منزلالعلوم والتكنولوجياالتقنية الرقميةتحذير من 6 نقاط ضعف خطيرة في منتجات مايكروسوفت

تحذير من 6 نقاط ضعف خطيرة في منتجات مايكروسوفت


هذا تحذير حول الثغرات الأمنية في منتجات مايكروسوفت أرسلته إدارة أمن المعلومات (وزارة الإعلام والاتصالات) بتاريخ 28.3 مارس، إلى كافة الوحدات المتخصصة المسؤولة عن تكنولوجيا المعلومات وأمن المعلومات بالوزارات والفروع والمحليات والمؤسسات والدولة. الشركات والبنوك والمؤسسات المالية.

تحذير من 6 ثغرات أمنية خطيرة في منتجات مايكروسوفت - صورة 1.

من بين 6 ثغرات أمنية جديدة موجودة في منتجات Microsoft، هناك ما يصل إلى 5 ثغرات يمكن للمتسللين، بعد استغلالها بنجاح، مهاجمة وتنفيذ تعليمات برمجية عن بعد.

ووفقا لقسم أمن المعلومات، فإن ثغرات أمن المعلومات في منتجات مايكروسوفت هذه المرة تشمل: الثغرة CVE-2024-21408 في نظام التشغيل Windows Hyper-V تسمح للمهاجمين بتنفيذ هجمات رفض الخدمة (DoS)؛ CVE-2024-26198 في Microsoft Exchange Server؛ CVE-2024-21407 في Windows Hyper-V؛ CVE-2024-21334 في البنية التحتية للإدارة المفتوحة (OMI)؛ CVE-2024-21426 في Microsoft SharePoint وCVE-2024-21411 في Skype for Consumer.

ومن الجدير بالذكر أنه من بين 6 ثغرات أمنية جديدة موجودة في منتجات مايكروسوفت، هناك ما يصل إلى 5 ثغرات يمكن للمتسللين، بعد استغلالها بنجاح، مهاجمة وتنفيذ تعليمات برمجية عن بعد.

لضمان أمن المعلومات لأنظمة المعلومات الخاصة بالوكالات والمنظمات والشركات، تطلب إدارة أمن المعلومات من وحدات الفحص والمراجعة للتعرف على أجهزة الكمبيوتر التي تستخدم نظام التشغيل Windows، هناك احتمالان للتأثر بـ 2 أمن معلومات عالي وخطير نقاط الضعف المذكورة أعلاه.

في حالة تأثر الوحدات، تحتاج الوحدات إلى تحديث التصحيح بشكل عاجل لتجنب مخاطر الهجمات السيبرانية من قبل المتسللين.

"يُطلب من الوكالات والمنظمات والشركات أيضًا تعزيز المراقبة وإعداد الحلول عند اكتشاف علامات الاستغلال أو الهجوم السيبراني. 

وفي الوقت نفسه، تحتاج الوحدات أيضًا إلى مراقبة قنوات التحذير بانتظام للوكالات الوظيفية ومنظمات أمن المعلومات الكبيرة للكشف الفوري عن مخاطر الهجمات السيبرانية،" توصي إدارة أمن المعلومات.

ووفقا لإدارة أمن المعلومات، إذا لم تهتم الوحدة بالتحديث والتعامل مع نقاط الضعف والثغرات التي تم التحذير منها، فقد يتسبب ذلك في اختطاف نظام تلك الوحدة وتعرضه لهجمات إلكترونية، مما يؤدي إلى خسائر فادحة في السمعة و ملكية.

ويتوقع الخبراء أيضًا أن يكون هناك اتجاه بارز للهجوم السيبراني في عام 2024 يتمثل في استغلال نقاط الضعف في أمن المعلومات، وخاصة نقاط الضعف عالية التأثير والخطيرة في منتجات التكنولوجيا الشهيرة، من شأنها أن تخترق النظام بسهولة وبالتالي السيطرة على معلومات المنظمة وأصولها وسرقةها.

وبناء على ذلك، تم استغلال عدد من نقاط الضعف من قبل مجموعات الهجوم لتنفيذ هجمات مستهدفة - APT.

حذرت إدارة أمن المعلومات من ثغرات أمنية خطيرة ذات تأثيرات واسعة النطاق وأصدرت تعليمات للوزارات والفروع والمحليات حول كيفية إصلاحها؛ ومع ذلك، لم تقم العديد من الوحدات بمراجعتها والتعامل معها بعد.



رابط المصدر

نفس الموضوع

يقوم VNDirect باستعادة النظام: يشعر المستثمرون بالقلق بشأن موعد استئناف التداول

بعد ظهر يوم 27 مارس، أعلنت VNDirect Securities أنها استعادت النظام وكانت تقوم بمراجعته وإعادة تقييمه لضمان السلامة والأمن المطلقين للعملاء الذين يتعاملون في الشركة. يوفر VNDirect أيضًا عنوانًا للعملاء للبحث عن الأرصدة في نظام حسابي على: https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san و ونوصي العملاء بتغيير كلمة المرور الخاصة بهم مباشرة بعد تسجيل الدخول إلى النظام. هذه هي المرحلة الأولى من...

