Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows
(THPL) - Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2021.
Tin liên quan
- Cảnh báo chiêu trò lừa bán vé máy bay dịp Tết Ất Tỵ 2025
Từ ngày 25/12, muốn livestream trên mạng phải xác thực số điện thoại
TECNO CAMON 30S: Trải nghiệm màn cong thời thượng, chụp ảnh AI chất lượng
Trợ lý ảo của Công an Quảng Ninh được công nhận là sáng kiến cải cách hành chính cấp Bộ
TiimHotel.vn - Đặt phòng online, được dịch vụ “hơn cả online”
» Windows 11 chính thức ra mắt tại Việt Nam
» Microsoft trình làng dịch vụ đám mây Windows 365
» Lỗ hổng PrintNightmare ảnh hưởng đến mọi phiên bản Windows
Theo đó, NCSC cảnh báo các cơ quan, doanh nghiệp cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209…
Theo tạp chí VnEconomy, trong bản phát hành tháng 11 này, các lỗ hổng bảo mật như CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Tuy nhiên, không giống như các lỗ hổng zero-day, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.
Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.
Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại. Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.
Cuối cùng, 2 lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cho phép đối tượng tấn công thực thi mã từ xa.
Liên quan đến các lỗ hổng bảo mật, theo báo Dân trí, Jason Schultz, Trưởng nhóm Kỹ thuật của Talos cho biết, một lỗ hổng bảo mật mới được phát hiện liên quan đến lỗ hổng bảo mật mà Microsoft cập nhật bản vá lỗi vào đầu tháng 11. Đáng chú ý là lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào hệ điều hành Windows để xóa các file hệ thống và bản vá của Microsoft không hoàn toàn khắc phục được lỗ hổng bảo mật. Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới cho phép các hacker có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của họ.
Ngoài ra, thông qua lỗ hổng bảo mật này, các hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, cho phép họ có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.
Hiện tại, Microsoft vẫn chưa tung ra bản vá lỗi nào để khắc phục lỗ hổng bảo mật mới này. Trong khi chờ Microsoft phát hành bản vá lỗi mới, người dùng nên cài đặt và sử dụng một phần mềm bảo mật đáng tin cậy trên máy tính của mình. Các chuyên gia bảo mật cũng khuyến cáo, người dùng nên nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa sự tồn tại của các lỗi bảo mật khác. Ngoài ra, người dùng cũng cần cập nhật Windows ngay khi Microsoft phát hành bản vá lỗi.
Tuấn Kiệt (tổng hợp)
Tin khác
-
Sắp diễn ra Lễ hội hoa hướng dương lớn nhất từ trước đến nay tại TP. HCM
-
Dự kiến triển khai 3 dự án trọng điểm tại sân bay Đà Nẵng
-
Gạo xuất khẩu của Việt Nam tiếp tục đà tăng giá
-
Giải thưởng Loa Thành năm 2024 xướng tên 66 đồ án tiêu biểu
-
Sở Giao dịch Chứng khoán TP. HCM nhận hồ sơ niêm yết hơn 66 triệu cổ phiếu PDV của PVT Logistics
-
Giá dầu thế giới tăng đạt mức cao nhất trong tuần qua
Nghệ nhân Hồ Đắc Thiếu Anh – Người nâng tầm văn hóa ẩm thực Việt Nam
(THPL) - Tôi từng có cơ hội biết tới nghệ nhân Hồ Đắc Thiếu Anh thông qua một chương trình về Tinh hoa ẩm thực được tổ chức tại tỉnh...23/11/2024 08:16:13Đạo diễn Phạm Hoàng Nam: “Tôi nhìn thấy một Bức Tường trẻ”
23/11/2024 08:14:25Bữa sáng Ruy băng trắng "Phụ nữ làm chủ kinh tế - làm chủ cuộc đời"
THPL - Sáng 22/11, sự kiện truyền thông Bữa sáng Ruy băng trắng với chủ đề "Phụ nữ làm chủ kinh tế - làm chủ cuộc đời" đã thu hút gần...22/11/2024 21:52:00Thanh Hóa: Khởi tố, bắt tạm giam 2 đối tượng có hành vi xúc phạm Quốc kỳ
(TH&PL)- Thông tin từ Công an tỉnh Thanh Hóa cho biết, Công an huyện Cẩm Thủy đã khởi tố bị can, bắt tạm giam 2 đối tượng vì có hành vi "xúc...23/11/2024 08:13:38
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Người dùng tranh thủ cơ hội “đổi xe toàn dân” để lên đời xe điện VinFast
(THPL) - Chính sách “Thu cũ - Đổi mới” của VinFast và FGF đang kích thích nhu cầu đổi xe xăng cũ sang xe điện mới của người tiêu dùng Việt với tổng ưu đãi lên đến 553 triệu đồng. - BIC khai trương chi nhánh mới tại Thanh Hóa
- Xe điện VinFast thiết lập chuẩn mực mới cho thị trường ô tô Việt Nam
- Hành trình nghệ thuật Việt Nam thế kỷ 20 qua phiên đấu giá đặc biệt của...
Tôn vinh thương hiệu toàn cầu
-
Giải thưởng “Nơi làm việc tốt nhất Việt Nam 2024” xướng tên Vietjet, FPT, Vingroup
(THPL) - Hãng hàng không Vietjet vừa được vinh danh trong top “Nơi làm việc tốt nhất Việt Nam 2024” tại lễ trao giải do Anphabe tổ chức và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) bảo trợ, diễn ra ngày 20/11. - Vingroup thuộc top 10 nơi làm việc tốt nhất Việt Nam năm 2024
- Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững
- VINBIGDATA lọt top 10 thế giới về công nghệ nhận diện khuôn mặt
- Máy Trạm Dell Precision Giá rẻ
- Khóa thông minh Đà Nẵng
- Nguồn máy tính rm1000i