Vietnam.vn - Nền tảng quảng bá Việt Nam

Risk för informationssäkerhetsförlust från säkerhetssårbarheter i Microsoft-produkter

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024

[annons_1]

Dessa sårbarheter har en hög konsekvensklassificering. och allvarlig, kan utnyttjas av angripare för att utföra olagliga handlingar, vilket orsakar informationssäkerhetsrisker och påverkar informationssystem hos myndigheter, organisationer och företag.

Sårbarheter i informationssäkerheten finns i ett antal Microsoft-produkter, såsom: Windows och Windows-komponenter; Office och Office-komponenter; Azure; .NET och Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch.

NCSC rekommenderar att myndigheter, enheter och företag undersöker information om dessa informationssäkerhetssårbarheter, genomför systemgranskningar, hanterar informationssäkerhetsproblem i nätverket och skickar resultaten av granskningsrapporterna till NCSC:s e-postadress.

Samtidigt rekommenderar NCSC att myndigheter, enheter och verksamheter stärker övervakningen och utarbetar åtgärdsplaner när de upptäcker tecken på cyberexploatering och attacker.

Övervaka regelbundet myndigheters och stora informationssäkerhetsorganisationers varningskanaler för att snabbt upptäcka risker för cyberattacker.

Kontrollera, granska och identifiera datorer med Windows-operativsystem som sannolikt kommer att påverkas. Den bästa lösningen är att uppdatera patcherna för ovanstående informationssäkerhetssårbarheter enligt tillverkarens instruktioner.

12 kritiska säkerhetssårbarheter med hög påverkan

Enligt NCSC är denna månads utgåva särskilt anmärkningsvärd för följande allvarliga och kritiska säkerhetssårbarheter:

CVE-2024-43639 Säkerhetssårbarhet i Windows Kerberos gör det möjligt för angripare att köra kod på distans.

Säkerhetsproblemet CVE-2024-43498 i .NET och Visual Studio möjliggör fjärrkörning av kod.

CVE-2024-49039-sårbarheten i Windows Task Scheduler gör det möjligt för angripare att eskalera privilegier. Sårbarheten utnyttjas för närvarande i omlopp.

CVE-2024-43625-sårbarheten i Microsoft Windows VMSwitch tillåter en angripare att eskalera privilegier.

5 informationssäkerhetssårbarheter CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 i Microsoft Excel gör det möjligt för angripare att köra kod på distans.

Sårbarheten CVE-2024-49019 i Active Directory Certificate Services gör det möjligt för en angripare att eskalera behörigheter. Detaljer om sårbarheten har offentliggjorts.

Säkerhetsproblemet CVE-2024-49040 i Microsoft Exchange Server gör det möjligt för en angripare att utföra förfalskningsattacker. Detaljer om sårbarheten har offentliggjorts.

Säkerhetsproblemet i Windows, CVE-2024-43451, exponerar NTLM-hashar, vilket gör det möjligt för angripare att utföra förfalskningsattacker. Sårbarheten utnyttjas för närvarande i omlopp.


[annons_2]
Källa: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

Tagg: Säkerhet

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Ho Chi Minh-staden: Luong Nhu Hoc-lyktorna är färgglad för att välkomna midhöstfestivalen
Behåller midhöstfestivalens anda genom figurernas färger
Upptäck den enda byn i Vietnam som finns med bland de 50 vackraste byarna i världen
Varför är röda flagglyktor med gula stjärnor populära i år?

Av samma författare

Arv

Figur

Företag

No videos available

Nyheter

Politiskt system

Lokal

Produkt