Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Az információbiztonsági veszteség kockázata a Microsoft-termékek biztonsági réseinek következtében

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024

[hirdetés_1]

Ezek a sebezhetőségek magas hatásbesorolással rendelkeznek. és Súlyos, a támadók kihasználhatják illegális cselekmények végrehajtására, információbiztonsági kockázatokat okozva és ügynökségek, szervezetek és vállalkozások információs rendszereit érintve.

Számos Microsoft-termékben találhatók információbiztonsági sebezhetőségek, például: Windows és Windows-összetevők; Office és Office-összetevők; Azure; .NET és Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

Az NCSC azt javasolja, hogy az ügynökségek, egységek és vállalatok kutassák fel ezeket az információbiztonsági sebezhetőségeket, végezzenek rendszerfelülvizsgálatokat, kezeljék a rendszerben felmerülő hálózati információbiztonsági problémákat, és küldjék el a felülvizsgálati jelentések eredményeit az NCSC e-mail címére.

Ugyanakkor az NCSC azt javasolja, hogy az ügynökségek, egységek és vállalkozások fokozzák a monitoringot, és reagálási terveket készítsenek a kibertámadások és -kizsákmányolás jeleinek észlelésekor.

Rendszeresen figyelje a hatóságok és a nagy információbiztonsági szervezetek figyelmeztető csatornáit a kibertámadási kockázatok gyors észlelése érdekében.

Ellenőrizze, tekintse át és azonosítsa a valószínűleg érintett Windows operációs rendszereket használó számítógépeket. A legjobb megoldás a fenti információbiztonsági sebezhetőségekre vonatkozó javítások frissítése a gyártó utasításainak megfelelően.

12 nagy hatású és kritikus biztonsági rés

Az NCSC szerint az e havi kiadás különösen figyelemre méltó a következő nagy hatású és kritikus biztonsági rések miatt:

A CVE-2024-43639 számú Windows Kerberos biztonsági rés lehetővé teszi a támadók számára, hogy távolról futtassanak kódot.

A CVE-2024-43498 számú biztonsági rés a .NET és a Visual Studio esetében távoli kódfuttatást tesz lehetővé.

A Windows Feladatütemező CVE-2024-49039 számú sebezhetősége lehetővé teszi a támadók számára a jogosultságok eszkalálását. A sebezhetőséget jelenleg is használják ki.

A Microsoft Windows VMSwitch CVE-2024-43625 számú információbiztonsági sebezhetősége lehetővé teszi a támadók számára a jogosultságok eszkalálását.

5 információbiztonsági sebezhetőség (CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030) a Microsoft Excelben lehetővé teszi a támadók számára, hogy távolról futtassanak kódot.

A CVE-2024-49019 számú Active Directory tanúsítványszolgáltatások sebezhetősége lehetővé teszi a támadó számára a jogosultságok eszkalálását. A sebezhetőség részleteit nyilvánosságra hozták.

A Microsoft Exchange Server CVE-2024-49040 biztonsági rése lehetővé teszi a támadók számára, hogy hamisítási támadásokat hajtsanak végre. A sebezhetőség részleteit nyilvánosságra hozták.

A CVE-2024-43451 jelű Windows biztonsági rés NTLM hasheket tesz elérhetővé, lehetővé téve a támadók számára hamisítási támadások végrehajtását. A sebezhetőséget jelenleg is kihasználják.


[hirdetés_2]
Forrás: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Címke: Biztonság

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Da Nang faluja a világ 50 legszebb faluja között 2025-ben
A lámpáskészítő falu elárasztja a megrendeléseket az Őszközépi Fesztivál alatt, amint beérkezik a megrendelés, azonnal elkészítik a lámpásokat.
Veszélyesen ringatózik a sziklán, a sziklákba kapaszkodva, hogy hínárlekvárt kaparjon a Gia Lai strandon
48 óra felhővadászat, rizsföldek megfigyelése, csirkeevés Y Ty-ban

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék