Hotline: 0942 368 555 Email: [email protected]
Thứ sáu, 29/03/2024 09:06 (GMT+7)

Cảnh báo 6 lỗ hổng mới nghiêm trọng trong sản phẩm Microsoft

Theo dõi GĐ&PL trên

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cảnh báo 6 lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024, có thể bị hacker tấn công thực thi mã từ xa…

tm-img-alt
Ảnh minh hoạ.

Cụ thể, các lỗ hổng lần này bao gồm: Lỗ hổng CVE-2024-21408 trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS); 5 lỗ hổng gồm CVE-2024-26198 trong Microsoft Exchange Server, CVE-2024-21407 trong Windows Hyper-V, CVE-2024-21334 trong Open Management Infrastructure (OMI), CVE-2024-21426 trong Microsoft SharePoint và CVE-2024-21411 trong Skype for Consumer.

Trong 6 lỗ hổng mới tồn tại ở sản phẩm Microsoft thì có tới 5 lỗ hổng sau khi khai thác thành công, hacker có thể tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát để xác định những máy tính sử dụng hệ điều hành Windows có 2 khả năng bị ảnh hưởng bởi 6 lỗ hổng an toàn thông tin mức cao và nghiêm trọng kể trên. Trường hợp bị ảnh hưởng, các đơn vị cần khẩn trương cập nhật bản vá kịp thời nhằm tránh nguy cơ bị hacker tấn công mạng.

Theo Cục An toàn thông tin, việc đơn vị chưa quan tâm cập nhật và xử lý những lỗ hổng, điểm yếu đã được cảnh báo có thể khiến hệ thống của đơn vị đó có thể bị chiếm quyền điều khiển, bị tấn công mạng dẫn đến những tổn thất nặng nề về uy tín, tài sản.

Theo các chuyên gia về an ninh mạng, xu hướng tấn công mạng nổi bật của năm 2024 là khai thác lỗ hổng an toàn thông tin, nhất là những lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm công nghệ phổ biến, từ đó dễ dàng xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin, tài sản của tổ chức. Theo đó, một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích - APT. Những lỗ hổng an toàn thông tin nguy hiểm, có ảnh hưởng diện rộng đều đã được Cục An toàn thông tin cảnh báo và hướng dẫn các bộ, ngành, địa phương cách khắc phục; tuy vậy nhiều đơn vị vẫn chưa rà soát và xử lý.

Cùng chuyên mục

Cách trả lời câu hỏi “Tại sao bạn nghĩ mình đủ tiêu chuẩn cho vị trí này?”
Trong quá trình phỏng vấn xin việc, bạn sẽ phải đối măt với khá nhiều câu hỏi nhằm đánh giá xem bạn có phù hợp với công việc ứng tuyển hay không, một trong số đó là: “Tại sao bạn nghĩ mình đủ tiêu chuẩn cho vị trí này?” hoặc các biến tấu khác như “Tại sao bạn là người phù hợp nhất cho công việc này”, “Tại sao chúng tôi nên chọn bạn?”
Đèn MINLED: Thương hiệu gắn liền với sự Uy tín - Chất lượng - Hiệu quả
Trước nhịp sống xã hội ngày càng hiện đại, nhu cầu chiếu sáng không chỉ đơn thuần để phục vụ mục đích sinh hoạt mà còn nâng tầm thẩm mỹ cho không gian sống. Hiểu được điều này, đèn MINLED ra đời và cung cấp cho khách hàng những sản phẩm chất lượng, góp phần kiến tạo nên những không gian sang trọng.
5 mẫu ghế văn phòng nhập khẩu chính hãng, cao cấp
Ghế văn phòng nhập khẩu có chất lượng cao, mang lại cảm giác thoải mái cho người ngồi. Điều này hỗ trợ người lao động tập trung trí tuệ, làm việc hiệu quả. Bạn muốn chiêm ngưỡng các sản phẩm tiêu biểu, đạt chuẩn hãy đọc ngay bài viết dưới đây.
4 bước xử lý khéo khi từ chối nhận việc
Trên thực tế, có khá nhiều nguyên nhân khách quan lẫn chủ quan khiến bạn không thể đồng ý với lời mời làm việc của các công ty. Đứng trước nhiều cơ hội khác nhau, tất nhiên bạn phải cần phải cân đo đong đếm nhiều yếu tố mới quyết định chọn công việc nào, bỏ qua công việc nào.

Tin mới

Mắc bệnh ngoài da vì nước ngập
Nhiều người Hà Nội trong 2 ngày gần đây đều phải ngâm xe và chân trong nước do ngập úng. Không ít người sau khi trở về nhà đã phải dắt xe đi sửa, đồng thời đi khám bác sĩ vì mắc bệnh ngoài da.