يستعيد VNDirect النظام: يشكو المستثمرون من عدم قدرتهم على تغيير كلمة المرور الخاصة بهم والتحميل ببطء

بعد ظهر يوم 27 مارس، أعلنت VNDirect Securities أنها استعادت النظام وكانت تقوم بمراجعته وإعادة تقييمه لضمان السلامة والأمن المطلقين للعملاء الذين يتعاملون في الشركة. يوفر VNDirect أيضًا عنوانًا للعملاء للبحث عن الأرصدة في نظام حسابي على: https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san و ونوصي العملاء بتغيير كلمة المرور الخاصة بهم مباشرة بعد تسجيل الدخول إلى النظام. هذه هي المرحلة الأولى من...

تحذير من المخاطر لنظام التداول الذي شوهد من حادثة VNDirect

أدى حادث عدم إمكانية الوصول مؤقتًا إلى منصة التداول الخاصة بشركة VNDirect Securities Joint Stock Company (VNDirect) طوال جلسة اليوم (25 مارس) إلى قيام بورصة هانوي (HNX) وبورصة هانوي للأوراق المالية (HNX) بإحالة شركة City Securities إلى البورصة. اضطرت مدينة هوشي منه (HOSE) إلى إصدار إشعار بالتوقف مؤقتًا عن ربط معاملات شركة الأوراق المالية هذه بالبورصات. حادثة VNDirect لم تتوقف فقط...

دفعت مايكروسوفت أكثر من نصف مليار دولار أمريكي لتوظيف المواهب في مجال الذكاء الاصطناعي

هذا الأسبوع، أذهلت مايكروسوفت عالم التكنولوجيا عندما أعلنت أنها وظفت معظم الموظفين السبعين في شركة Inflection AI الناشئة، بما في ذلك المؤسسين المشاركين مصطفى سليمان وكارين سيمونيان. تشبه هذه الصفقة غير العادية "عملية شراء توظيف" ولكن لم تتم عملية بيع. ويقول بعض الخبراء القانونيين والصناعيين إن الصفقة لا يزال من الممكن أن تثير...

أمتياز

آخر

نفس المؤلف

قراءات كثيرة

كيفية إيقاف التشفير الشامل على Messenger أمر بسيط للغاية

أنت تبحث عن طريقة لإيقاف تشغيل التشفير الشامل على Messenger لتجنب المشكلات التي تسببها هذه الميزة أثناء الاستخدام. سترشدك مقالة اليوم بالتفصيل إلى كيفية إيقاف تشغيل التشفير الشامل على Messenger على هواتف iPhone وAndroid.

احصل على روابط Zalo للدردشة الشخصية والجماعية بسرعة وسهولة

تساعدك معرفة كيفية الحصول على روابط Zalo على توفير الوقت والتواصل بسهولة مع المزيد من الأشخاص. إذا كنت لا تزال في حيرة من أمرك ولا تعرف كيفية القيام بذلك، فيرجى الرجوع على الفور إلى الطريقة البسيطة للحصول على روابط Zalo للدردشة الفردية والجماعية أدناه.

نفس الفئة

آخر

انضم أكثر من 8.000 عضو نقابي وشاب إلى جهودهم لنشر وتعبئة الناس للمشاركة في التأمين الاجتماعي والتأمين الصحي.

(Mic.gov.vn) - في 16 مارس 03، استجابة لشهر الشباب 2024، أقام اتحاد الشباب الشيوعي في هوشي منه (TNCS) التابع للحرس الوطني الفيتنامي حفل إطلاق برنامج "الشباب". ورائدة في العمل الدعائي وحشد الناس للمشاركة في التأمينات الاجتماعية والتأمينات...

عمل نائب الوزير نجوين ثي بيش نجوك مع النائب الدائم لوزير خارجية المملكة المتحدة

(MPI) - في جلسة العمل التي انعقدت في 25 مارس 3، ركز نائب وزير التخطيط والاستثمار نجوين ثي بيتش نجوك والنائب الدائم لوزير الخارجية فيليب بارتون على تبادل ومناقشة القضايا المتعلقة بتعزيز التعاون والتجارة والاستثمار. في فيتنام -...

يعمل الوزير نجوين تشي دونج في مدينة هوشي منه

(MPI) - بعد ظهر يوم 20 مارس 3، عقد وزير التخطيط والاستثمار نجوين تشي دونج جلسة عمل مع مدينة هوشي منه حول المقترحات والتوصيات في تنفيذ عدد من المهام المحددة للمدينة في المستقبل القريب. وشارك في رئاسة الاجتماع رئيس...

تسريع صرف رأس المال لتنفيذ برامج الأهداف الوطنية

(MPI) - الرسالة الرسمية رقم 555/TTg-QHĐP لرئيس الوزراء بشأن تعزيز تنفيذ ثلاثة برامج مستهدفة وطنية تنص بوضوح على أنه في الآونة الأخيرة، قامت الحكومة والوزارات والوكالات المركزية والمقاطعات والمدن التي تتم إدارتها مركزيًا بإتقان نظام الإطار السياسي ...

8,6 ألف منشأة جديدة في فبراير 02

(MPI) - وفقا للتقرير رقم 37/BC-TCTK بتاريخ 29 فبراير 02 الصادر عن مكتب الإحصاءات العامة بوزارة التخطيط والاستثمار، في فبراير من هذا العام، بلغ عدد المؤسسات المنشأة حديثا في البلاد ما يقرب من 2024 ألف مؤسسة مسجلة. رأس مال قدره 02 تريليون دونج فيتنامي وعدد مسجل يقارب 8,6 ألف عامل، بانخفاض 67,3%.

آخر