ຊ່ອງໂຫວ່ໃຫມ່ໃນຜະລິດຕະພັນແລະການແກ້ໄຂຂອງບໍລິສັດເຕັກໂນໂລຢີຂະຫນາດໃຫຍ່ເຊັ່ນ Microsoft ສະເຫມີຖືກຂູດຮີດໂດຍຜູ້ໂຈມຕີເປັນ 'springboard' ເພື່ອແຊກຊຶມແລະໂຈມຕີລະບົບຂໍ້ມູນຂ່າວສານຂອງອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດ.

ຈາກ​ບັນຊີ​ລາຍ​ຊື່​ໃນ​ເດືອນ​ມິຖຸນາ​ປີ 2024 ​ໂດຍ​ມີ 49 ຊ່ອງ​ໂຫວ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ໃນ​ບັນດາ​ຜະລິດ​ຕະພັນ Microsoft ​ໂດຍ​ບໍລິສັດ​ເຕັກ​ໂນ​ໂລ​ຊີ​ລະດັບ​ໂລກ​ໄດ້​ນຳ​ອອກ​ເຜີຍ​ແຜ່​ໃນ​ວັນ​ທີ 11 ມິຖຸນາ​ນີ້, ຜູ້​ຊ່ຽວຊານ​ຈາກ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ ( ກະຊວງ​ຖະ​ແຫຼ​ງຂ່າວ ​ແລະ ສື່ສານ ) ​ໄດ້​ວິ​ເຄາະ ​ແລະ ສົ່ງ​ຄຳ​ເຕືອນ​ເຖິງ​ບັນດາ​ອົງການ, ອົງການ ​ແລະ ວິ​ສາ​ຫະກິດ​ຫວຽດນາມ.

lo-hong-1-1.jpg
ການຂຸດຄົ້ນຊ່ອງໂຫວ່ໃໝ່ຂອງຜະລິດຕະພັນເທັກໂນໂລຍີຍອດນິຍົມເພື່ອແຊກຊຶມ ແລະລະບົບການໂຈມຕີແມ່ນໜຶ່ງໃນທ່າອ່ຽງການໂຈມຕີທາງອິນເຕີເນັດທີ່ໂດດເດັ່ນ. ພາບປະກອບ: ອິນເຕີເນັດ

ຕາມ​ນັ້ນ​ແລ້ວ, ​ໃນ​ຖະ​ແຫຼ​ງການ​ສະບັບ​ໃໝ່​ທີ່​ສົ່ງ​ໃຫ້​ບັນດາ​ໜ່ວຍ​ງານ​ປ້ອງ​ກັນ​ຄວາມ​ສະຫງົບ​ເຕັກ​ໂນ​ໂລ​ຊີ​ຂໍ້​ມູນ​ຂ່າວສານ​ຂອງ​ກະຊວງ, ສາຂາ, ທ້ອງ​ຖິ່ນ; ບໍລິສັດ, ລັດວິສາຫະກິດ, ທະນາຄານ, ແລະສະຖາບັນການເງິນທົ່ວປະເທດ, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໄດ້ຮຽກຮ້ອງໃຫ້ບັນດາຫນ່ວຍງານເຫຼົ່ານີ້ເອົາໃຈໃສ່ເປັນພິເສດກ່ຽວກັບ 7 ຊ່ອງໂຫວ່ຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານທີ່ມີຜົນກະທົບສູງແລະຮ້າຍແຮງທີ່ມີຢູ່ໃນຜະລິດຕະພັນ Microsoft.

ໂດຍສະເພາະ, ຊ່ອງໂຫວ່ຄວາມປອດໄພຂອງຂໍ້ມູນທີ່ຖືກເຕືອນໃໝ່ລວມມີ: CVE-2024-30080 ໃນ Microsoft Message Queuing; CVE-2024-30103 ໃນ Microsoft Outlook; CVE-2024-30078 ໃນ Windows Wi-Fi Driver; CVE-2024-30100 ໃນ Microsoft SharePoint Server; 3 ຊ່ອງໂຫວ່ CVE-2024-30101, CVE-2024-30102 ແລະ CVE2024-30104 ໃນ Microsoft Office. ທັງ 7 ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພຂອງຂໍ້ມູນເຫຼົ່ານີ້ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດປະຕິບັດລະຫັດຈາກໄລຍະໄກ.

