Vietnam.vn - Nền tảng quảng bá Việt Nam

סיכון לאובדן אבטחת מידע כתוצאה מפגיעויות אבטחה במוצרי מיקרוסופט

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024

[מודעה_1]

לפגיעויות אלו יש דירוג השפעה גבוה. וחמור, עלול להיות מנוצל על ידי תוקפים לביצוע פעולות בלתי חוקיות, הגורמות לסיכוני אבטחת מידע ומשפיעות על מערכות מידע של סוכנויות, ארגונים ועסקים.

פגיעויות אבטחת מידע קיימות במספר מוצרי מיקרוסופט כגון: Windows ורכיבי Windows; Office ורכיבי Office; Azure; .NET ו-Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

ה-NCSC ממליצה שסוכנויות, יחידות וארגונים יחקרו מידע אודות פגיעויות אבטחת מידע אלו, יבצעו סקירות מערכות, יטפלו בבעיות אבטחת מידע ברשת במערכת וישלחו את תוצאות דוחות הסקירה לכתובת הדוא"ל של NCSC.

במקביל, ה-NCSC ממליצה שסוכנויות, יחידות ועסקים יחזקו את הניטור ויכינו תוכניות תגובה בעת זיהוי סימנים של ניצול ותקיפות סייבר.

ניטור שוטף של ערוצי התרעה של רשויות וארגוני אבטחת מידע גדולים כדי לזהות במהירות סיכוני מתקפות סייבר.

בדוק, סקור וזהה מחשבים המשתמשים במערכות הפעלה Windows שסביר להניח שנפגעו. הפתרון הטוב ביותר הוא לעדכן את התיקונים עבור פגיעויות אבטחת המידע הנ"ל בהתאם להוראות היצרן.

12 פגיעויות אבטחה קריטיות ובעלות השפעה גבוהה

על פי ה-NCSC, הפרסום של החודש בולט במיוחד בשל פגיעויות האבטחה הקריטיות והמשפיעות ביותר הבאות:

פגיעות אבטחה של Windows Kerberos ב-CVE-2024-43639 מאפשרת לתוקפים לבצע קוד מרחוק.

פגיעות אבטחה CVE-2024-43498 ב-.NET וב-Visual Studio מאפשרת ביצוע קוד מרחוק.

פגיעות CVE-2024-49039 במתזמן המשימות של Windows מאפשרת לתוקפים להעלות הרשאות. הפגיעות מנוצלת כעת באופן נרחב.

פגיעות CVE-2024-43625 ב-Microsoft Windows VMSwitch מאפשרת לתוקף להעלות הרשאות.

5 פגיעויות אבטחת מידע CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 ב-Microsoft Excel מאפשרות לתוקפים לבצע קוד מרחוק.

פגיעות שירותי האישורים של Active Directory מסוג CVE-2024-49019 מאפשרת לתוקף להעלות הרשאות. פרטי הפגיעות פורסמו.

פגיעות האבטחה CVE-2024-49040 בשרת Microsoft Exchange מאפשרת לתוקף לבצע התקפות זיוף. פרטי הפגיעות פורסמו.

פגיעות האבטחה של Windows, CVE-2024-43451, חושפת קוד גיבוב של NTLM, המאפשר לתוקפים לבצע התקפות זיוף. הפגיעות מנוצלת כעת באופן נרחב.


[מודעה_2]
מקור: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

וייטנאם זוכה בתחרות המוזיקה Intervision 2025
פקק תנועה במו קאנג צ'אי עד הערב, תיירים נוהרים לחפש אורז בשל עונתי
עונת הזהב השלווה של הואנג סו פי בהרים הגבוהים של טאי קון לין
כפר בדאנאנג בין 50 הכפרים היפים בעולם לשנת 2025

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר