ການວິເຄາະ, ການປະເມີນ ແລະ ການເຕືອນໄພຕໍ່ບັນດາຫົວໜ່ວຍໃນຫວຽດນາມ ກ່ຽວກັບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພໃນຜະລິດຕະພັນ Microsoft ທີ່ມີຜົນກະທົບສູງ ແລະ ຮ້າຍແຮງແມ່ນເປັນການເຄື່ອນໄຫວແຕ່ລະໄລຍະໂດຍສູນຕິດຕາມກວດກາຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ - NCSC ພາຍໃຕ້ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ການສື່ສານ ), ອີງຕາມໄລຍະເວລາທີ່ Microsoft ປະກາດອອກບັນຊີລາຍຊື່ຂອງ patches ສໍາລັບຊ່ອງໂຫວ່ທີ່ມີຢູ່ໃນຜະລິດຕະພັນຂອງຕົນ.

ບັນຊີລາຍຊື່ patch ເດືອນຕຸລາໄດ້ຖືກປະກາດໂດຍ Microsoft ໃນວັນທີ 8 ເດືອນຕຸລາ, ມີຈໍານວນ 121 ຊ່ອງໂຫວ່ຄວາມປອດໄພໃຫມ່, ລວມທັງ 117 ຊ່ອງໂຫວ່ໃນຜະລິດຕະພັນຂອງບໍລິສັດແລະ 4 ຊ່ອງໂຫວ່ໃນຜະລິດຕະພັນພາກສ່ວນທີສາມທີ່ມີຜົນກະທົບ Microsoft.

ການແຮັກເຄືອຂ່າຍຈາກການຂຸດຄົ້ນຮູຄວາມປອດໄພ 1.jpg
ການຂູດຮີດຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພໃນຜະລິດຕະພັນເຕັກໂນໂລຊີຍອດນິຍົມເພື່ອແຊກຊຶມ ແລະລະບົບການໂຈມຕີຍັງຄົງເປັນທ່າອ່ຽງການໂຈມຕີທາງອິນເຕີເນັດທີ່ໂດດເດັ່ນ. ພາບປະກອບ: ອິນເຕີເນັດ

ຜ່ານ​ການ​ຕີ​ລາຄາ​ບັນດາ​ຊ່ອງ​ໂຫວ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ຕາມ​ບັນຊີ​ລາຍ​ຊື່​ຂອງ Microsoft, ສູນ​ຕິດຕາມ​ກວດກາ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແຫ່ງ​ຊາດ ​ໄດ້​ຮຽກຮ້ອງ​ໃຫ້​ບັນດາ​ອົງການ, ອົງການ ​ແລະ ວິ​ສາ​ຫະກິດ ຫວຽດນາມ ​ເອົາ​ໃຈ​ໃສ່​ເປັນ​ພິ​ເສດ​ເຖິງ 9 ຊ່ອງ​ໂຫວ່​ທີ່​ມີ​ລະດັບ​ຜົນ​ກະທົບ​ສູງ ​ແລະ ຮ້າຍ​ແຮງ.

ໃນຈຳນວນ 9 ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພໃໝ່ທີ່ເຕືອນໃຫ້ໜ່ວຍງານໃນຫວຽດນາມ, ມີ 7 ຊ່ອງໂຫວ່ທີ່ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດປະຕິບັດລະຫັດຈາກໄລຍະໄກ, ລວມທັງ: CVE-2024-43468 ໃນ 'Microsoft Configuration Manager'; CVE-2024-43582 ໃນ 'Remote Desktop Protocol Server'; CVE-2024-43572 ໃນ 'Microsoft Management Console'; CVE-2024-43504 ໃນ 'Microsoft Excel'; 2 ຊ່ອງໂຫວ່ CVE-2024-43576, CVE-2024-43616 ໃນ 'Microsoft Office'; ແລະ CVE-2024-43505 ໃນ 'Microsoft Office Visio'.

ການເຕືອນໄພຍັງຊີ້ໃຫ້ເຫັນວ່າຊ່ອງໂຫວ່ຄວາມປອດໄພ CVE-2024-43583 ໃນ 'Microsoft Winlogon' ຊ່ວຍໃຫ້ຜູ້ໂຈມຕີສາມາດເພີ່ມສິດທິພິເສດ. ໃນຂະນະດຽວກັນ, ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພ CVE-2024-43573 ໃນ 'Windows MSHTML Platform' ອະນຸຍາດໃຫ້ການໂຈມຕີຫຼອກລວງ.

