Vietnam.vn - Nền tảng quảng bá Việt Nam

ហានិភ័យនៃការបាត់បង់សុវត្ថិភាពព័ត៌មានពីភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុងផលិតផល Microsoft

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024


ភាពងាយរងគ្រោះទាំងនេះមានចំណាត់ថ្នាក់ផលប៉ះពាល់ខ្ពស់។ និងធ្ងន់ធ្ងរ អាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកវាយប្រហារ ដើម្បីធ្វើសកម្មភាពខុសច្បាប់ ដែលបង្កឱ្យមានហានិភ័យសុវត្ថិភាពព័ត៌មាន និងប៉ះពាល់ដល់ប្រព័ន្ធព័ត៌មានរបស់ភ្នាក់ងារ អង្គការ និងអាជីវកម្ម។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានមាននៅក្នុងផលិតផល Microsoft មួយចំនួនដូចជា៖ សមាសធាតុវីនដូ និងវីនដូ។ សមាសធាតុការិយាល័យនិងការិយាល័យ; Azure; .NET និង Visual Studio; LightGBM; ម៉ាស៊ីនមេផ្លាស់ប្តូរ; ម៉ាស៊ីនមេ SQL; TorchGeo; Hyper-V; វីនដូ VMSwitch ។

NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងសហគ្រាសស្រាវជ្រាវព័ត៌មានអំពីភាពងាយរងគ្រោះនៃសុវត្ថិភាពព័ត៌មានទាំងនេះ ធ្វើការពិនិត្យប្រព័ន្ធ ដោះស្រាយបញ្ហាសុវត្ថិភាពព័ត៌មានបណ្តាញនៅក្នុងប្រព័ន្ធ និងផ្ញើលទ្ធផលរបាយការណ៍ពិនិត្យទៅកាន់អាសយដ្ឋានអ៊ីមែលរបស់ NCSC ។

ទន្ទឹមនឹងនេះ NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងអាជីវកម្មពង្រឹងការត្រួតពិនិត្យ និងរៀបចំផែនការឆ្លើយតប នៅពេលរកឃើញសញ្ញានៃការកេងប្រវ័ញ្ច និងការវាយប្រហារតាមអ៊ីនធឺណិត។

ត្រួតពិនិត្យជាប្រចាំនូវបណ្តាញព្រមានរបស់អាជ្ញាធរ និងអង្គការសន្តិសុខព័ត៌មានធំៗ ដើម្បីស្វែងរកហានិភ័យនៃការវាយប្រហារតាមអ៊ីនធឺណិតភ្លាមៗ។

ពិនិត្យ ពិនិត្យ និងកំណត់អត្តសញ្ញាណកុំព្យូទ័រដែលប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows ដែលទំនងជារងផលប៉ះពាល់។ ដំណោះស្រាយដ៏ល្អបំផុតគឺការធ្វើបច្ចុប្បន្នភាពបំណះសម្រាប់ភាពងាយរងគ្រោះសុវត្ថិភាពព័ត៌មានខាងលើដោយយោងតាមការណែនាំរបស់អ្នកផលិត។

12 ភាពងាយរងគ្រោះខ្ពស់ និងសុវត្ថិភាពសំខាន់

យោងតាម ​​NCSC ការចេញផ្សាយក្នុងខែនេះគឺគួរឱ្យកត់សម្គាល់ជាពិសេសចំពោះផលប៉ះពាល់ខ្ពស់ និងភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពសំខាន់ៗដូចខាងក្រោម៖

CVE-2024-43639 ភាពងាយរងគ្រោះសុវត្ថិភាព Windows Kerberos អនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយ។

ភាពងាយរងគ្រោះសុវត្ថិភាព CVE-2024-43498 នៅក្នុង .NET និង Visual Studio អនុញ្ញាតឱ្យដំណើរការកូដពីចម្ងាយ។

ភាពងាយរងគ្រោះ CVE-2024-49039 នៅក្នុង Windows Task Scheduler អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។

ភាពងាយរងគ្រោះ CVE-2024-43625 នៅក្នុង Microsoft Windows VMSwitch អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានចំនួន 5 CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 នៅក្នុង Microsoft Excel អនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដពីចម្ងាយ។

ភាពងាយរងគ្រោះនៃសេវាកម្មវិញ្ញាបនបត្រថតសកម្ម CVE-2024-49019 អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព CVE-2024-49040 នៅក្នុង Microsoft Exchange Server អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។

ភាពងាយរងគ្រោះសុវត្ថិភាពវីនដូ CVE-2024-43451 លាតត្រដាង NTLM hashes អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។



ប្រភព៖ https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Kommentar (0)

No data
No data

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

ស្វែងយល់ពីភូមិតែមួយគត់ក្នុងប្រទេសវៀតណាមក្នុងចំណោមភូមិដ៏ស្រស់ស្អាតបំផុតទាំង 50 នៅលើពិភពលោក
ហេតុអ្វី​បាន​ជា​ចង្កៀង​ទង់ជាតិ​ពណ៌​ក្រហម​ជាមួយ​តារា​ពណ៌​លឿង​ពេញ​និយម​ក្នុង​ឆ្នាំ​នេះ?
វៀតណាមឈ្នះការប្រកួតតន្ត្រី Intervision 2025
Mu Cang Chai ស្ទះ​ចរាចរណ៍​រហូត​ដល់​ល្ងាច អ្នក​ទេសចរ​សម្រុក​ទៅ​បរបាញ់​រដូវ​ស្រូវ​ទុំ

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល