Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

trien-lam-quoc-te
Tin bài khác
Giỗ Tổ Hùng Vương và khát vọng hóa rồng

Giỗ Tổ Hùng Vương và khát vọng hóa rồng

Từ huyền thoại con Rồng, cháu Tiên đến khát vọng vươn mình hùng cường, thịnh vượng - dân tộc Việt Nam chưa bao giờ thôi khao khát khẳng định chính mình ở tầm vóc lớn hơn.
Phiên bản mới nhất trong Quản lý và đào tạo công nghệ toàn diện

Phiên bản mới nhất trong Quản lý và đào tạo công nghệ toàn diện

Để giúp các doanh nghiệp sản xuất theo kịp môi trường pháp lý đang thay đổi, Access Learning, một thành viên của The Access Group, đã ra mắt phiên bản mới nhất của LMS (hệ thống quản lý học tập) toàn diện, được hỗ trợ bởi các khả năng AI và tương tác mới.
Tăng cường xử lý lừa đảo chiếm đoạt tài sản bằng công nghệ cao trên không gian mạng

Tăng cường xử lý lừa đảo chiếm đoạt tài sản bằng công nghệ cao trên không gian mạng

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 29/CĐ-TTg ngày 3/4/2025 yêu cầu các bộ, ngành, địa phương đẩy mạnh công tác phòng ngừa, xử lý hoạt động sử dụng công nghệ cao trên không gian mạng để lừa đảo chiếm đoạt tài sản.
Thủ tướng: Càng khó khăn, thách thức, áp lực thì càng bản lĩnh, nỗ lực, phấn đấu vươn lên mạnh mẽ

Thủ tướng: Càng khó khăn, thách thức, áp lực thì càng bản lĩnh, nỗ lực, phấn đấu vươn lên mạnh mẽ

Phát biểu kết luận phiên họp Chính phủ thường kỳ tháng 3 và Hội nghị Chính phủ với các địa phương, Thủ tướng Phạm Minh Chính nhấn mạnh càng khó khăn, thách thức, áp lực thì càng nỗ lực, càng phấn đấu vươn lên mạnh mẽ, thể hiện bản lĩnh, giá trị cốt lõi, trí tuệ và văn hoá người Việt Nam; "biến không thành có, biến khó thành dễ, biến không thể thành có thể"; dựa vào nguồn lực bên trong là cơ bản, chiến lược, lâu dài, quyết định, nguồn lực bên ngoài là quan trọng, đột phá.
Hexagon truyền cảm hứng từ thể thao điện tử đến sản xuất kỹ thuật số

Hexagon truyền cảm hứng từ thể thao điện tử đến sản xuất kỹ thuật số

Để triển khai cuộc thi này, Hexagon công bố quan hệ đối tác với Oracle Red Bull Sim Racing, đội mới đây đã giành được danh hiệu Đồng đội trong Giải vô địch đua xe mô phỏng F1 thế giới.
Bản lĩnh quốc gia trước quyết định áp thuế của Hoa Kỳ

Bản lĩnh quốc gia trước quyết định áp thuế của Hoa Kỳ

Việc Tổng thống Donald Trump tuyên bố áp thuế 46% lên hàng hóa xuất khẩu của Việt Nam vào Mỹ là một quyết định rất đáng tiếc – nó không chỉ ảnh hưởng trực tiếp đến quan hệ kinh tế giữa hai quốc gia, mà còn làm dấy lên những lo ngại về sự ổn định của chuỗi cung ứng toàn cầu, trong đó Việt Nam là một mắt xích quan trọng.
Tái chế niken từ pin lithium đã qua sử dụng hướng tới nền kinh tế tuần hoàn cho xe điện

Tái chế niken từ pin lithium đã qua sử dụng hướng tới nền kinh tế tuần hoàn cho xe điện

Panasonic Energy và Sumitomo Metal Mining- một công ty chuyên về tái chế kim loại màu, đang triển khai một chương trình tái chế pin vòng kín. Sáng kiến ​​này tập trung vào việc tái chế niken từ cực âm của pin lithium-ion.
Tử vi vòng quay công nghệ ngày 7/4/2025: Tuổi Sửu thiếu sự nhẫn nhịn, tuổi Hợi được khen thưởng

Tử vi vòng quay công nghệ ngày 7/4/2025: Tuổi Sửu thiếu sự nhẫn nhịn, tuổi Hợi được khen thưởng

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 7/4/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Chiến lược quản trị sáng tạo cho AI

Chiến lược quản trị sáng tạo cho AI

Trong thế giới kỹ thuật số ngày nay, trí tuệ nhân tạo (AI) đang cách mạng hóa các ngành công nghiệp, mang lại cả cơ hội và thách thức. Việc áp dụng ngày càng nhiều công nghệ AI đòi hỏi các khuôn khổ quản trị mạnh mẽ để bảo đảm bảo mật dữ liệu, tính minh bạch và quy tắc an toàn.
Tin tức ngân hàng nổi bật tuần qua: LPBank đặt mục tiêu tăng trưởng mạnh mẽ và chia cổ tức 25%

Tin tức ngân hàng nổi bật tuần qua: LPBank đặt mục tiêu tăng trưởng mạnh mẽ và chia cổ tức 25%

Tuần qua, nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng. BIDV mới đây đã điều chỉnh biểu lãi suất huy động tiền gửi; TPBank dự kiến lợi nhuận năm 2025 cao nhất từ trước đến nay; Techcombank đặt mục tiêu lợi nhuận 31.500 tỷ đồng trong năm 2025...
siement
Quảng cáo
moxa