timtos

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

Tin bài khác
10 thành tựu ấn tượng của Agribank năm 2024

10 thành tựu ấn tượng của Agribank năm 2024

Năm 2024, mặc dù gặp rất nhiều khó khăn, thách thức, Agribank vẫn duy trì hoạt động kinh doanh ổn định và phát triển, hỗ trợ có hiệu quả để người dân, doanh nghiệp vượt qua khó khăn, khôi phục sản xuất, góp phần tích cực thúc đẩy tăng trưởng kinh tế và giữ ổn định hệ thống tài chính, tiền tệ, tiếp tục khẳng định vị thế NHTM hàng đầu, có tầm quan trọng lớn trong hệ thống với nhiều thành tựu, đóng góp nổi bật.
Những điện thoại độc, lạ được ra mắt tại CES 2025

Những điện thoại độc, lạ được ra mắt tại CES 2025

Triển lãm CES năm nay tiếp tục chứng kiến sự xuất hiện của nhiều mẫu điện thoại độc và lạ, cả về kiểu dáng lẫn tính năng. Dưới đây là một vài sản phẩm như vậy.
Bộ Công Thương ban hành kế hoạch phát triển công nghiệp bán dẫn

Bộ Công Thương ban hành kế hoạch phát triển công nghiệp bán dẫn

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên đã ký Quyết định số 152/QĐ-BCT để thực hiện chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn năm 2050.
Chiếc cốc vại của người Hà Nội

Chiếc cốc vại của người Hà Nội

Văn hóa giải trí là “món ăn” tinh thần không thể thiếu, mang đến sự thư giãn và cảm hứng cho mọi người. Đặc biệt, trong lĩnh vực khoa học, công nghệ - Nơi thường gắn với sự khô khan của máy móc và thiết bị, văn hóa giải trí chính là luồng gió mát, làm mềm mại những điều tưởng chừng khô cứng. Với bài viết "Chiếc cốc vại của người Hà Nội", Tạp chí Tự động hóa Ngày nay hy vọng sẽ mang đến câu chuyện thú vị tới bạn đọc.
Lọc hóa dầu Bình Sơn niêm yết cổ phiếu trên HOSE: Bước trưởng thành trong tiến trình phát triển bền vững

Lọc hóa dầu Bình Sơn niêm yết cổ phiếu trên HOSE: Bước trưởng thành trong tiến trình phát triển bền vững

Ngày 17/1/2025, Sở Giao dịch Chứng khoán TP HCM (HOSE) tổ chức Lễ trao quyết định niêm yết cho Công ty Cổ phần Lọc hóa dầu Bình Sơn (Mã chứng khoán: BSR) và đưa vào giao dịch chính thức 3,1 tỷ cổ phiếu BSR trên HOSE với giá tham chiếu trong ngày giao dịch đầu tiên là 21.300 đồng/cổ phiếu, biên độ dao động giá là ±20%.
Thị trường chứng khoán ngày 17/1: Nhóm dầu khí và ngân hàng bứt phá

Thị trường chứng khoán ngày 17/1: Nhóm dầu khí và ngân hàng bứt phá

VN Index tiếp tục kéo dài chuỗi phục hồi ấn tượng khi chỉ số áp sát mốc 1.250 điểm, kết thúc ngày ở mức cao nhất. Mặc dù dòng tiền vẫn thận trọng và khối ngoại tiếp tục bán ròng, nhưng sự dẫn dắt của nhóm cổ phiếu ngân hàng và dầu khí vẫn giúp thị trường ghi nhận sắc xanh tích cực.
Tử vi vòng quay công nghệ ngày 18/1/2025: Tuổi Tỵ may mắn, tuổi Ngọ vướng vào mâu thuẫn

Tử vi vòng quay công nghệ ngày 18/1/2025: Tuổi Tỵ may mắn, tuổi Ngọ vướng vào mâu thuẫn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 18/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Chuyên gia công nghệ nêu giải pháp tránh rủi ro trong thanh toán không dùng tiền mặt

Chuyên gia công nghệ nêu giải pháp tránh rủi ro trong thanh toán không dùng tiền mặt

Theo chuyên gia công nghệ Đinh Hồng Sơn - Tổng giám đốc Tinhvan Consulting, để giảm thiểu những rủi ro liên quan đến thanh toán tiền mặt, các tổ chức tài chính và nhà cung cấp dịch vụ thanh toán cần đầu tư vào công nghệ bảo mật, như mã hóa dữ liệu, xác thực đa yếu tố và xây dựng hệ thống phòng chống tấn công mạng. Người dùng cũng nên thường xuyên thay đổi mật khẩu và cảnh giác trước các đường dẫn hoặc Email có dấu hiệu lừa đảo.
Đơn giản hóa ngành công nghiệp quy trình bằng các luồng kỹ thuật số

Đơn giản hóa ngành công nghiệp quy trình bằng các luồng kỹ thuật số

Các luồng kỹ thuật số cung cấp cách tiếp cận toàn diện để theo dõi mọi yếu tố trong sản xuất quy trình.
Nhận định phiên giao dịch ngày 17/1: Kỳ vọng tiến gần mốc 1.250 điểm

Nhận định phiên giao dịch ngày 17/1: Kỳ vọng tiến gần mốc 1.250 điểm

Thị trường chứng khoán ngày 17/1 được dự báo sẽ tiếp nối đà phục hồi khi VN Index duy trì trên mốc 1.240 điểm sau phiên đáo hạn phái sinh. Dù vậy, áp lực từ khối ngoại bán ròng mạnh và dòng tiền thận trọng trước kỳ nghỉ Tết Nguyên đán có thể khiến thị trường dao động trong biên độ hẹp.