acecook

Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

An ninh an toàn mạng
15/11/2021 14:19
Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.
aa

Ngày 10/11, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của hãng. Đáng chú ý, nhiều lỗ hổng cho phép tin tặc tấn công mạng từ xa.

• Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware
• Ổ cứng máy tính có thể bị phá huỷ do lỗi bảo mật nghiêm trọng trên Windows 10

Trong bản phát hành tháng 11 này, đáng chú ý các lỗ hổng bảo mật như lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật này.

canh bao hang loat lo hong bao mat trong cac san pham cua microsoft
NCSC khuyến cáo các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cũng cho phép đối tượng tấn công thực thi mã từ xa.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

Trung tâm NCSC khuyến nghị tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam; tổ chức đánh giá, thống kê và đẩy mạnh tuyên truyền, cảnh báo rộng rãi về các nguy cơ mất an toàn thông tin để người dùng biết và phòng tránh; đồng thời liên tục có văn bản cảnh báo, đôn đốc việc các cơ quan, đơn vị, doanh nghiệp nhà nước triển khai rà soát những điểm yếu, lỗ hổng, dấu hiệu tấn công mạng.

Minh Phúc

mca
Tin bài khác
Tử vi vòng quay công nghệ ngày 8/12/2025: Tuổi Dần sự nghiệp thăng hoa, tuổi Hợi đề phòng kẻ xấu

Tử vi vòng quay công nghệ ngày 8/12/2025: Tuổi Dần sự nghiệp thăng hoa, tuổi Hợi đề phòng kẻ xấu

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 8/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Liên hoan phim Nhật Bản 2025: Màn trở lại của 10 tác phẩm kinh điển & đương đại

Liên hoan phim Nhật Bản 2025: Màn trở lại của 10 tác phẩm kinh điển & đương đại

Bắt đầu tại Hà Nội ngày 12-12, Liên hoan phim Nhật Bản 2025 trình chiếu 10 tác phẩm tiêu biểu của điện ảnh Nhật - từ kiệt tác bất hủ Love Letter, Bảy võ sĩ Samurai đến các bộ phim đương đại sáng tạo. Đây là hoạt động thường niên của Quỹ Giao lưu Quốc tế Nhật Bản, thu hút sự yêu mến của khán giả Việt suốt hơn 17 năm.
Hơn 800 sinh viên CNTT - AI hội tụ tại TP.HCM tranh tài mùa giải OLP, OlpAI, Procon và ICPC Asia Ho Chi Minh City 2025

Hơn 800 sinh viên CNTT - AI hội tụ tại TP.HCM tranh tài mùa giải OLP, OlpAI, Procon và ICPC Asia Ho Chi Minh City 2025

Diễn ra từ ngày 8 - 12/12/2025, Olympic Tin học Sinh viên Việt Nam lần thứ 34 (OLP’25), Olympic Trí tuệ nhân tạo Sinh viên Việt Nam lần thứ nhất, Procon Việt Nam và Kỳ thi ICPC Asia Ho Chi Minh City 2025 được xem là sân chơi quy mô quốc tế lớn nhất dành cho sinh viên CNTT - AI tại Việt Nam hiện nay, nơi những tài năng trẻ có cơ hội thể hiện kỹ năng công nghệ, thuật toán và khả năng ứng dụng AI vào thực tiễn.
[E-Magazine] Kỷ nguyên lập trình cùng AI - con người không thể bị thay thế

[E-Magazine] Kỷ nguyên lập trình cùng AI - con người không thể bị thay thế

Một làn sóng mới đang định hình lại bản đồ công nghệ toàn cầu, nơi lập trình viên không còn đơn độc trong màn hình đen trắng, mà song hành cùng trí tuệ nhân tạo tạo sinh (Generative AI). Giữa những hoài nghi và kỳ vọng, một hướng đi mới đang mở ra, lập trình viên trở thành người huấn luyện, cộng tác và điều phối AI chứ không phải nạn nhân của nó.
Tạp chí Công nghiệp Nông thôn: Bài báo khoa học, kết nối tri thức – Nâng tầm nghiên cứu

Tạp chí Công nghiệp Nông thôn: Bài báo khoa học, kết nối tri thức – Nâng tầm nghiên cứu

Trong bối cảnh khoa học – công nghệ đang trở thành động lực then chốt, với nhu cầu công bố kết quả nghiên cứu và mở rộng hợp tác học thuật ngày càng cấp thiết. Tạp chí Công nghiệp Nông thôn chính thức phát đi lời mời gửi bài tới các nhà khoa học, chuyên gia, giảng viên và nghiên cứu sinh trong và ngoài nước.
Năm 2026: Cuộc “rung chuyển” tất yếu của ngành robot nhà kho

Năm 2026: Cuộc “rung chuyển” tất yếu của ngành robot nhà kho

Ngành robot nhà kho đang bước vào năm 2026 với áp lực lớn chưa từng có. Sau nhiều năm thử nghiệm, mở rộng nhanh chóng và thu hút vốn đầu tư ồ ạt, thị trường giờ đây phải chứng minh khả năng vận hành thực sự ở quy mô lớn. Dù nhu cầu tự động hóa trong vận hành kho hàng vẫn tăng mạnh, số lượng công ty có thể triển khai robot tại nhiều cơ sở và nhiều quy trình vẫn chỉ chiếm một phần rất nhỏ, tạo ra khoảng cách lớn giữa kỳ vọng và thực tế.
NTT – Docomo Business bắt tay Mujin thúc đẩy robot tự động nhờ công nghệ Physical AI

NTT – Docomo Business bắt tay Mujin thúc đẩy robot tự động nhờ công nghệ Physical AI

Tập đoàn NTT và NTT Docomo Business đã ký kết thỏa thuận hợp tác vốn và kinh doanh với Mujin, công ty sở hữu công nghệ Physical AI và digital twin độc quyền, vào ngày 1/12.
Tử vi vòng quay công nghệ ngày 7/12/2025: Tuổi Dậu tình cảm rắc rối, tuổi Tuất bớt áp lực

Tử vi vòng quay công nghệ ngày 7/12/2025: Tuổi Dậu tình cảm rắc rối, tuổi Tuất bớt áp lực

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 7/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Herbalife Việt Nam được  vinh danh Top 100 Doanh Nghiệp Bền Vững Việt Nam 2025

Herbalife Việt Nam được vinh danh Top 100 Doanh Nghiệp Bền Vững Việt Nam 2025

Herbalife Việt Nam, một trong những công ty, cộng đồng, và nền tảng hàng đầu về sức khỏe và thể chất, đã được xếp hạng trong danh sách “Top 100 Doanh Nghiệp Bền Vững Việt Nam 2025” theo đánh giá của Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI).
Doanh nghiệp tìm lời giải cho Nhà máy Thông minh tại Cafe Tự động hóa kỳ 6

Doanh nghiệp tìm lời giải cho Nhà máy Thông minh tại Cafe Tự động hóa kỳ 6

Cafe Tự động hóa kỳ 6 do Hội Tự động hóa TP.HCM (HAuA) tổ chức sáng 6/12 đã mang đến bức tranh toàn diện về các giải pháp Công nghiệp 4.0 cho nhà máy thông minh. Sự kiện thu hút nhiều doanh nghiệp và đơn vị công nghệ tham dự, tạo không gian kết nối và chia sẻ kinh nghiệm triển khai tự động hóa trong bối cảnh chuyển đổi số tăng tốc.
song-gia-tri