Além de alertar sobre 12 novas vulnerabilidades, o Centro Nacional de Monitoramento de Segurança Cibernética observou: Vulnerabilidades de segurança da informação de alto nível e graves podem ser exploradas por hackers para lançar ataques cibernéticos contra sistemas no Vietnã.
Ao coletar informações sobre novas vulnerabilidades presentes na lista de correções de novembro de 2024, recém-lançada pela Microsoft, o Centro Nacional de Monitoramento de Segurança Cibernética (NCSC, na sigla em inglês), vinculado ao Departamento de Segurança da Informação, alertou agências e unidades em todo o país sobre 12 vulnerabilidades de segurança com alto e grave impacto.
Destas, existem 7 vulnerabilidades que permitem que invasores executem código remotamente, incluindo CVE-2024-43639 no Windows Kerberos; CVE-2024-43498 no .NET e Visual Studio; e 5 vulnerabilidades: CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029 e CVE-2024-49030 no Microsoft Excel.

Três vulnerabilidades permitem que invasores elevem seus privilégios: CVE-2024-49039 no Agendador de Tarefas do Windows; CVE-2024-43625 no Microsoft Windows VMSwitch e CVE-2024-49019 nos Serviços de Certificados do Active Directory.
As vulnerabilidades CVE-2024-49040 no Microsoft Exchange Server e CVE-2024-43451 no Windows permitem que invasores realizem ataques de falsificação de identidade.
Segundo o NCSC, a vulnerabilidade grave e de alto nível pode ser explorada por hackers para realizar atividades ilegais, causando riscos à segurança da informação e afetando os sistemas de informação no Vietnã.
Portanto, agências e organizações precisam revisar seus sistemas para identificar aqueles que provavelmente serão afetados pelas 12 vulnerabilidades mencionadas acima e, em seguida, corrigi-las prontamente atualizando os patches.
Recomenda-se também que as unidades reforcem o monitoramento e preparem planos de resposta ao detectarem sinais de que os sistemas de informação estão sendo explorados ou atacados por ciberataques; monitorem regularmente os canais de alerta para detectar precocemente os riscos de ciberataques.
Fonte: https://vietnamnet.vn/nguy-co-he-thong-thong-tin-trong-nuoc-bi-tan-cong-tu-khai-thac-12-lo-hong-moi-2342443.html






Comentário (0)