Neben der Warnung vor 12 neuen Sicherheitslücken stellte das Nationale Zentrum für die Überwachung der Cybersicherheit fest: Hochrangige und schwerwiegende Sicherheitslücken können von Hackern ausgenutzt werden, um Cyberangriffe auf Systeme in Vietnam zu starten.
Durch die Erfassung von Informationen über neue Schwachstellen aus der gerade von Microsoft veröffentlichten Patch-Liste vom November 2024 hat das Nationale Zentrum für Cybersicherheitsüberwachung (NCSC) unter dem Ministerium für Informationssicherheit Behörden und Einheiten im ganzen Land vor 12 Sicherheitslücken mit hohen und schwerwiegenden Auswirkungen gewarnt.
Dabei handelt es sich um 7 Schwachstellen, die es Angreifern ermöglichen, Code aus der Ferne auszuführen, darunter CVE-2024-43639 in Windows Kerberos; CVE-2024-43498 in .NET und Visual Studio; 5 Schwachstellen CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 in Microsoft Excel.

Drei Schwachstellen ermöglichen es Angreifern, ihre Berechtigungen zu erweitern: CVE-2024-49039 im Windows Task Scheduler; CVE-2024-43625 im Microsoft Windows VMSwitch und CVE-2024-49019 in den Active Directory-Zertifikatdiensten.
CVE-2024-49040 in Microsoft Exchange Server und CVE-2024-43451 in Windows sind zwei Sicherheitslücken, die es Angreifern ermöglichen, Spoofing-Angriffe durchzuführen.
Laut NCSC besteht die hohe und schwerwiegende Sicherheitslücke, die von Hackern ausgenutzt werden kann, um illegale Aktivitäten durchzuführen, was zu Informationssicherheitsrisiken führt und Informationssysteme in Vietnam beeinträchtigt.
Daher müssen Behörden und Organisationen überprüfen, welche Systeme von den oben genannten 12 Schwachstellen betroffen sein könnten, und diese dann umgehend durch das Einspielen der entsprechenden Patches beheben.
Den Einheiten wird außerdem empfohlen, die Überwachung zu verstärken und Reaktionspläne vorzubereiten, wenn Anzeichen dafür festgestellt werden, dass Informationssysteme ausgenutzt oder Ziel von Cyberangriffen sind; Warnkanäle regelmäßig zu überwachen, um frühzeitig Risiken von Cyberangriffen zu erkennen.
Quelle: https://vietnamnet.vn/nguy-co-he-thong-thong-tin-trong-nuoc-bi-tan-cong-tu-khai-thac-12-lo-hong-moi-2342443.html






Kommentar (0)