Недавно Microsoft опубликовала список сентябрьских обновлений, устраняющих 79 уязвимостей безопасности в своих продуктах.
На основе информации об уязвимостях безопасности в продуктах Microsoft Национальный центр мониторинга кибербезопасности выявил 13 критически важных уязвимостей.

В частности, восемь уязвимостей позволяют злоумышленникам выполнять удаленный код: CVE-2024-43491 в Microsoft Windows Update; четыре уязвимости (CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464) в Microsoft SharePoint Server; две уязвимости (CVE-2024-21416 и CVE-2024-38045) в Windows TCP/IP; и CVE-2024-43463 в Microsoft Office Vision.
Кроме того, подразделениям необходимо обратить внимание на 5 критических уязвимостей: CVE-2024-43461 в платформе Windows MSHTML, которая позволяет осуществлять атаки с подменой данных; CVE-2024-38014 в установщике Windows, которая позволяет осуществлять атаки с повышением привилегий; и две уязвимости, CVE-2024-38217 и CVE-2024-43487, в Windows Mark of the Web и CVE-2024-38226 в Microsoft Publisher, которые позволяют злоумышленникам обходить механизмы защиты.
В частности, организациям во Вьетнаме следует учитывать, что в настоящее время используются пять уязвимостей: CVE-2024-43491 в Microsoft Windows Update; CVE-2024-38014 в Windows Installer; CVE-2024-43463 в Microsoft Office Vision; CVE-2024-38226 в Microsoft Publisher; и две уязвимости, CVE-2024-38217 и CVE-2024-43487, в Windows Mark of the Web.
Эти уязвимости могут быть использованы злоумышленниками для осуществления противоправных действий, что ставит под угрозу информационную безопасность и затрагивает информационные системы ведомств и организаций.
Следовательно, соответствующие подразделения должны расследовать уязвимости, проводить проверки и решать проблемы кибербезопасности в системе.
Кроме того, подразделениям необходимо регулярно отслеживать предупреждения соответствующих органов власти относительно информационной безопасности, чтобы оперативно выявлять потенциальные кибератаки.
Источник: https://kinhtedothi.vn/canh-bao-5-lo-hong-bao-mat-trong-san-pham-microsoft-dang-bi-khai-thac.html










Комментарий (0)