acecook

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

ar
Tin bài khác
[E-Magazine] Automation không phải phép màu

[E-Magazine] Automation không phải phép màu

Trong trí tưởng tượng phổ biến của thời đại số, tự động hóa thường được kể như một thiên khải của kỹ nghệ - robot thay người, dây chuyền vận hành không ngừng nghỉ, dữ liệu điều khiển mọi chuyển động của nhà máy. Nhưng khi bước sâu vào thế giới thật của sản xuất công nghiệp, người ta sớm nhận ra một nghịch lý, càng nhiều tự động hóa, hệ thống càng trở nên mong manh trước những sai lệch rất nhỏ. Lịch sử automation vì thế không chỉ có hào quang của tiến bộ, mà còn có những bi kịch kỹ thuật lặng lẽ.
VAA tham dự CMES Shanghai 2026, tăng cường kết nối giao thương quốc tế

VAA tham dự CMES Shanghai 2026, tăng cường kết nối giao thương quốc tế

Từ ngày 23 đến 26/3/2026, tại Thượng Hải, Trung Quốc, Triển lãm Quốc tế Máy công cụ và Công nghệ chế tạo CMES Shanghai 2026 đã diễn ra sôi động, thu hút sự tham gia của đông đảo doanh nghiệp và chuyên gia trong lĩnh vực cơ khí chế tạo, tự động hóa và sản xuất thông minh trên toàn cầu.
Tử vi vòng quay công nghệ ngày 30/3/2026: Tuổi Tý tiến triển tốt đẹp, tuổi Mùi gặp tranh chấp

Tử vi vòng quay công nghệ ngày 30/3/2026: Tuổi Tý tiến triển tốt đẹp, tuổi Mùi gặp tranh chấp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 30/3/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Hơn 17 nghìn học sinh phổ thông toàn quốc tham gia tranh tài tại Sân chơi Toán học Việt Nam

Hơn 17 nghìn học sinh phổ thông toàn quốc tham gia tranh tài tại Sân chơi Toán học Việt Nam

Ngày 28/3, Trạng Nguyên Education đã phối hợp với các nhà trường cấp phổ thông trên toàn quốc tổ chức thi Chặng 4 (cấp Tỉnh) của Sân chơi Toán học Việt Nam - Vietnam Mathematical Festival (VNMF) cho 17.014 thí sinh.
Cuốn sách "kim chỉ nam" cho thế hệ trẻ trong kỷ nguyên mới

Cuốn sách "kim chỉ nam" cho thế hệ trẻ trong kỷ nguyên mới

Tập hợp những bài viết, bài phát biểu tiêu biểu của Tổng Bí thư Lê Duẩn, cuốn sách mới xuất bản nhân dịp kỷ niệm 95 năm Đoàn Thanh niên Cộng sản Hồ Chí Minh không chỉ mang giá trị lý luận sâu sắc mà còn là kim chỉ nam định hướng lý tưởng, hun đúc tinh thần xung kích, sáng tạo cho thanh niên trong bối cảnh hội nhập.
MIS Innovation Day 2026: Khi công nghệ và cảm xúc hội tụ trong một không gian sáng tạo

MIS Innovation Day 2026: Khi công nghệ và cảm xúc hội tụ trong một không gian sáng tạo

Ngày 27/3, Trường Tiểu học, THCS & THPT Đa Trí Tuệ (MIS) đã tổ chức MIS Innovation Day 2026 - Ngày hội sáng tạo Khoa học - Công nghệ & Văn hóa được mong đợi nhất trong năm, thu hút sự tham gia của đông đảo học sinh, phụ huynh và đối tác.
Tin tức ngân hàng nổi bật tuần qua: VPBank dự kiến tăng vốn điều lệ lên 100.000 tỷ đồng

Tin tức ngân hàng nổi bật tuần qua: VPBank dự kiến tăng vốn điều lệ lên 100.000 tỷ đồng

Tuần qua đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ đầu xuân và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh: Nhiều ngân hàng tăng lãi suất huy động từ đầu tháng 3; Agribank tri ân khách hàng dịp kỷ niệm 38 năm thành lập...
‘3 Nhà’ chung tay xây dựng hệ sinh thái đổi mới sáng tạo trong lĩnh vực vật liệu

‘3 Nhà’ chung tay xây dựng hệ sinh thái đổi mới sáng tạo trong lĩnh vực vật liệu

Trường Vật liệu, Đại học Bách khoa Hà Nội vừa tổ chức thành công Hội thảo “Nhà nước - Doanh nghiệp - Nhà trường chung tay đổi mới sáng tạo” nhằm tăng cường mối quan hệ hợp tác giữa “3 Nhà”. Hội thảo là sự kiện có ý nghĩa đặc biệt nhân dịp kỷ niệm 3 năm thành lập Trường Vật liệu, hướng tới Kỷ niệm 70 năm thành lập Đại học Bách khoa Hà Nội.
Tử vi vòng quay công nghệ ngày 29/3/2026: Tuổi Tý tình cảm không tốt, tuổi Ngọ công việc may mắn

Tử vi vòng quay công nghệ ngày 29/3/2026: Tuổi Tý tình cảm không tốt, tuổi Ngọ công việc may mắn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 29/3/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Từ “bài học vượt khủng hoảng” đến khát vọng xây dựng những “cánh chim đầu đàn” trong nông nghiệp

Từ “bài học vượt khủng hoảng” đến khát vọng xây dựng những “cánh chim đầu đàn” trong nông nghiệp

Chia sẻ tại Hội nghị "Doanh nghiệp góp phần vào tăng trưởng hai con số và Thủ tướng Chính phủ tri ân doanh nghiệp" ngày 27/3, bà Thái Hương - Chủ tịch Tập đoàn TH Group cho rằng, việc ứng dụng mạnh mẽ khoa học công nghệ, quản trị hiện đại và kinh tế xanh chính là chìa khóa giúp TH Group duy trì tăng trưởng hai con số trong bối cảnh nhiều biến động, đồng thời mở ra hướng đi bền vững cho nông nghiệp Việt Nam.
song-gia-tri