Vietnam.vn - Nền tảng quảng bá Việt Nam

Предупреждение: 13 новых уязвимостей безопасности в продуктах Microsoft

Báo Tuổi TrẻBáo Tuổi Trẻ18/02/2025

По данным Департамента информационной безопасности, из 13 уязвимостей безопасности, о которых было объявлено на этот раз, 10 позволяют злоумышленникам удаленно выполнять код.


Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.

Иллюстрация: securityaffairs.com

18 февраля Департамент информационной безопасности, основываясь на предупреждениях о 13 новых уязвимостях безопасности в продуктах Microsoft, рекомендовал подразделениям и организациям проанализировать свои системы для их оперативного обнаружения и устранения с целью минимизации риска кибератак.

Департамент информационной безопасности оценил их как 13 уязвимостей безопасности с высоким и серьезным уровнем воздействия, включенных в список исправлений за февраль 2025 года, при этом 67 новых уязвимостей были опубликованы глобальной технологической компанией Microsoft.

Примечательно, что из 13 уязвимостей безопасности, объявленных на этот раз, 10 уязвимостей позволяют злоумышленникам выполнять код удаленно, среди них: CVE-2025-21376 в Windows Lightweight Directory Access Protocol; CVE-2025-21400 в Microsoft SharePoint Server; 2 уязвимости CVE-2025-21392, CVE-2025-21397 в Microsoft Office; 5 уязвимостей CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 в Microsoft Excel и CVE-2025-21379 в DHCP-клиентской службе.

Существуют также две уязвимости безопасности, которые активно эксплуатируются киберпреступниками: CVE-2025-21418 в драйвере вспомогательных функций Windows для WinSock и CVE-2025-21391 в хранилище Windows. Обе эти уязвимости позволяют злоумышленникам повышать привилегии.

Владельцам устройств на базе операционных систем Windows также необходимо обратить внимание на уязвимость CVE-2025-21377, которая раскрывает хеши NTLM (криптографический формат, используемый для хранения паролей пользователей в системах Windows). Злоумышленники могут использовать эту уязвимость для проведения атак с подменой пароля, получения паролей пользователей и входа в систему.

По мнению экспертов по кибербезопасности, эти уязвимости безопасности оказывают серьезное и серьезное воздействие и могут быть использованы злоумышленниками для осуществления незаконной деятельности, создавая риски информационной безопасности и затрагивая информационные системы учреждений, организаций и предприятий.

В связи с этим Департамент информационной безопасности рекомендует ведомствам, организациям и предприятиям изучить информацию о выявленных уязвимостях безопасности, проверить, проанализировать и определить компьютеры с операционными системами Windows, которые могут быть подвержены угрозам.

В случае обнаружения в системе новых уязвимостей безопасности необходимо обновить исправления уязвимостей в соответствии с инструкциями Microsoft.

При этом подразделениям рекомендовано усилить мониторинг и подготовить планы реагирования при обнаружении признаков эксплуатации и кибератак, регулярно отслеживать каналы оповещения органов власти и крупных организаций по вопросам информационной безопасности с целью своевременного выявления рисков кибератак.



Источник: https://tuoitre.vn/canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-microsoft-20250218212845427.htm

Комментарий (0)

No data
No data

Та же тема

Та же категория

В сезон «охоты» на тростник в Биньлиеу
В центре мангрового леса Кан-Джио
Рыбаки Куангнгая каждый день приносят миллионы донгов, сорвав джекпот с креветок
Видео выступления Йен Нхи в национальном костюме набрало наибольшее количество просмотров на конкурсе Miss Grand International

Тот же автор

Наследство

Фигура

Бизнес

Hoang Thuy Linh представляет хит, собравший сотни миллионов просмотров, на мировой фестивальной сцене

Текущие события

Политическая система

Местный

Продукт