W-information-security-human-resources-1-1.jpg
ບັນດາອົງການ, ອົງການຈັດຕັ້ງ ແລະທຸລະກິດຕ່າງໆແມ່ນມີຄວາມຈຳເປັນໃນການເພີ່ມທະວີການຕິດຕາມ ແລະ ກະກຽມແຜນການຕອບໂຕ້ ເມື່ອກວດພົບສັນຍານການຂູດຮີດ ແລະ ການໂຈມຕີທາງອິນເຕີເນັດ. ພາບປະກອບ: L.Anh

ເພື່ອຮັບປະກັນຄວາມປອດໄພທາງດ້ານຂໍ້ມູນຂ່າວສານໃຫ້ແກ່ລະບົບຂໍ້ມູນຂ່າວສານຂອງໜ່ວຍງານ, ປະກອບສ່ວນຮັບປະກັນຄວາມປອດໄພທາງອິນເຕີເນັດຂອງຫວຽດນາມ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ສະເໜີໃຫ້ບັນດາອົງການ, ອົງການຈັດຕັ້ງ, ວິສາຫະກິດກວດກາ, ກວດກາ ແລະ ກຳນົດເຄື່ອງຄອມພິວເຕີທີ່ໃຊ້ລະບົບປະຕິບັດການ Windows ທີ່ອາດຈະໄດ້ຮັບຜົນກະທົບຈາກຊ່ອງຫວ່າງດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂ້າງເທິງ. ໃນກໍລະນີທີ່ມີຜົນກະທົບ, ບັນດາອົງການ, ອົງການຈັດຕັ້ງ, ວິສາຫະກິດຕ້ອງປັບປຸງ patch ໃຫ້ທັນເວລາເພື່ອຫຼີກເວັ້ນຄວາມສ່ຽງຂອງການໂຈມຕີທາງອິນເຕີເນັດໃນລະບົບພາຍໃຕ້ການຄຸ້ມຄອງຂອງຫນ່ວຍງານ.

ພ້ອມ​ກັນ​ນັ້ນ, ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ​ຍັງ​ໄດ້​ຮຽກຮ້ອງ​ໃຫ້​ບັນດາ​ອົງການ, ອົງການ​ຈັດ​ຕັ້ງ​ແລະ​ວິ​ສາ​ຫະກິດ​ເພີ່ມ​ທະວີ​ການ​ຕິດຕາມ​ກວດກາ ​ແລະ ກະກຽມ​ແຜນການ​ຕອບ​ໂຕ້​ເມື່ອ​ພົບ​ເຫັນ​ບັນດາ​ສັນຍານ​ການ​ຂູດ​ຮີດ ​ແລະ ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ. ພ້ອມ​ກັນ​ນັ້ນ, ກໍ່​ໃຫ້​ຕິດຕາມ​ຊ່ອງ​ທາງ​ເຕືອນ​ໄພ​ຂອງ​ບັນດາ​ອົງການ​ທີ່​ມີ​ຄວາມ​ສາມາດ ​ແລະ ບັນດາ​ອົງການ​ຂະໜາດ​ໃຫຍ່​ກ່ຽວ​ກັບ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ ​ເພື່ອ​ຊອກ​ຫາ​ຄວາມ​ສ່ຽງ​ຈາກ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ໂດຍ​ໄວ.

ໃນ 5 ເດືອນທໍາອິດຂອງປີນີ້, ລະບົບດ້ານວິຊາການຂອງສູນຕິດຕາມກວດກາຄວາມປອດໄພ Cyber ​​​​ແຫ່ງຊາດ - NCSC ພາຍໃຕ້ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ໄດ້ບັນທຶກຫຼາຍກວ່າ 425,000 ຈຸດອ່ອນແລະຂໍ້ບົກພ່ອງດ້ານຄວາມປອດໄພຂອງຂໍ້ມູນໃນເຄື່ອງແມ່ຂ່າຍ, ສະຖານີເຮັດວຽກ, ແລະລະບົບຂໍ້ມູນຂ່າວສານຂອງອົງການຈັດຕັ້ງຂອງລັດແລະອົງການຈັດຕັ້ງ.

ນອກຈາກນັ້ນ, ໃນເດືອນທໍາອິດຂອງປີນີ້, ລະບົບຕິດຕາມກວດກາແລະສະແກນທາງໄກຂອງສູນຕິດຕາມກວດກາຄວາມປອດໄພ Cyber ​​​​ແຫ່ງຊາດໄດ້ຄົ້ນພົບຊ່ອງໂຫວ່ສະເລ່ຍຫຼາຍກວ່າ 1,600 ຕໍ່ເດືອນໃນ 5,000 ລະບົບທີ່ເປີດໃຫ້ປະຊາຊົນຢູ່ໃນອິນເຕີເນັດ.

