Prin înregistrarea informațiilor despre noile vulnerabilități din lista de patch-uri din noiembrie 2024, recent lansată de Microsoft, Centrul Național de Monitorizare a Securității Cibernetice - NCSC, din cadrul Departamentului pentru Securitatea Informațiilor, a avertizat agențiile și unitățile din întreaga țară cu privire la 12 vulnerabilități de securitate cu impact ridicat și grav.

Dintre acestea, există 7 vulnerabilități care permit atacatorilor să execute cod de la distanță, inclusiv CVE-2024-43639 în Windows Kerberos; CVE-2024-43498 în .NET și Visual Studio; 5 vulnerabilități CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 în Microsoft Excel.

tan cong mang 1 1.jpg
Dintre cele 12 vulnerabilități noi avertizate de Departamentul de Securitate a Informațiilor, există 2 vulnerabilități exploatate în realitate: CVE-2024-43451 în Windows și CVE-2024-49039 în produsul Windows Task Scheduler. Ilustrație: Internet

Trei vulnerabilități permit atacatorilor să escaladeze privilegii: CVE-2024-49039 în Windows Task Scheduler; CVE-2024-43625 în Microsoft Windows VMSwitch și CVE-2024-49019 în Active Directory Certificate Services.

CVE-2024-49040 în Microsoft Exchange Server și CVE-2024-43451 în Windows sunt două vulnerabilități care permit atacatorilor să efectueze atacuri de spoofing.

Potrivit NCSC, vulnerabilitatea de nivel înalt și gravă poate fi exploatată de hackeri pentru a desfășura activități ilegale, cauzând riscuri de securitate a informațiilor și afectând sistemele informatice din Vietnam.

Prin urmare, agențiile și organizațiile trebuie să analizeze pentru a determina sistemele care pot fi afectate de cele 12 vulnerabilități de mai sus și apoi să le remedieze prompt prin actualizarea patch-urilor.

De asemenea, se recomandă unităților să consolideze monitorizarea și să pregătească planuri de răspuns atunci când detectează semne de exploatare sau atacare a sistemelor informatice prin atacuri cibernetice; să monitorizeze periodic canalele de avertizare pentru a detecta timpuriu riscurile de atacuri cibernetice.

Hackerii exploatează cu ușurință noile vulnerabilități pentru a lansa atacuri cibernetice asupra sistemelor agențiilor și organizațiilor.