Recentemente, a Microsoft divulgou sua lista de atualizações de setembro, que corrige 79 vulnerabilidades de segurança em seus produtos.
Com base nas informações coletadas sobre vulnerabilidades de segurança em produtos da Microsoft, o Centro Nacional de Monitoramento de Segurança Cibernética identificou 13 vulnerabilidades de segurança críticas e de alto nível.

Especificamente, oito vulnerabilidades permitem que invasores executem código remotamente: CVE-2024-43491 no Microsoft Windows Update; quatro vulnerabilidades (CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464) no Microsoft SharePoint Server; duas vulnerabilidades (CVE-2024-21416 e CVE-2024-38045) no TCP/IP do Windows; e CVE-2024-43463 no Microsoft Office Vision.
Além disso, as unidades precisam estar atentas a 5 vulnerabilidades críticas: CVE-2024-43461 na Plataforma MSHTML do Windows, que permite ataques de falsificação; CVE-2024-38014 no Windows Installer, que permite ataques de escalonamento de privilégios; e duas vulnerabilidades, CVE-2024-38217 e CVE-2024-43487, no Windows Mark of the Web, e CVE-2024-38226 no Microsoft Publisher, que permitem que invasores burlem os mecanismos de proteção.
Especificamente, as organizações no Vietnã devem observar que cinco vulnerabilidades estão sendo exploradas atualmente: CVE-2024-43491 no Microsoft Windows Update; CVE-2024-38014 no Windows Installer; CVE-2024-43463 no Microsoft Office Vision; CVE-2024-38226 no Microsoft Publisher; e duas vulnerabilidades, CVE-2024-38217 e CVE-2024-43487, no Windows Mark da Web.
Essas vulnerabilidades podem ser exploradas por atacantes para realizar atividades ilegais, comprometendo a segurança da informação e afetando os sistemas de informação de agências e organizações.
Portanto, as unidades relevantes precisam investigar vulnerabilidades, realizar revisões e abordar questões de segurança cibernética dentro do sistema.
Além disso, as unidades precisam monitorar regularmente os alertas das autoridades competentes sobre segurança da informação para detectar prontamente possíveis ataques cibernéticos.
Fonte: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html










Comentário (0)