ທຸກໆເດືອນ, ສູນ NCSC ຍັງບັນທຶກ 12 ຊ່ອງໂຫວ່ທີ່ຖືກປະກາດໃຫມ່, ມີຜົນກະທົບທີ່ຮ້າຍແຮງ, ທີ່ສາມາດຖືກຂູດຮີດເພື່ອໂຈມຕີແລະຂຸດຄົ້ນລະບົບຂອງອົງການແລະອົງການຈັດຕັ້ງ. ເຫຼົ່ານີ້ແມ່ນຈຸດອ່ອນທີ່ມີຢູ່ໃນຜະລິດຕະພັນທີ່ນິຍົມຂອງຫຼາຍອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດ.

ດັ່ງນັ້ນ, ໃນການເຕືອນໄພແຕ່ລະໄລຍະ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານສະເຫມີແນະນໍາໃຫ້ບັນດາຫນ່ວຍງານຕ້ອງໄດ້ກວດກາແລະທົບທວນຄືນລະບົບຂອງຕົນຢ່າງກວ້າງຂວາງເພື່ອຊ່ວຍກໍານົດວ່າລະບົບຂອງພວກເຂົາໃຊ້ຜະລິດຕະພັນທີ່ຖືກກະທົບຈາກຄວາມອ່ອນແອທີ່ຖືກເຕືອນ, ເລັ່ງປະຕິບັດມາດຕະການແກ້ໄຂຢ່າງທັນເວລາເພື່ອປົກປ້ອງຄວາມປອດໄພຂອງຂໍ້ມູນ. ໃນເວລາດຽວກັນ, ສືບຕໍ່ປັບປຸງຂໍ້ມູນຂ່າວສານກ່ຽວກັບຊ່ອງຫວ່າງໃຫມ່ແລະທ່າອ່ຽງການໂຈມຕີໃນ cyberspace.

ແຮກເກີເພີ່ມຄວາມໄວໃນການຂຸດຄົ້ນຊ່ອງຫວ່າງໃຫມ່ເພື່ອໂຈມຕີເຄືອຂ່າຍ

ແຮກເກີເພີ່ມຄວາມໄວໃນການຂຸດຄົ້ນຊ່ອງຫວ່າງໃຫມ່ເພື່ອໂຈມຕີເຄືອຂ່າຍ

ແຮກເກີກໍາລັງເພີ່ມຄວາມໄວທີ່ພວກເຂົາໃຊ້ຊ່ອງໂຫວ່ທີ່ຖືກປະກາດໃຫມ່ເພື່ອປະຕິບັດການໂຈມຕີທາງອິນເຕີເນັດໃນລະບົບຂອງອົງການແລະອົງການຈັດຕັ້ງ.
8 ຊ່ອງ​ໂຫວ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ໃໝ່​ທີ່​ອາດ​ຈະ​ກະທົບ​ຕໍ່​ລະບົບ​ຕ່າງໆ​ໃນ​ຫວຽດນາມ

8 ຊ່ອງ​ໂຫວ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ໃໝ່​ທີ່​ອາດ​ຈະ​ກະທົບ​ຕໍ່​ລະບົບ​ຕ່າງໆ​ໃນ​ຫວຽດນາມ

ໃນຈຳນວນ 8 ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພລະດັບສູງ ແລະຮ້າຍແຮງ ທີ່ມີຢູ່ໃນຜະລິດຕະພັນຂອງ Microsoft ທີ່ຫາກໍຖືກເຕືອນໂດຍກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫຼງຂ່າວ ແລະ ການສື່ສານ), 4 ຊ່ອງໂຫວ່ຖືກນຳໃຊ້ໃນຄວາມເປັນຈິງ.
ຄໍາເຕືອນ: ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພໃນ Check Point firewall ກໍາລັງຖືກຂູດຮີດໂດຍແຮກເກີ

ຄໍາເຕືອນ: ຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພໃນ Check Point firewall ກໍາລັງຖືກຂູດຮີດໂດຍແຮກເກີ

ຊ່ອງໂຫວ່ທີ່ສຳຄັນສູງ CVE-2024-24919 ຊ່ວຍໃຫ້ຜູ້ໂຈມຕີສາມາດອ່ານເນື້ອຫາຂອງໄຟລ໌ທີ່ຕົນເອງມັກຢູ່ໃນຜະລິດຕະພັນໄຟວໍ 'Check Point Security Gateways' ໄດ້. ຊ່ອງໂຫວ່ນີ້ກຳລັງຖືກຂູດຮີດຢູ່ໃນທຳມະຊາດ.