Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Aviso: 9 vulnerabilidades altas e críticas em produtos da Microsoft

Báo Đại Đoàn KếtBáo Đại Đoàn Kết25/02/2024

[anúncio_1]

O Departamento de Segurança da Informação ( Ministério da Informação e Comunicações ) alertou sobre vulnerabilidades de segurança da informação graves e de alto nível em produtos da Microsoft.

Com base na lista de patches de fevereiro de 2024 da Microsoft, com 72 vulnerabilidades de segurança existentes nos produtos da empresa, especialistas do Departamento de Segurança da Informação avaliaram o nível de perigo das vulnerabilidades.

O Departamento de Segurança da Informação recomenda que agências, organizações e empresas prestem atenção especial a 9 vulnerabilidades com impactos altos e graves. Dentre elas, a CVE-2024-21410 no Microsoft Exchange Server é uma vulnerabilidade avaliada como de impacto grave, permitindo que indivíduos não autenticados realizem ataques de escalonamento de privilégios.

Além da vulnerabilidade CVE-2024-21410 no Microsoft Exchange Server, duas outras vulnerabilidades de segurança da informação com sério impacto são a CVE-2024-21413 e a CVE-2024-21378 no software de suporte de gerenciamento de informações Microsoft Outlook. Essas vulnerabilidades permitem que invasores não autenticados executem códigos remotamente.

Para garantir a segurança do sistema de informações da unidade e contribuir para a proteção do ciberespaço do Vietnã, o Departamento de Segurança da Informação recomenda que agências, organizações e empresas verifiquem e revisem urgentemente para identificar computadores que usam o sistema operacional Windows que provavelmente serão afetados pelas vulnerabilidades de segurança acima.

Caso o sistema computacional seja afetado, as unidades precisam atualizar o patch imediatamente para evitar o risco de ataques cibernéticos. Recomenda-se também que agências, organizações e empresas aumentem o monitoramento e preparem um plano de resposta ao detectar sinais de exploração e ataques cibernéticos.

Ao mesmo tempo, as unidades precisam monitorar regularmente os canais de alerta das autoridades e grandes organizações de segurança da informação para detectar prontamente os riscos de ataques cibernéticos.

Ataques cibernéticos a sistemas por meio da exploração de vulnerabilidades de segurança são considerados por especialistas como uma das tendências às quais organizações e empresas precisam dar atenção especial.

Espera-se que em 2024, o Departamento de Segurança da Informação estabeleça uma plataforma para gerenciar, detectar e alertar precocemente sobre riscos de segurança da informação, permitindo a notificação automática às unidades sobre riscos, vulnerabilidades e fraquezas em seus sistemas assim que o Departamento emitir um alerta.



Fonte

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

Quão moderno é o helicóptero antissubmarino Ka-28 participando do desfile marítimo?
Panorama do desfile comemorativo do 80º aniversário da Revolução de Agosto e do Dia Nacional 2 de setembro
Close-up do caça Su-30MK2 lançando armadilhas de calor no céu de Ba Dinh
21 disparos de canhão, abrindo o desfile do Dia Nacional em 2 de setembro

Do mesmo autor

Herança

Figura

Negócios

No videos available

Notícias

Sistema político

Local

Produto