ເປັນທີ່ໜ້າສັງເກດ, ໃນບັນດາ 9 ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພໃໝ່ທີ່ມີຢູ່ໃນຜະລິດຕະພັນຂອງ Microsoft, ຜູ້ຊ່ຽວຊານຍັງໄດ້ສັງເກດເຫັນວ່າຂໍ້ມູນລະອຽດກ່ຽວກັບຊ່ອງໂຫວ່ CVE-2024-43583 ໃນ 'Microsoft Winlogon' ໄດ້ຖືກປະກາດຢ່າງເປີດເຜີຍ; ໃນຂະນະທີ່ສອງຊ່ອງໂຫວ່ CVE-2024-43572 ໃນ 'Microsoft Management Console' ແລະ CVE-2024-43573 ໃນ 'Windows MSHTML Platform' ທັງສອງຖືກຂູດຮີດໃນທາງປະຕິບັດ.

W-tan-cong-ransomware-vao-doanh-nghiep-viet-3-1.jpg
ບັນດາໜ່ວຍງານຢູ່ຫວຽດນາມ ໄດ້ແນະນຳໃຫ້ເພີ່ມທະວີການຕິດຕາມ ແລະ ກະກຽມແຜນການຕອບໂຕ້ ເມື່ອກວດພົບສັນຍານການຂູດຮີດ ແລະ ການໂຈມຕີທາງອິນເຕີເນັດ. ພາບປະກອບ: T. Linh

ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານກ່າວວ່າ, ຜົນກະທົບສູງແລະຈຸດອ່ອນທີ່ກ່າວມາຂ້າງເທິງນັ້ນສາມາດຖືກຂູດຮີດໂດຍຜູ້ໂຈມຕີເພື່ອປະຕິບັດການກະທໍາທີ່ຜິດກົດຫມາຍ, ເຮັດໃຫ້ເກີດຄວາມສ່ຽງດ້ານຄວາມປອດໄພດ້ານຂໍ້ມູນແລະຜົນກະທົບຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຂອງອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດ.

ສະນັ້ນ, ສະເໜີໃຫ້ບັນດາອົງການ, ອົງການຈັດຕັ້ງ, ວິສາຫະກິດ ຫວຽດນາມ ກວດກາ, ກວດກາ ແລະ ກຳນົດບັນດາເຄື່ອງຄອມພິວເຕີທີ່ໃຊ້ລະບົບປະຕິບັດການ Windows ທີ່ອາດຈະໄດ້ຮັບຜົນກະທົບ.

ໃນກໍລະນີທີ່ມີຜົນກະທົບ, ການແກ້ໄຂທີ່ດີທີ່ສຸດແມ່ນການປັບປຸງ patch ສໍາລັບຄວາມອ່ອນແອດ້ານຄວາມປອດໄພໃຫມ່ຕາມຄໍາແນະນໍາຂອງ Microsoft.

ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ​ກໍ່​ຮຽກຮ້ອງ​ບັນດາ​ຫົວໜ່ວຍ​ຢູ່​ຫວຽດນາມ ​ເພີ່ມ​ທະວີ​ການ​ຕິດຕາມ​ກວດກາ ​ແລະ ກະກຽມ​ແຜນການ​ຕອບ​ໂຕ້​ເມື່ອ​ກວດ​ພົບ​ບັນດາ​ສັນຍານ​ການ​ຂຸດ​ຄົ້ນ ​ແລະ ບຸກ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ; ພ້ອມ​ກັນ​ນັ້ນ, ຕ້ອງ​ຕິດຕາມ​ກວດກາ​ບັນດາ​ຊ່ອງ​ທາງ​ເຕືອນ​ໄພ​ຂອງ​ບັນດາ​ອົງການ​ທີ່​ມີ​ໜ້າ​ທີ່ ​ແລະ ບັນດາ​ອົງການ​ຂະໜາດ​ໃຫຍ່​ກ່ຽວ​ກັບ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ ​ເພື່ອ​ຊອກ​ຫາ​ຄວາມ​ສ່ຽງ​ຂອງ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ.

