最近、マイクロソフトは、自社製品のセキュリティ上の脆弱性 79 件を修正した 9 月のパッチ リストを公開しました。
国家サイバー セキュリティ監視センターは、Microsoft 製品のセキュリティ脆弱性について収集された情報に基づき、13 件の高レベルかつ重大なセキュリティ脆弱性を特定しました。

具体的には、Microsoft Windows Update の CVE-2024-43491、Microsoft SharePoint Server の 4 つの脆弱性 (CVE-2024-38018、CVE-2024-38227、CVE-2024-38228、CVE-2024-43464)、Windows TCP/IP の 2 つの脆弱性 (CVE-2024-21416 および CVE-2024-38045)、および Microsoft Office Vision の CVE-2024-43463 の 8 つの脆弱性により、攻撃者がリモート コードを実行できる可能性があります。
さらに、ユニットは、なりすまし攻撃を許す Windows MSHTML プラットフォームの CVE-2024-43461、権限昇格攻撃を許す Windows インストーラーの CVE-2024-38014、攻撃者が保護メカニズムをバイパスできるようにする 2 つの脆弱性 (Windows Mark of the Web の CVE-2024-38217 と CVE-2024-43487)、および Microsoft Publisher の CVE-2024-38226 の 5 つの重大な脆弱性にも注意する必要があります。
具体的には、ベトナムの組織は、Microsoft Windows Update の CVE-2024-43491、Windows Installer の CVE-2024-38014、Microsoft Office Vision の CVE-2024-43463、Microsoft Publisher の CVE-2024-38226、および Windows Mark of the Web の 2 つの脆弱性 (CVE-2024-38217 と CVE-2024-43487) が現在悪用されていることに注意する必要があります。
これらの脆弱性は、攻撃者によって悪用され、違法行為を実行したり、情報セキュリティを侵害したり、機関や組織の情報システムに影響を及ぼす可能性があります。
したがって、関係部署は脆弱性を調査し、レビューを実施し、システム内のサイバーセキュリティの問題に対処する必要があります。
さらに、部隊は、潜在的なサイバー攻撃を迅速に検知するために、情報セキュリティに関する関係当局からの警告を定期的に監視する必要がある。
[広告2]
出典: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html










コメント (0)