MaisonScience et technologieTechnologie digitaleAvertissement de 6 vulnérabilités graves dans les produits Microsoft

Avertissement de 6 vulnérabilités graves dans les produits Microsoft


Il s'agit d'un avertissement concernant les vulnérabilités des produits Microsoft envoyé par le Département de la sécurité de l'information (ministère de l'Information et des Communications) le 28.3 mars à toutes les unités spécialisées en charge des technologies de l'information et de la sécurité de l'information des ministères et branches, localités et entreprises, État. entreprises, banques et institutions financières.

Avertissement de 6 vulnérabilités graves dans les produits Microsoft - Photo 1.

Parmi les 6 nouvelles vulnérabilités qui existent dans les produits Microsoft, il existe jusqu'à 5 vulnérabilités qui, après une exploitation réussie, les pirates peuvent attaquer et exécuter du code à distance.

Selon le Département de la sécurité de l'information, les vulnérabilités en matière de sécurité de l'information dans les produits Microsoft incluent cette fois : la vulnérabilité CVE-2024-21408 dans Windows Hyper-V permet aux attaquants d'effectuer des attaques par déni de service (DoS) ; CVE-2024-26198 dans Microsoft Exchange Server ; CVE-2024-21407 dans Windows Hyper-V ; CVE-2024-21334 dans l'infrastructure de gestion ouverte (OMI) ; CVE-2024-21426 dans Microsoft SharePoint et CVE-2024-21411 dans Skype for Consumer.

Notamment, parmi les 6 nouvelles vulnérabilités qui existent dans les produits Microsoft, il existe jusqu'à 5 vulnérabilités qui, après une exploitation réussie, les pirates peuvent attaquer et exécuter du code à distance.

Pour assurer la sécurité des informations sur les systèmes d'information des agences, organisations et entreprises, le Département de la sécurité de l'information demande aux unités de vérifier et d'examiner pour identifier les ordinateurs utilisant le système d'exploitation Windows. Il existe 2 possibilités d'être affecté par les 6 sécurité de l'information élevée et sérieuse. vulnérabilités mentionnées ci-dessus.

En cas d'impact, les unités doivent mettre à jour de toute urgence le correctif dans les plus brefs délais pour éviter tout risque de cyberattaques de pirates.

« Les agences, organisations et entreprises sont également tenues de renforcer davantage la surveillance et de préparer des solutions lorsqu'elles détectent des signes de cyberexploitation ou d'attaque. 

Dans le même temps, les unités doivent également surveiller régulièrement les canaux d'alerte des agences fonctionnelles et des grandes organisations de sécurité de l'information afin de détecter rapidement les risques de cyberattaque", recommande le Département de la sécurité de l'information. fox.

Selon le Département de la sécurité de l'information, si une unité ne prête pas attention à la mise à jour et au traitement des vulnérabilités et des faiblesses qui ont été signalées, cela peut entraîner le détournement du système de cette unité et sa soumission à des cyberattaques, entraînant de lourdes pertes de réputation et propriété.

Les experts prédisent également qu'une tendance importante en matière de cyberattaques en 2024 consiste à exploiter les vulnérabilités de la sécurité de l'information, en particulier les vulnérabilités graves et à fort impact des produits technologiques populaires, qui pénètrent facilement dans le système et prennent ainsi le contrôle et volent les informations et les actifs de l'organisation.

En conséquence, un certain nombre de vulnérabilités ont été exploitées par des groupes d'attaquants pour mener des attaques ciblées - APT.

Des vulnérabilités dangereuses en matière de sécurité de l'information ayant des effets à grande échelle ont été signalées par le Département de la sécurité de l'information et ont demandé aux ministères, aux branches et aux localités comment les corriger ; Cependant, de nombreuses unités ne l’ont pas encore examiné et traité.



Lien Source

Même sujet

VNDirect restaure le système : les investisseurs s'inquiètent de la reprise des échanges

Dans l'après-midi du 27 mars, VNDirect Securities a annoncé qu'elle avait restauré le système et qu'elle était en train de l'examiner et de la réévaluer pour garantir une sûreté et une sécurité absolues aux clients effectuant des transactions dans l'entreprise. VNDirect fournit également une adresse permettant aux clients de rechercher les soldes sur le système Mon compte à l'adresse : https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san et recommandons aux clients de modifier leur mot de passe immédiatement après s'être connectés au système. Il s'agit de la phase 3 de...

VNDirect restaure le système : les investisseurs se plaignent de ne pas pouvoir changer leur mot de passe et de charger lentement

Dans l'après-midi du 27 mars, VNDirect Securities a annoncé qu'elle avait restauré le système et qu'elle était en train de l'examiner et de la réévaluer pour garantir une sûreté et une sécurité absolues aux clients effectuant des transactions dans l'entreprise. VNDirect fournit également une adresse permettant aux clients de rechercher les soldes sur le système Mon compte à l'adresse : https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san et recommandons aux clients de modifier leur mot de passe immédiatement après s'être connectés au système. Il s'agit de la phase 3 de...

