acecook

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

vaa
Tin bài khác
Tử vi vòng quay công nghệ ngày 28/12/2025: Tuổi Tý sự nghiệp thuận lợi, tuổi Tuất gặp trục trặc

Tử vi vòng quay công nghệ ngày 28/12/2025: Tuổi Tý sự nghiệp thuận lợi, tuổi Tuất gặp trục trặc

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 28/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
PGS.TS Huỳnh Thành Đạt: Ngành Tự động hóa Việt Nam đứng trước những cơ hội lịch sử

PGS.TS Huỳnh Thành Đạt: Ngành Tự động hóa Việt Nam đứng trước những cơ hội lịch sử

Phát biểu tại Đại hội đại biểu toàn quốc lần thứ VI của Hội Tự động hóa Việt Nam (VAA) ngày 27/12, Ủy viên Trung ương Đảng, PGS.TS Huỳnh Thành Đạt, Phó Trưởng ban Tuyên giáo và Dân vận Trung ương cho rằng, ngành Tự động hóa đang trong một môi trường chính sách thuận lợi chưa từng có, tạo nền tảng để doanh nghiệp Việt Nam vươn lên làm chủ công nghệ.
TS. Nguyễn Quân tái đắc cử Chủ tịch Hội Tự động hóa Việt Nam

TS. Nguyễn Quân tái đắc cử Chủ tịch Hội Tự động hóa Việt Nam

Hôm nay (27/12/2025), Hội Tự động hóa Việt Nam (VAA) long trọng tổ chức Đại hội đại biểu toàn quốc lần thứ VI, nhiệm kỳ 2025-2030. Với chủ đề “Tiếp nối - Phát triển”, Đại hội thể hiện rõ định hướng kế thừa, đổi mới và quyết tâm của VAA trong bối cảnh đất nước bước vào giai đoạn phát triển mới, nơi khoa học - công nghệ và tự động hóa giữ vai trò then chốt.
Hội viên kỳ vọng VAA phát huy mạnh mẽ vai trò kết nối, đồng hành với doanh nghiệp Việt

Hội viên kỳ vọng VAA phát huy mạnh mẽ vai trò kết nối, đồng hành với doanh nghiệp Việt

Ngày 27/12, tại Hà Nội, diễn ra Đại hội Đại biểu toàn quốc Hội Tự động hóa Việt Nam lần thứ VI, nhiệm kỳ 2025 - 2030. Trước thềm Đại hội, phóng viên Tạp chí Tự động hóa Ngày nay đã có cuộc phỏng vấn nhanh các đại biểu, lãnh đạo doanh nghiệp là hội viên, tổ chức đào tạo liên kết về vai trò kết nối, định hướng, đồng hành của Hội cùng các doanh nghiệp tự động hóa Việt Nam trong phát triển, nâng cao năng lực và hội nhập quốc tế.
Tin tức ngân hàng nổi bật tuần qua: BIDV cảnh báo chiêu lừa liên kết thẻ qua Apple Pay, Google Pay

Tin tức ngân hàng nổi bật tuần qua: BIDV cảnh báo chiêu lừa liên kết thẻ qua Apple Pay, Google Pay

Tuần qua, nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh, chiến lược nhân sự như: ACB tăng tốc thu hút nhân tài; VietinBank tăng vốn vượt BIDV; BIDV cảnh báo chiêu lừa liên kết thẻ...
Năm bản lề 2025: Bộ KH&CN tạo nền tảng thể chế và hạ tầng cho giai đoạn mới

Năm bản lề 2025: Bộ KH&CN tạo nền tảng thể chế và hạ tầng cho giai đoạn mới

Sáng 26/12, Bộ Khoa học và Công nghệ đã tổ chức Hội nghị tổng kết công tác năm 2025 và triển khai nhiệm vụ năm 2026. Phó Thủ tướng Chính phủ Nguyễn Chí Dũng dự và chỉ đạo hội nghị.
Ông Lê Ngọc Sơn được bổ nhiệm làm Chủ tịch Hội đồng thành viên PVN

Ông Lê Ngọc Sơn được bổ nhiệm làm Chủ tịch Hội đồng thành viên PVN

Thủ tướng Chính phủ Phạm Minh Chính vừa ký quyết định bổ nhiệm ông Lê Ngọc Sơn, Tổng Giám đốc PVN, giữ chức Chủ tịch Hội đồng thành viên Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam, với hiệu lực từ ngày 26/12/2025.
Tử vi vòng quay công nghệ ngày 27/12/2025: Tuổi Dần tránh cãi vã, tuổi Hợi tài chính vững vàng

Tử vi vòng quay công nghệ ngày 27/12/2025: Tuổi Dần tránh cãi vã, tuổi Hợi tài chính vững vàng

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 27/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 26/12: Nhóm Vin được giải cứu, dòng tiền bắt đáy bùng nổ

Thị trường chứng khoán ngày 26/12: Nhóm Vin được giải cứu, dòng tiền bắt đáy bùng nổ

Giảm sâu trong phiên sáng khi nhóm Vin đồng loạt nằm sàn, VN Index bất ngờ rút chân mạnh mẽ vào cuối phiên nhờ lực cầu bắt đáy gia tăng và nhóm Vin được giải cứu. Cây nến rút chân dài cùng thanh khoản vọt lên 32,7 nghìn tỷ cho thấy thị trường vẫn chưa mất đi động lực hồi phục.
PGS. TS Lê Hoài Quốc tiếp tục được bầu làm Chủ tịch Hội Tự động hóa Thành phố Hồ Chí Minh

PGS. TS Lê Hoài Quốc tiếp tục được bầu làm Chủ tịch Hội Tự động hóa Thành phố Hồ Chí Minh

Thực hiện Quyết định số 1444/QĐ-UBND ngày 12/9/2025 của Ủy ban nhân dân TP. Hồ Chí Minh về việc chuyển đổi các Hội quần chúng được thành lập trên địa bàn các tỉnh Bình Dương, tỉnh Bà Rịa - Vũng Tàu và TP. Hồ Chí Minh (cũ) thành Hội quần chúng trên địa bàn TP. Hồ Chí Minh (mới); ngày 26/12/2025, Hội Tự động hóa TP. Hồ Chí Minh (HAuA) tổ chức Đại hội lần thứ I (nhiệm kỳ 2025 - 2030). Đại hội đã bầu PGS. TS Lê Hoài Quốc làm Chủ tịch HAuA nhiệm kỳ 2025 - 2030.
song-gia-tri