và thử nghiệm chính sách mới.
Yamaha hợp tác với TOYO Automation (Đài Loan) thành lập liên doanh mở rộng sản xuất robot công nghiệp

Yamaha hợp tác với TOYO Automation (Đài Loan) thành lập liên doanh mở rộng sản xuất robot công nghiệp

Tập đoàn Yamaha Motor (Nhật Bản) vừa thành lập liên doanh mới với công ty TOYO Automation (Đài Loan) nhằm mở rộng năng lực sản xuất và củng cố vị thế trong thị trường robot công nghiệp toàn cầu.
Tử vi vòng quay công nghệ ngày 21/10/2025: Tuổi Hợi dễ căng thẳng, tuổi Dần vận tài lộc hanh thông

Tử vi vòng quay công nghệ ngày 21/10/2025: Tuổi Hợi dễ căng thẳng, tuổi Dần vận tài lộc hanh thông

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 21/10/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
OctoAI - Tiên phong đưa trí tuệ nhân tạo vào giáo dục phổ thông

OctoAI - Tiên phong đưa trí tuệ nhân tạo vào giáo dục phổ thông

Trong khuôn khổ Lễ hội STEAMese Festival 2025 diễn ra hôm 19/10, tại Hà Nội, dự án “OctoAI: Giáo viên thời đại AI mới” chính thức được công bố. Dự án do 4 đơn vị: STEAM for Vietnam, Meta, Vietnet-ICT và HOCMAI cùng phối hợp thực hiện.
STEAMESE FESTIVAL 2025: “AI for All” - Công nghệ thông minh phải thực sự dành cho tất cả

STEAMESE FESTIVAL 2025: “AI for All” - Công nghệ thông minh phải thực sự dành cho tất cả

Ngày 19/10/2025, sự kiện STEAMese Festival 2025 - Lễ hội STEAM thường niên hàng đầu tại Việt Nam, với chủ đề “AI for All” diễn ra sôi nổi, thành công tại Đại học Bách khoa Hà Nội, thu hút được hàng nghìn học sinh, phụ huynh và những người yêu thích công nghệ tham dự.
Thị trường chứng khoán ngày 20/10: VN Index lao dốc gần 95 điểm, hàng loạt mã ngả sàn

Thị trường chứng khoán ngày 20/10: VN Index lao dốc gần 95 điểm, hàng loạt mã ngả sàn

Thị trường chứng kiến cú “trượt chân” lớn nhất kể từ sau cú sốc thuế quan hồi tháng 4. Theo đó, VN Index giảm gần 95 điểm về 1.636 điểm khi có tới 325 mã giảm, trong đó có 108 mã giảm sàn. Mọi mốc hỗ trợ mạnh đều bị phá vỡ một cách dễ dàng khiến tâm lý nhà đầu tư bị ảnh hưởng nghiêm trọng.
Nữ Chủ tịch Chi hội Tự động hóa Nông nghiệp: Nỗ lực vượt thách thức vì nền nông nghiệp số

Nữ Chủ tịch Chi hội Tự động hóa Nông nghiệp: Nỗ lực vượt thách thức vì nền nông nghiệp số

Chi hội Tự động hóa Nông nghiệp ra đời nhằm thúc đẩy công cuộc chuyển đổi số, hướng tới mục tiêu xây dựng nền nông nghiệp số bền vững. Đây là lần đầu tiên trong Hội Tự động hóa Việt Nam, cũng như lĩnh vực tự động hóa nông nghiệp có nữ Chủ tịch Chi hội. Nhân ngày 20/10, Tạp chí Tự động hóa Ngày nay trân trọng giới thiệu bài trả lời phỏng vấn của TS. Nguyễn Thị Hiên - Chủ tịch Chi hội Tự động hóa Nông nghiệp về định hướng phát triển của Chi hội.
song-gia-tri