Recentemente, a Microsoft divulgou uma lista de patches de setembro com 79 vulnerabilidades de segurança da informação em seus produtos.
A partir de informações registradas sobre vulnerabilidades de segurança em produtos da Microsoft, o National Cyber Security Monitoring Center apontou 13 vulnerabilidades de segurança com alto e grave impacto.
Destas, 8 vulnerabilidades permitem que invasores executem código remoto, incluindo: CVE-2024-43491 no Microsoft Windows Update; 4 vulnerabilidades CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 no Microsoft SharePoint Server; 2 vulnerabilidades CVE-2024-21416 e CVE-2024-38045 no Windows TCP/IP e CVE-2024-43463 no Microsoft Office Vision.
Além disso, as unidades precisam ficar atentas a 5 vulnerabilidades com nível de impacto grave: CVE-2024-43461 no Windows MSHTML Platform permite realizar ataques de spoofing; CVE-2024-38014 no Windows Installer permite ataques para escalar privilégios; 2 vulnerabilidades CVE-2024-38217, CVE-2024-43487 no Windows Mark of the Web e CVE-2024-38226 no Microsoft Publisher permitem que invasores ignorem mecanismos de proteção.
Em particular, as unidades no Vietnã precisam observar que 5 vulnerabilidades estão sendo exploradas na prática, incluindo: CVE-2024-43491 no Microsoft Windows Update; CVE-2024-38014 no Windows Installer; CVE-2024-43463 no Microsoft Office Vision; CVE-2024-38226 no Microsoft Publisher e 2 vulnerabilidades CVE-2024-38217, CVE-2024-43487 no Windows Mark of the Web.
As vulnerabilidades acima podem ser exploradas por invasores para realizar atos ilegais, causando insegurança nas informações e afetando os sistemas de informação de agências e organizações.
Portanto, as unidades ainda precisam pesquisar vulnerabilidades, revisar e lidar com problemas de segurança de rede no sistema.
Além disso, as unidades precisam monitorar regularmente os alertas das autoridades sobre segurança da informação para detectar prontamente riscos de ataques cibernéticos.
[anúncio_2]
Fonte: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html
Comentário (0)