For nylig udgav Microsoft sin liste over patches for september, der adresserer 79 sikkerhedssårbarheder i deres produkter.
Baseret på information indsamlet om sikkerhedssårbarheder i Microsoft-produkter har National Cyber Security Monitoring Center identificeret 13 kritiske sikkerhedssårbarheder på højt niveau.

Specifikt tillader otte sårbarheder angribere at udføre fjernkode: CVE-2024-43491 i Microsoft Windows Update; fire sårbarheder (CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464) i Microsoft SharePoint Server; to sårbarheder (CVE-2024-21416 og CVE-2024-38045) i Windows TCP/IP; og CVE-2024-43463 i Microsoft Office Vision.
Derudover skal enheder være opmærksomme på 5 kritiske sårbarheder: CVE-2024-43461 i Windows MSHTML Platform, som tillader spoofing-angreb; CVE-2024-38014 i Windows Installer, som tillader angreb med privilegieeskalering; og to sårbarheder, CVE-2024-38217 og CVE-2024-43487, i Windows Mark of the Web, og CVE-2024-38226 i Microsoft Publisher, som tillader angribere at omgå beskyttelsesmekanismer.
Specifikt bør organisationer i Vietnam være opmærksomme på, at fem sårbarheder i øjeblikket udnyttes: CVE-2024-43491 i Microsoft Windows Update; CVE-2024-38014 i Windows Installer; CVE-2024-43463 i Microsoft Office Vision; CVE-2024-38226 i Microsoft Publisher; og to sårbarheder, CVE-2024-38217 og CVE-2024-43487, i Windows Mark of the Web.
Disse sårbarheder kan udnyttes af angribere til at udføre ulovlige aktiviteter, hvilket kompromitterer informationssikkerheden og påvirker informationssystemer i myndigheder og organisationer.
Derfor skal relevante enheder undersøge sårbarheder, udføre gennemgange og håndtere cybersikkerhedsproblemer i systemet.
Derudover skal enheder regelmæssigt overvåge advarsler fra relevante myndigheder vedrørende informationssikkerhed for hurtigt at opdage potentielle cyberangreb.
[annonce_2]
Kilde: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html








Kommentar (0)