ບໍ່ດົນມານີ້, Microsoft ໄດ້ອອກບັນຊີລາຍຊື່ການແກ້ໄຂເດືອນກັນຍາຂອງຕົນ, ໂດຍໄດ້ແກ້ໄຂຊ່ອງໂຫວ່ຄວາມປອດໄພ 79 ຢ່າງໃນຜະລິດຕະພັນຂອງຕົນ.
ອີງຕາມຂໍ້ມູນທີ່ເກັບກຳກ່ຽວກັບຊ່ອງໂຫວ່ຄວາມປອດໄພໃນຜະລິດຕະພັນ Microsoft, ສູນຕິດຕາມກວດກາຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດໄດ້ລະບຸຊ່ອງໂຫວ່ຄວາມປອດໄພລະດັບສູງ ແລະ ສຳຄັນ 13 ຢ່າງ.

ໂດຍສະເພາະ, ມີແປດຊ່ອງໂຫວ່ທີ່ຊ່ວຍໃຫ້ຜູ້ໂຈມຕີສາມາດປະຕິບັດລະຫັດຈາກໄລຍະໄກໄດ້ຄື: CVE-2024-43491 ໃນ Microsoft Windows Update; ສີ່ຊ່ອງໂຫວ່ (CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464) ໃນ Microsoft SharePoint Server; ສອງຊ່ອງໂຫວ່ (CVE-2024-21416 ແລະ CVE-2024-38045) ໃນ Windows TCP/IP; ແລະ CVE-2024-43463 ໃນ Microsoft Office Vision.
ນອກຈາກນັ້ນ, ໜ່ວຍງານຕ່າງໆຕ້ອງເອົາໃຈໃສ່ກັບ 5 ຊ່ອງໂຫວ່ທີ່ສຳຄັນຄື: CVE-2024-43461 ໃນ Windows MSHTML Platform, ເຊິ່ງອະນຸຍາດໃຫ້ມີການໂຈມຕີແບບປອມແປງ; CVE-2024-38014 ໃນ Windows Installer, ເຊິ່ງອະນຸຍາດໃຫ້ມີການໂຈມຕີຍົກລະດັບສິດທິພິເສດ; ແລະສອງຊ່ອງໂຫວ່ຄື CVE-2024-38217 ແລະ CVE-2024-43487, ໃນ Windows Mark of the Web, ແລະ CVE-2024-38226 ໃນ Microsoft Publisher, ເຊິ່ງອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດຂ້າມກົນໄກການປ້ອງກັນໄດ້.
ໂດຍສະເພາະ, ອົງການຈັດຕັ້ງຕ່າງໆໃນປະເທດຫວຽດນາມຄວນສັງເກດວ່າມີຊ່ອງໂຫວ່ຫ້າຊ່ອງໂຫວ່ທີ່ກຳລັງຖືກນຳໃຊ້ໃນປະຈຸບັນຄື: CVE-2024-43491 ໃນ Microsoft Windows Update; CVE-2024-38014 ໃນ Windows Installer; CVE-2024-43463 ໃນ Microsoft Office Vision; CVE-2024-38226 ໃນ Microsoft Publisher; ແລະສອງຊ່ອງໂຫວ່ຄື CVE-2024-38217 ແລະ CVE-2024-43487, ໃນ Windows Mark of the Web.
ຊ່ອງໂຫວ່ເຫຼົ່ານີ້ສາມາດຖືກໂຈມຕີເພື່ອປະຕິບັດກິດຈະກຳທີ່ຜິດກົດໝາຍ, ເຮັດໃຫ້ຄວາມປອດໄພຂອງຂໍ້ມູນຫຼຸດລົງ ແລະ ສົ່ງຜົນກະທົບຕໍ່ລະບົບຂໍ້ມູນຂອງອົງການ ແລະ ອົງກອນຕ່າງໆ.
ດັ່ງນັ້ນ, ໜ່ວຍງານທີ່ກ່ຽວຂ້ອງຈຶ່ງຈຳເປັນຕ້ອງສືບສວນຊ່ອງໂຫວ່, ດຳເນີນການທົບທວນ ແລະ ແກ້ໄຂບັນຫາຄວາມປອດໄພທາງໄຊເບີພາຍໃນລະບົບ.
ນອກຈາກນັ້ນ, ໜ່ວຍງານຕ່າງໆຈຳເປັນຕ້ອງຕິດຕາມກວດກາຄຳເຕືອນຈາກເຈົ້າໜ້າທີ່ທີ່ກ່ຽວຂ້ອງກ່ຽວກັບຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານເປັນປະຈຳເພື່ອກວດພົບການໂຈມຕີທາງໄຊເບີທີ່ອາດເກີດຂຶ້ນໄດ້ຢ່າງວ່ອງໄວ.
[ໂຄສະນາ_2]
ແຫຼ່ງຂໍ້ມູນ: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html








(0)