acecook

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

Tin bài khác
Lập kế hoạch chuyển động thông minh cho robot di động ba bánh bằng điều khiển dự báo theo mô hình phi tuyến

Lập kế hoạch chuyển động thông minh cho robot di động ba bánh bằng điều khiển dự báo theo mô hình phi tuyến

Nghiên cứu này đề xuất một chiến lược lập kế hoạch chuyển động thông minh, an toàn và hiệu quả cho robot di động ba bánh, dựa trên sự tích hợp giữa phương pháp điều khiển dự báo theo mô hình phi tuyến (NMPC) và hàm rào điều khiển (CBF), gọi chung là NMPC-CBF.
Hà Nội: Thêm 2 di tích phố cổ thu phí tham quan bằng vé điện tử

Hà Nội: Thêm 2 di tích phố cổ thu phí tham quan bằng vé điện tử

Từ ngày 19/1, hai điểm di tích tại số 28 Hàng Buồm và 50 Đào Duy Từ chính thức triển khai thu phí tham quan bằng hình thức vé điện tử. Như vậy, khu phố cổ Hà Nội hiện có 6 điểm áp dụng hệ thống bán vé điện tử, góp phần thúc đẩy chuyển đổi số trong lĩnh vực du lịch.
Thị trường chứng khoán ngày 11/2: Thanh khoản giảm mạnh trước kỳ nghỉ Tết, VN Index tăng phiên thứ hai liên tiếp

Thị trường chứng khoán ngày 11/2: Thanh khoản giảm mạnh trước kỳ nghỉ Tết, VN Index tăng phiên thứ hai liên tiếp

Thị trường tiếp tục duy trì sắc xanh trong suốt phiên giao dịch, đưa VN Index tiến sát vùng kháng cự MA20 ngày. Tuy nhiên, thanh khoản sụt giảm mạnh do tâm lý thận trọng trước kỳ nghỉ Tết dài ngày, khiến đà tăng phụ thuộc nhiều vào nhóm cổ phiếu trụ.
Khởi động Cuộc thi Hackathon quốc tế về tính toán lượng tử

Khởi động Cuộc thi Hackathon quốc tế về tính toán lượng tử

Cuộc thi Hackathon Quốc tế về Tính toán Lượng tử (QC4SG 2026) chính thức khởi động ngày 10/2, mở ra sân chơi công nghệ quy mô quốc tế, đồng thời thể hiện quyết tâm của Việt Nam trong việc tham gia sâu hơn vào chuỗi giá trị công nghệ lượng tử toàn cầu và phát triển hệ sinh thái deep tech trong nước.
Điều khiển thích nghi bền vững không đệ quy mới trong nâng/hạ tải của hệ thống cầu trục con lắc đơn hai chiều

Điều khiển thích nghi bền vững không đệ quy mới trong nâng/hạ tải của hệ thống cầu trục con lắc đơn hai chiều

Trong bài báo này tác giả xem xét thiết kế bộ điều khiển thích nghi bền vững không đệ quy cho hệ thống cầu trục con lắc đơn trong không gian hai chiều với chiều dài dây cáp thay đổi, để ngăn chặn dao động của tải trọng trong quá trình nâng và vận chuyển, đồng thời theo dõi quỹ đạo của tải trọng trong điều kiện các tham số của hệ thống là bất định, chịu tác động của nhiễu ngoài.
Nhận định phiên giao dịch ngày 12/2: Mở vị thế mua khi thị trường chung có nhịp điều chỉnh

Nhận định phiên giao dịch ngày 12/2: Mở vị thế mua khi thị trường chung có nhịp điều chỉnh

Sau phiên tăng mạnh nhất trong vòng một tháng, thị trường được đánh giá đã xác lập vùng đáy ngắn hạn quanh 1.740 điểm. Tuy nhiên, trong bối cảnh thanh khoản chưa thực sự bùng nổ và khả năng rung lắc vẫn hiện hữu, nhà đầu tư được khuyến nghị ưu tiên mở vị thế mua khi chỉ số có nhịp điều chỉnh để đảm bảo điểm vào an toàn hơn.
Chia sẻ công suất cho các bộ nghịch lưu mắc song song điều khiển bởi bộ dao động ảo Andronov-Hopf

Chia sẻ công suất cho các bộ nghịch lưu mắc song song điều khiển bởi bộ dao động ảo Andronov-Hopf

Bài báo đề xuất cấu trúc điều khiển phân tán cho hai bộ nghịch lưu nguồn áp một pha hoạt động song song trong microgrid độc lập, không yêu cầu truyền thông.
Các trường đại học muốn mở rộng quy mô tuyển sinh phải tăng tỷ lệ giảng viên trình độ Tiến sĩ

Các trường đại học muốn mở rộng quy mô tuyển sinh phải tăng tỷ lệ giảng viên trình độ Tiến sĩ

Bộ GDĐT vừa có dự thảo quy định mới về tuyển sinh lấy giảng viên trình độ tiến sĩ làm mốc chuẩn; bổ sung ràng buộc về tỷ lệ việc làm sau tốt nghiệp và diện tích sàn đào tạo. Theo dự thảo, có thể nhiều trường đại học có thể buộc phải thu hẹp quy mô tuyển sinh.
TP.HCM ra mắt Trung tâm Tài chính Quốc tế Việt Nam - kết nối dòng vốn toàn cầu phát triển kinh tế

TP.HCM ra mắt Trung tâm Tài chính Quốc tế Việt Nam - kết nối dòng vốn toàn cầu phát triển kinh tế

Sáng ngày 11/02/2026, Ủy ban Nhân dân Thành phố Hồ Chí Minh (UBND TP.HCM) đã long trọng tổ chức Lễ ra mắt Trung tâm Tài chính Quốc tế Việt Nam tại TP.HCM (VIFC-HCMC). Sự kiện đánh dấu thời điểm Trung tâm chính thức đi vào vận hành, mở ra một giai đoạn phát triển mới trong tiến trình hội nhập tài chính quốc tế của Việt Nam.
Tử vi vòng quay công nghệ ngày 12/2/2026: Tuổi Tý một ngày dư dả, tuổi Dần gặp khó khăn

Tử vi vòng quay công nghệ ngày 12/2/2026: Tuổi Tý một ngày dư dả, tuổi Dần gặp khó khăn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 12/2/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
song-gia-tri