Avertissement de risque du système commercial vu lors de l'incident VNDirect

L'incident de l'inaccessibilité temporaire de la plateforme de négociation de la société par actions VNDirect Securities (VNDirect) tout au long de la séance d'aujourd'hui (25 mars) a amené la Bourse de Hanoï (HNX) et la Bourse de Hanoï (HNX) à City Securities. Hô Chi Minh-Ville (HOSE) a dû émettre un avis pour suspendre temporairement la connexion des transactions de cette société de valeurs mobilières aux bourses. L'incident de VNDirect n'a pas seulement interrompu...

Microsoft a payé plus d'un demi-milliard de dollars pour recruter des talents en IA

Cette semaine, Microsoft a stupéfié le monde de la technologie en annonçant avoir embauché la plupart des 70 employés de la startup Inflection AI, dont les cofondateurs Mustafa Suleyman et Karen Simonyan. Cette transaction inhabituelle ressemble à un « achat de recrutement », mais aucune vente n’a eu lieu. Certains experts juridiques et industriels affirment que l'accord pourrait encore susciter...

Nổi mais

Dernier

Même auteur

Beaucoup lu

Comment désactiver le cryptage de bout en bout sur Messenger est extrêmement simple

Vous cherchez un moyen de désactiver le chiffrement de bout en bout sur Messenger pour éviter les problèmes provoqués par cette fonctionnalité lors de l'utilisation. L'article d'aujourd'hui vous expliquera en détail comment désactiver le cryptage de bout en bout sur Messenger sur les téléphones iPhone et Android.

Obtenez des liens Zalo de discussion personnelle et de groupe rapidement et facilement

Savoir comment obtenir des liens Zalo vous permet de gagner du temps et de vous connecter facilement avec plus de personnes. Si vous êtes toujours confus et ne savez pas comment procéder, veuillez vous référer au moyen simple d'obtenir des liens personnels Zalo ou de discussion de groupe ci-dessous.

Même catégorie

Dernier

Plus de 8.000 XNUMX syndicalistes et jeunes ont uni leurs forces pour propager et mobiliser la population afin qu'elle participe à l'assurance sociale et à l'assurance maladie.

(Mic.gov.vn) - Le 16 mars 03, en réponse au Mois de la jeunesse 2024, l'Union de la jeunesse communiste de Hô Chi Minh (TNCS) de la Garde nationale vietnamienne a organisé une cérémonie de lancement du programme "Jeunesse". La Poste vietnamienne est proactive et pionnier dans le travail de propagande et dans la mobilisation des gens pour qu'ils participent à l'assurance sociale, à l'assurance...

La vice-ministre Nguyen Thi Bich Ngoc a travaillé avec la vice-ministre permanente des Affaires étrangères du Royaume-Uni

(MPI) - Lors de la séance de travail qui s'est tenue le 25 mars 3, la vice-ministre du Plan et de l'Investissement Nguyen Thi Bich Ngoc et le vice-ministre permanent des Affaires étrangères Phillip Barton se sont concentrés sur l'échange et la discussion des questions visant à renforcer davantage la coopération, le commerce et l'investissement. au Vietnam -...

Le ministre Nguyen Chi Dung travaille avec Hô Chi Minh-Ville

(MPI) - Dans l'après-midi du 20 mars 3, le ministre du Plan et de l'Investissement Nguyen Chi Dung a eu une séance de travail avec Hô Chi Minh-Ville sur les propositions et recommandations visant à mettre en œuvre un certain nombre de tâches spécifiques de la ville dans un avenir proche. La réunion a été coprésidée par le président...

Accélérer le décaissement des capitaux pour mettre en œuvre les programmes cibles nationaux

(MPI) - Le Dépêche officiel n° 555/TTg-QHĐP du Premier ministre sur la promotion de la mise en œuvre de trois programmes nationaux cibles indique clairement que, ces derniers temps, le gouvernement, les ministères, les agences centrales et les provinces et les villes gérées au niveau central ont activement perfectionné le système de cadre politique,...

8,6 mille entreprises nouvellement créées en février 02

(MPI) - Selon le rapport n° 37/BC-TCTK du 29 février 02 du Bureau général des statistiques du ministère du Plan et de l'Investissement, en février de cette année, l'ensemble du pays comptait près de 2024 mille entreprises nouvellement créées. un capital de 02 8,6 milliards de dôngs et un effectif enregistré de près de 67,3 50,9 travailleurs, en baisse de 36,5%.

Dernier