Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

hoi-cho-duoc-lieu
Tin bài khác
Waymo mở dịch vụ Robotaxi công cộng tại Los Angeles

Waymo mở dịch vụ Robotaxi công cộng tại Los Angeles

Waymo chính thức mở cửa dịch vụ robotaxi công cộng tại Los Angeles, mang đến trải nghiệm di chuyển hoàn toàn tự động cho người dân. Với phạm vi hoạt động bao phủ gần 80 dặm vuông, dịch vụ này hoạt động 24/7 và đã nhận được phản hồi tích cực từ người dùng với đánh giá trung bình 4.7/5 sao. Đây là bước tiến mới của Waymo trong việc thúc đẩy công nghệ xe tự lái, mang lại sự an toàn và tiện lợi cho hàng ngàn hành khách, đồng thời góp phần định hình tương lai giao thông thông minh.
Ra mắt nền tảng hỗ trợ diễn tập an toàn thông tin

Ra mắt nền tảng hỗ trợ diễn tập an toàn thông tin

Nền tảng cung cấp miễn phí tri thức và thông tin cần thiết hỗ trợ hoạt động diễn tập, giúp quản lý và tổ chức diễn tập chuyên nghiệp, số hóa quy trình,...
Hàng loạt sản phẩm, công nghệ mới được giới thiệu tại VINAMAC EXPO 2024, Cleanfact & RHVAC Vietnam 2024

Hàng loạt sản phẩm, công nghệ mới được giới thiệu tại VINAMAC EXPO 2024, Cleanfact & RHVAC Vietnam 2024

Diễn ra từ ngày 21 - 23/11/ 2024 tại TP. Hồ Chí Minh, Triển lãm Quốc tế về Máy móc, Thiết bị, Công nghệ và Sản phẩm Công nghiệp tại Thành phố Hồ Chí Minh (VINAMAC EXPO 2024) và Triển lãm quốc tế RHVAC, Phòng sạch & Phụ trợ nhà máy công nghệ cao 2024 (Cleanfact & RHVAC Vietnam 2024), các doanh nghiệp đã trưng bày, giới thiệu hàng loạt sản phẩm, công nghệ mới.
Khởi nghiệp trong lĩnh vực chăm sóc sức khỏe cùng với TT-GREEN

Khởi nghiệp trong lĩnh vực chăm sóc sức khỏe cùng với TT-GREEN

Với xu hướng ngày càng quan tâm đến sức khỏe, các phương pháp chăm sóc sức khỏe Đông y kết hợp công nghệ hiện đại đang mở ra những cơ hội đầy tiềm năng trong chuyên ngành chăm sóc sức khỏe. Đáp ứng nhu cầu đó, TT-GREEN tổ chức khóa học "Đặt Tâm Vào Đôi Tay" - chương trình đào tạo đặc biệt giúp chuyển giao công nghệ và trang bị kiến thức chuyên sâu cho những ai đam mê và mong muốn khởi nghiệp trong lĩnh vực này.
Giảm 75% thời gian lập trình máy công cụ nhờ AI

Giảm 75% thời gian lập trình máy công cụ nhờ AI

Tại Hội nghị Microsoft Ignite ở Chicago, Hoa Kỳ, Bộ phận Trí tuệ nhân tạo trong sản xuất của Hexagon vừa công bố một công cụ lập trình tự động cho sản xuất (CAM) có tên là ProPlanAI.
Vì sao Hóa dầu Petrolimex điều chỉnh kế hoạch kinh doanh?

Vì sao Hóa dầu Petrolimex điều chỉnh kế hoạch kinh doanh?

Tổng công ty Hóa dầu Petrolimex (PLC – niêm yết trên sàn HNX) vừa thông báo về việc lấy ý kiến cổ đông để điều chỉnh kế hoạch sản xuất kinh doanh năm 2024.
Tử vi vòng quay công nghệ ngày 23/11/2024: Tuổi Mùi công việc phát triển, tuổi Dần khó khăn ập tới

Tử vi vòng quay công nghệ ngày 23/11/2024: Tuổi Mùi công việc phát triển, tuổi Dần khó khăn ập tới

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 23/11/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 22/11: Đà tăng chững lại, dòng tiền thận trọng

Thị trường chứng khoán ngày 22/11: Đà tăng chững lại, dòng tiền thận trọng

Thị trường có sự chững lại sau 2 phiên tăng điểm mạnh liên tiếp. Nhà đầu tư tỏ ra thận trọng hơn khi dòng tiền vào thị trường khá hạn chế, đặc biệt trong phiên sáng. Áp lực chốt lời ở các nhóm ngành bất động sản và chứng khoán là nguyên nhân chính khiến VN Index điều chỉnh nhẹ.
Petrovietnam là doanh nghiệp nộp ngân sách lớn nhất Việt Nam

Petrovietnam là doanh nghiệp nộp ngân sách lớn nhất Việt Nam

Với số nộp ngân sách nhà nước năm 2023 ghi nhận đạt gần 95.000 tỷ đồng, Tập đoàn Dầu khí Việt nam (Petrovietnam) dẫn đầu VNTAX 200 – Danh sách các doanh nghiệp nộp ngân sách lớn nhất Việt Nam.
Tàu thăm dò Trung Quốc phát hiện thêm bằng chứng về một đại dương cổ trên Sao Hỏa

Tàu thăm dò Trung Quốc phát hiện thêm bằng chứng về một đại dương cổ trên Sao Hỏa

Dữ liệu thu thập từ tàu thăm dò Zhurong và các vệ tinh quay quanh Sao Hỏa cho thấy sự tồn tại của một đường bờ biển cổ xưa tại khu vực Utopia Planitia trên Sao Hỏa.