ຕາມ​ການ​ລາຍ​ງານ​ກ່ຽວ​ກັບ​ສະພາບ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ເຄືອ​ຂ່າຍ​ຢູ່​ຫວຽດນາມ​ເມື່ອ​ບໍ່​ດົນ​ມາ​ນີ້​ໂດຍ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ຢູ່​ເວັບ​ໄຊ​ເບີ​ແຫ່ງ​ຊາດ​ໃນ​ວັນ​ທີ 14 ຕຸລາ​ນີ້, ​ໃນ​ເດືອນ​ກັນຍາ​ປີ 2024, ລະບົບ​ຕິດຕາມ​ກວດກາ​ແລະ​ສະແກນ​ທາງ​ໄກ​ຂອງ​ສູນ NCSC ​ໄດ້​ກວດ​ພົບ​ຊ່ອງ​ໂຫວ່ 1,600 ກວ່າ​ຊ່ອງ​ໂຫວ່​ໃນ 5,000 ລະບົບ​ທີ່​ເປີດ​ໃຫ້​ປະຊາຊົນ​ຢູ່​ໃນ​ອິນ​ເຕີ​ເນັດ.

W-ບັນຊີລາຍຊື່ຂອງກ້ອງຖ່າຍຮູບຄວາມປອດໄພ 1 1.jpg
ລາຍ​ຊື່​ຈຸດ​ອ່ອນ​ໃໝ່​ແມ່ນ​ໄດ້​ຮັບ​ການ​ປັບ​ປຸງ​ໂດຍ​ກົມ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ຢູ່ alert.khonggianmang.vn ພາບ: NCSC

ນອກຈາກນີ້ໃນເດືອນກັນຍາ, ສູນ NCSC ໄດ້ບັນທຶກ 12 ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພທີ່ຖືກປະກາດໃຫມ່, ທີ່ມີລະດັບຜົນກະທົບທີ່ຮ້າຍແຮງແລະສູງ, ເຊິ່ງສາມາດຖືກຂູດຮີດໂດຍນັກສະແດງທີ່ບໍ່ດີເພື່ອໂຈມຕີແລະຂູດຮີດລະບົບຂອງອົງການແລະອົງການຈັດຕັ້ງພາຍໃນປະເທດ.

ຄວາມສ່ຽງດ້ານຄວາມປອດໄພຂ້າງເທິງ, ອີງຕາມກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ແມ່ນຊ່ອງໂຫວ່ທີ່ມີຢູ່ໃນຜະລິດຕະພັນທີ່ນິຍົມຂອງຫຼາຍອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດ.

"ແນະນໍາໃຫ້ບັນດາຫນ່ວຍງານດໍາເນີນການກວດກາແລະທົບທວນຄືນລະບົບທີ່ສົມບູນແບບເພື່ອກໍານົດວ່າລະບົບຂອງພວກເຂົາໃຊ້ຜະລິດຕະພັນທີ່ໄດ້ຮັບຜົນກະທົບຈາກຄວາມອ່ອນແອ, ແລະໃຫ້ໃຊ້ມາດຕະການແກ້ໄຂຢ່າງທັນເວລາເພື່ອປົກປ້ອງຄວາມປອດໄພຂອງຂໍ້ມູນ. ໃນເວລາດຽວກັນ, ສືບຕໍ່ປັບປຸງຂໍ້ມູນຂ່າວສານກ່ຽວກັບຊ່ອງໂຫວ່ໃຫມ່ແລະທ່າອ່ຽງການໂຈມຕີທາງອິນເຕີເນັດ."

ແຮກເກີ 'ເສັ້ນທາງ' ເຈາະລະບົບຕ່າງໆເພື່ອໂຈມຕີແລະ ເຂົ້າລະຫັດຂໍ້ມູນທີ່ຖືກໂຈມຕີໂດຍ ransomware ຄືກັບສະຖານະການທີ່ VNDIRECT ປະເຊີນແມ່ນເປັນຄວາມກັງວົນສໍາລັບທຸລະກິດແລະອົງການຈັດຕັ້ງຈໍານວນຫຼາຍ. ການຮູ້ຈັກ "ເສັ້ນທາງ" ແຮກເກີມັກຈະເຈາະລະບົບຈະຊ່ວຍໃຫ້ຫນ່ວຍງານປ້ອງກັນຄວາມສ່ຽງນີ້.