Vietnam.vn - Nền tảng quảng bá Việt Nam

Le département de la sécurité de l'information met en garde contre 13 nouvelles failles de sécurité dans les produits Microsoft.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp19/02/2025


DNVN - Le 18 février, en réponse à l'apparition de 13 nouvelles vulnérabilités de sécurité dans les produits Microsoft, le Département de la sécurité de l'information a formulé des recommandations pour aider les unités et les organisations à examiner leurs systèmes, à les détecter et à les gérer rapidement, et à limiter le risque de cyberattaques.

Légende de la photo

Le Département de la sécurité de l'information a déterminé que ces 13 failles de sécurité présentent un impact grave et important, et figurent parmi les 67 nouvelles vulnérabilités annoncées par Microsoft dans le correctif de février 2025. Parmi ces nouvelles vulnérabilités, 10 permettent à des pirates d'exécuter du code à distance, notamment : CVE-2025-21376 dans le protocole LDAP (Lightweight Directory Access Protocol) de Windows ; CVE-2025-21400 sur Microsoft SharePoint Server ; et deux vulnérabilités, CVE-2025-21392 et CVE-2025-21397, dans Microsoft Office. Cinq vulnérabilités, CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390 et CVE-2025-21394, affectent Microsoft Excel et CVE-2025-21379 affecte le service client DHCP.

Par ailleurs, deux failles de sécurité sont actuellement exploitées par des pirates informatiques : CVE-2025-21418 dans le pilote de fonction auxiliaire Windows pour WinSock et CVE-2025-21391 dans le stockage Windows. Ces vulnérabilités permettent aux attaquants d’élever leurs privilèges.

Pour les systèmes Windows, les organisations doivent également être conscientes de la vulnérabilité CVE-2025-21377 qui peut entraîner la fuite des hachages NTLM, le format cryptographique utilisé pour stocker les mots de passe sur les systèmes Windows. Si cette vulnérabilité est exploitée, des attaquants peuvent usurper l'identité des utilisateurs et voler leurs identifiants pour accéder au système.

Selon des experts en sécurité, ces graves failles de sécurité peuvent être exploitées par des pirates informatiques pour s'infiltrer illégalement, provoquant une insécurité de l'information et ayant un impact négatif sur les systèmes des agences, des organisations et des entreprises.

Par conséquent, le Département de la sécurité de l'information recommande aux agences, organisations et entreprises d'étudier attentivement les vulnérabilités signalées et de procéder à des vérifications afin d'identifier les ordinateurs fonctionnant sous Windows susceptibles d'être affectés. Si un système est concerné par ces failles de sécurité, il est impératif de déployer rapidement les correctifs conformément aux instructions de Microsoft. Parallèlement, les services sont encouragés à renforcer leur surveillance et à élaborer des plans d'intervention en cas de détection de signes d'attaque. Ils sont également invités à consulter régulièrement les canaux d'alerte des autorités et des grandes organisations du secteur de la sécurité de l'information afin d'identifier au plus vite les risques d'insécurité du réseau.

Thanh Mai (t/h)



Source : https://doanhnghiepvn.vn/cong-nghe/cuc-an-toan-thong-tin-dua-canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-cua-microsoft/20250219110930213

Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

La cathédrale Notre-Dame de Hô Chi Minh-Ville est illuminée de mille feux pour accueillir Noël 2025.
Les jeunes filles d'Hanoï se parent de magnifiques tenues pour les fêtes de Noël.
Après la tempête et les inondations, le village des chrysanthèmes du Têt à Gia Lai, illuminé par l'espoir d'éviter les coupures de courant qui permettraient de sauver les plants, a retrouvé toute sa splendeur.
La capitale de l'abricot jaune, dans la région Centre, a subi de lourdes pertes après une double catastrophe naturelle.

Même auteur

Patrimoine

Chiffre

Entreprise

Un café de Dalat voit sa clientèle augmenter de 300 % grâce au rôle joué par son propriétaire dans un film d'arts martiaux.

Actualités

Système politique

Locale

Produit