Με βάση πληροφορίες σχετικά με νέα τρωτά σημεία από τη λίστα ενημερώσεων κώδικα της Microsoft για τον Νοέμβριο του 2024, το Εθνικό Κέντρο Παρακολούθησης Κυβερνοασφάλειας (NCSC) στο πλαίσιο του Υπουργείου Ασφάλειας Πληροφοριών προειδοποίησε οργανισμούς και μονάδες σε εθνικό επίπεδο για 12 τρωτά σημεία ασφαλείας με υψηλό και κρίσιμο αντίκτυπο.

Αυτά περιλαμβάνουν επτά ευπάθειες που επιτρέπουν στους εισβολείς να εκτελούν απομακρυσμένο κώδικα, συγκεκριμένα το CVE-2024-43639 στο Windows Kerberos, το CVE-2024-43498 στο .NET και το Visual Studio, και πέντε ευπάθειες (CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029 και CVE-2024-49030) στο Microsoft Excel.

tan cong mang 1 1.jpg
Από τα 12 νέα τρωτά σημεία για τα οποία προειδοποιήθηκε η Υπηρεσία Ασφάλειας Πληροφοριών, δύο βρίσκονται αυτή τη στιγμή υπό εκμετάλλευση: το CVE-2024-43451 στα Windows και το CVE-2024-49039 στο προϊόν Χρονοδιάγραμμα Εργασιών των Windows. (Εικονογράφηση: Διαδίκτυο)

Τρία θέματα ευπάθειας επιτρέπουν στους εισβολείς να πραγματοποιούν κλιμάκωση δικαιωμάτων: το CVE-2024-49039 στο Χρονοδιάγραμμα εργασιών των Windows, το CVE-2024-43625 στο Microsoft Windows VMSwitch και το CVE-2024-49019 στις Υπηρεσίες πιστοποιητικών Active Directory.

Τα CVE-2024-49040 στον Microsoft Exchange Server και CVE-2024-43451 στα Windows είναι δύο ευπάθειες που επιτρέπουν σε εισβολείς να εκτελούν επιθέσεις πλαστογράφησης.

Σύμφωνα με το NCSC, η κρίσιμη και με υψηλό αντίκτυπο ευπάθεια θα μπορούσε να αξιοποιηθεί από χάκερ για την εκτέλεση παράνομων δραστηριοτήτων, θέτοντας σε κίνδυνο την ασφάλεια των πληροφοριών και επηρεάζοντας τα συστήματα πληροφοριών στο Βιετνάμ.

Επομένως, οι υπηρεσίες και οι οργανισμοί πρέπει να εξετάσουν και να εντοπίσουν συστήματα που ενδέχεται να επηρεάζονται από αυτά τα 12 τρωτά σημεία και στη συνέχεια να τα διορθώσουν άμεσα ενημερώνοντάς τα με ενημερώσεις κώδικα.

Συνιστάται επίσης στις μονάδες να ενισχύσουν την παρακολούθηση και να καταρτίσουν σχέδια αντιμετώπισης όταν εντοπίζουν σημάδια εκμετάλλευσης συστημάτων πληροφοριών ή κυβερνοεπιθέσεων, καθώς και να παρακολουθούν τακτικά τα κανάλια προειδοποίησης για την έγκαιρη ανίχνευση κινδύνων κυβερνοεπιθέσεων.

Οι χάκερ επιταχύνουν την εκμετάλλευση νέων τρωτών σημείων για την έναρξη κυβερνοεπιθέσεων. Οι χάκερ εκμεταλλεύονται ολοένα και περισσότερο πρόσφατα αποκαλυφθέντα τρωτά σημεία για να πραγματοποιήσουν κυβερνοεπιθέσεις στα συστήματα οργανισμών και φορέων.