Vietnam.vn - Nền tảng quảng bá Việt Nam

ហានិភ័យនៃការបាត់បង់សុវត្ថិភាពព័ត៌មានពីភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុងផលិតផល Microsoft

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024


ភាពងាយរងគ្រោះទាំងនេះមានចំណាត់ថ្នាក់ផលប៉ះពាល់ខ្ពស់។ និងធ្ងន់ធ្ងរ អាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកវាយប្រហារ ដើម្បីធ្វើសកម្មភាពខុសច្បាប់ ដែលបង្កឱ្យមានហានិភ័យសុវត្ថិភាពព័ត៌មាន និងប៉ះពាល់ដល់ប្រព័ន្ធព័ត៌មានរបស់ភ្នាក់ងារ អង្គការ និងអាជីវកម្ម។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានមាននៅក្នុងផលិតផល Microsft មួយចំនួនដូចជា៖ សមាសធាតុវីនដូ និងវីនដូ។ សមាសធាតុការិយាល័យនិងការិយាល័យ; Azure; .NET និង Visual Studio; LightGBM; ម៉ាស៊ីនមេផ្លាស់ប្តូរ; ម៉ាស៊ីនមេ SQL; TorchGeo; Hyper-V; វីនដូ VMSwitch ។

NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងសហគ្រាសសិក្សាព័ត៌មានអំពីភាពងាយរងគ្រោះនៃសុវត្ថិភាពព័ត៌មានទាំងនេះ ធ្វើការត្រួតពិនិត្យប្រព័ន្ធ ដោះស្រាយបញ្ហាសុវត្ថិភាពព័ត៌មានបណ្តាញនៅក្នុងប្រព័ន្ធ និងផ្ញើលទ្ធផលរបាយការណ៍ពិនិត្យទៅកាន់អាសយដ្ឋានអ៊ីមែលរបស់ NCSC ។

ទន្ទឹមនឹងនេះ NCSC ផ្តល់អនុសាសន៍ថាភ្នាក់ងារ អង្គភាព និងអាជីវកម្មពង្រឹងការត្រួតពិនិត្យ និងរៀបចំផែនការឆ្លើយតប នៅពេលរកឃើញសញ្ញានៃការកេងប្រវ័ញ្ច និងការវាយប្រហារតាមអ៊ីនធឺណិត។

ត្រួតពិនិត្យជាប្រចាំនូវបណ្តាញព្រមានរបស់អាជ្ញាធរ និងអង្គការសន្តិសុខព័ត៌មានធំៗ ដើម្បីស្វែងរកហានិភ័យនៃការវាយប្រហារតាមអ៊ីនធឺណិតភ្លាមៗ។

ពិនិត្យ ពិនិត្យ និងកំណត់អត្តសញ្ញាណកុំព្យូទ័រដោយប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows ដែលរងផលប៉ះពាល់សក្តានុពល។ ដំណោះស្រាយដ៏ល្អបំផុតគឺធ្វើបច្ចុប្បន្នភាពបំណះសម្រាប់ភាពងាយរងគ្រោះសុវត្ថិភាពព័ត៌មានខាងលើដោយយោងតាមការណែនាំរបស់អ្នកផលិត។

12 ភាពងាយរងគ្រោះខ្ពស់ និងសុវត្ថិភាពសំខាន់

យោងតាម NCSC ការចេញផ្សាយក្នុងខែនេះគឺគួរឱ្យកត់សម្គាល់ជាពិសេសចំពោះផលប៉ះពាល់ខ្ពស់ និងភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពសំខាន់ៗដូចខាងក្រោម៖

CVE-2024-43639 ភាពងាយរងគ្រោះសុវត្ថិភាព Windows Kerberos អនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយ។

CVE-2024-43498 ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុង .NET និង Visual Studio អនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយ។

CVE-2024-49039 ភាពងាយរងគ្រោះរបស់ Windows Task Scheduler អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។

ភាពងាយរងគ្រោះ CVE-2024-43625 នៅក្នុង Microsoft Windows VMSwitch អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពព័ត៌មានចំនួន 5 CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 នៅក្នុង Microsoft Excel អនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដពីចម្ងាយ។

ភាពងាយរងគ្រោះនៃសេវាកម្មវិញ្ញាបនបត្រថតសកម្ម CVE-2024-49019 អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។

CVE-2024-49040 ភាពងាយរងគ្រោះរបស់ Microsoft Exchange Server អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ។

ភាពងាយរងគ្រោះសុវត្ថិភាពវីនដូ CVE-2024-43451 លាតត្រដាង NTLM hashes អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយប្រហារក្លែងក្លាយ។ បច្ចុប្បន្នភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចនៅក្នុងព្រៃ។



ប្រភព៖ https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Kommentar (0)

No data
No data
កោះភាគខាងជើងគឺដូចជា 'ត្បូងថ្ម' អាហារសមុទ្រថោក 10 នាទីតាមទូកពីដីគោក
ការបង្កើតដ៏មានអានុភាពនៃយន្តហោះចម្បាំង SU-30MK2 ចំនួន 5 គ្រឿងកំពុងរៀបចំសម្រាប់ពិធី A80
កាំជ្រួច S-300PMU1 ជាកាតព្វកិច្ចប្រយុទ្ធដើម្បីការពារមេឃហាណូយ
រដូវផ្ការីកបានទាក់ទាញភ្ញៀវទេសចរទៅកាន់ភ្នំ និងទន្លេដ៏អស្ចារ្យនៃ Ninh Binh
Cu Lao Mai Nha៖ ជាកន្លែងដែលភាពព្រៃផ្សៃ ភាពរុងរឿង និងសន្តិភាពបញ្ចូលគ្នា
ទីក្រុងហាណូយ ចម្លែកណាស់ មុនពេលព្យុះ Wipha បោកបក់មកលើគោក
វង្វេងនៅក្នុងពិភពព្រៃនៅសួនសត្វបក្សី Ninh Binh
វាលស្រែ​រាបស្មើ​នៅ​រដូវ​ទឹក​ហូរ​របស់​ពូ​លួង​ពិតជា​ស្រស់ស្អាត​គួរ​ឲ្យ​ភ្ញាក់ផ្អើល​
កំរាលព្រំ Asphalt 'sprint' នៅលើផ្លូវហាយវេខាងជើង-ខាងត្បូងកាត់តាម Gia Lai
PIECES of HUE - បំណែកនៃ Hue

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល