Baru-baru ini, Microsoft mengeluarkan senarai tampung September dengan 79 kelemahan keselamatan maklumat dalam produknya.
Daripada maklumat yang direkodkan tentang kelemahan keselamatan dalam produk Microsoft, Pusat Pemantauan Keselamatan Siber Kebangsaan telah menunjukkan 13 kelemahan keselamatan dengan impak yang tinggi dan serius.
Daripada jumlah ini, 8 kelemahan membenarkan penyerang untuk melaksanakan kod jauh, termasuk: CVE-2024-43491 dalam Kemas Kini Microsoft Windows; 4 kelemahan CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 dalam Pelayan Microsoft SharePoint; 2 kelemahan CVE-2024-21416 dan CVE-2024-38045 dalam Windows TCP/IP dan CVE-2024-43463 dalam Microsoft Office Vision.
Di samping itu, unit perlu memberi perhatian kepada 5 kelemahan dengan tahap impak yang serius: CVE-2024-43461 dalam Windows MSHTML Platform membenarkan untuk melakukan serangan spoofing; CVE-2024-38014 dalam Pemasang Windows membenarkan serangan untuk meningkatkan keistimewaan; 2 kelemahan CVE-2024-38217, CVE-2024-43487 dalam Windows Mark of the Web dan CVE -2024-38226 dalam Microsoft Publisher membenarkan penyerang memintas mekanisme perlindungan.
Khususnya, unit di Vietnam perlu ambil perhatian bahawa 5 kelemahan sedang dieksploitasi dalam amalan, termasuk: CVE-2024-43491 dalam Kemas Kini Microsoft Windows; CVE-2024-38014 dalam Pemasang Windows; CVE-2024-43463 dalam Microsoft Office Vision; CVE-2024-38226 dalam Microsoft Publisher dan 2 kelemahan CVE-2024-38217, CVE-2024-43487 dalam Windows Mark of the Web.
Kerentanan di atas boleh dieksploitasi oleh penyerang untuk melakukan perbuatan yang menyalahi undang-undang, menyebabkan maklumat tidak selamat dan menjejaskan sistem maklumat agensi dan organisasi.
Oleh itu, unit masih perlu menyelidik kelemahan, menyemak dan mengendalikan isu keselamatan rangkaian dalam sistem.
Di samping itu, unit perlu sentiasa memantau amaran daripada pihak berkuasa mengenai keselamatan maklumat untuk mengesan risiko serangan siber dengan segera.
Sumber: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html
Komen (0)