Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows
(THPL) - Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2021.
Tin liên quan
- Dự báo thị trường chip toàn cầu sẽ đạt mốc cao kỷ lục trong năm 2025
Bộ Công an hướng dẫn người dân tra cứu, nhận diện website lừa đảo
Ban hành Bộ quy tắc bảo vệ trẻ em trên môi trường mạng
Việt Nam nỗ lực phát triển nhân lực đáp ứng công nghệ cao và chuyển đổi số quốc gia
Tiktok với 170 triệu người dùng tại Mỹ có thể sắp ngừng hoạt động
» Windows 11 chính thức ra mắt tại Việt Nam
» Microsoft trình làng dịch vụ đám mây Windows 365
» Lỗ hổng PrintNightmare ảnh hưởng đến mọi phiên bản Windows
Theo đó, NCSC cảnh báo các cơ quan, doanh nghiệp cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209…
Theo tạp chí VnEconomy, trong bản phát hành tháng 11 này, các lỗ hổng bảo mật như CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Tuy nhiên, không giống như các lỗ hổng zero-day, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.
Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.
Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại. Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.
Cuối cùng, 2 lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cho phép đối tượng tấn công thực thi mã từ xa.
Liên quan đến các lỗ hổng bảo mật, theo báo Dân trí, Jason Schultz, Trưởng nhóm Kỹ thuật của Talos cho biết, một lỗ hổng bảo mật mới được phát hiện liên quan đến lỗ hổng bảo mật mà Microsoft cập nhật bản vá lỗi vào đầu tháng 11. Đáng chú ý là lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào hệ điều hành Windows để xóa các file hệ thống và bản vá của Microsoft không hoàn toàn khắc phục được lỗ hổng bảo mật. Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới cho phép các hacker có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của họ.
Ngoài ra, thông qua lỗ hổng bảo mật này, các hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, cho phép họ có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.
Hiện tại, Microsoft vẫn chưa tung ra bản vá lỗi nào để khắc phục lỗ hổng bảo mật mới này. Trong khi chờ Microsoft phát hành bản vá lỗi mới, người dùng nên cài đặt và sử dụng một phần mềm bảo mật đáng tin cậy trên máy tính của mình. Các chuyên gia bảo mật cũng khuyến cáo, người dùng nên nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa sự tồn tại của các lỗi bảo mật khác. Ngoài ra, người dùng cũng cần cập nhật Windows ngay khi Microsoft phát hành bản vá lỗi.
Tuấn Kiệt (tổng hợp)
Tin khác
-
Dự báo mặt bằng lãi suất ngân hàng năm 2025
-
FIFA gửi thư chúc mừng VFF, ĐT Việt Nam đặt mục tiêu giành vé dự World Cup
-
Năm 2025, đưa du lịch Thủ đô vươn tầm cao mới
-
Bánh chưng bị mốc có ăn được không?
-
Thời tiết ngày 31/1: Bắc Bộ có mưa phùn, trời rét
-
Những chính sách về giáo dục có hiệu lực từ tháng 2/2025
Dự báo thị trường chip toàn cầu sẽ đạt mốc cao kỷ lục trong năm 2025
(THPL) - Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng...31/01/2025 08:12:19Tiềm năng, triển vọng thị trường xuất khẩu của Việt Nam trong năm 2025
(THPL) - Theo các chuyên gia kinh tế dự báo, có nhiều cơ hội mở ra cho xuất khẩu, song hoạt động này có thể chậm lại trên nền tăng trưởng cao...31/01/2025 08:18:09Gần 38.000 lỗi vi phạm giao thông trong 6 ngày nghỉ Tết
(THPL) - Cục Cảnh sát giao thông (Bộ Công an) thông tin, chỉ trong 6 ngày nghỉ, toàn quốc xử lý gần 38 nghìn trường hợp vi phạm giao thông.30/01/2025 17:15:35Những chính sách mới về giáo dục có hiệu lực từ tháng 02/2025
(THPL) – Từ tháng 02/2025 một số chính sách mới về giáo dục sẽ có hiệu lực từ, trong đó ngoại ngữ không còn là môn thi bắt buộc...30/01/2025 17:19:02
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Bản hòa ca Tết Việt chính thức ngân lên tại Home Hanoi Xuan 2025
(THPL) - Sáng ngày 16/1/2025, tại Mailand Hanoi City, Bắc An Khánh, Hoài Đức, Hà Nội, đường hoa Home Hanoi Xuan 2025 đã chính thức mở cửa, chào đón du khách thập phương đến tham quan và trải nghiệm không gian rực rỡ, đậm chất Tết cổ truyền Việt Nam. Cùng ngày, Bộ Ngoại giao tổ chức Chương trình Ngoại giao văn hóa với chủ đề "Bản hòa ca Tết Việt," với sự tham gia của gần 150 đại biểu, các nữ đại sứ, phu nhân đại sứ, các nhà ngoại giao nữ… - Vinhomes Golden Avenue “chơi lớn” tặng cư dân và du khách gala âm nhạc...
- Chuyên gia lý giải nguyên nhân bộ đôi xe điện VinFast VF 3, VF 7 áp đảo các...
- Vì sao các thương hiệu và tỷ phú thế giới chọn Phú Quốc là điểm đến...
Tôn vinh thương hiệu toàn cầu
-
VinUni nhận bằng khen của Bộ GD&ĐT vì những đóng góp xuất sắc
(THPL) - Sau 5 năm thành lập, từ một dự án trên giấy, một “ngôi trường 0 tuổi”, VinUni đã trở thành một hiện tượng giáo dục khi là trường đại học trẻ nhất và nhanh nhất thế giới đạt chứng nhận QS 5 sao toàn diện. Nhân dịp 5 năm ngày truyền thống, VinUni vừa được nhận bằng khen từ Bộ trưởng Bộ GD&ĐT cho những thành tích và đóng góp xuất sắc thời gian qua. - Capella Hanoi và InterContinental Danang Sun Peninsula Resort lọt top những khách...
- LPBank gia nhập câu lạc bộ lợi nhuận 10 nghìn tỷ
- BIDV - Top 10 “Sao Vàng Đất Việt” năm 2024
- Máy Trạm Dell Precision Giá rẻ
- Khóa thông minh Đà Nẵng
- Nguồn máy tính rm1000i