Vietnam.vn - Nền tảng quảng bá Việt Nam

ความเสี่ยงของการสูญเสียความปลอดภัยของข้อมูลจากช่องโหว่ด้านความปลอดภัยในผลิตภัณฑ์ของ Microsoft

Báo Đại Đoàn KếtBáo Đại Đoàn Kết16/11/2024


ช่องโหว่เหล่านี้มีระดับผลกระทบสูง และร้ายแรง อาจถูกผู้โจมตีใช้ประโยชน์ในการดำเนินการที่ผิดกฎหมาย ก่อให้เกิดความเสี่ยงต่อความปลอดภัยของข้อมูล และส่งผลกระทบต่อระบบข้อมูลของหน่วยงาน องค์กร และธุรกิจต่างๆ

ช่องโหว่ด้านความปลอดภัยของข้อมูลมีอยู่ในผลิตภัณฑ์ของ Microsoft จำนวนหนึ่ง เช่น Windows และส่วนประกอบของ Windows; Office และส่วนประกอบของ Office; Azure; .NET และ Visual Studio; LightGBM; Exchange Server; SQL Server; TorchGeo; Hyper-V; Windows VMSwitch

NCSC ขอแนะนำให้หน่วยงาน หน่วยงาน และองค์กรต่างๆ ค้นคว้าข้อมูลเกี่ยวกับช่องโหว่ด้านความปลอดภัยของข้อมูลเหล่านี้ ดำเนินการตรวจสอบระบบ จัดการปัญหาด้านความปลอดภัยของข้อมูลเครือข่ายในระบบ และส่งผลรายงานการตรวจสอบไปยังที่อยู่อีเมลของ NCSC

ในเวลาเดียวกัน NCSC ขอแนะนำให้หน่วยงาน หน่วยงาน และธุรกิจต่างๆ เสริมสร้างการติดตามและเตรียมแผนการตอบสนองเมื่อตรวจพบสัญญาณการแสวงหาประโยชน์และการโจมตีทางไซเบอร์

ตรวจสอบช่องทางการเตือนภัยของหน่วยงานและองค์กรรักษาความปลอดภัยข้อมูลขนาดใหญ่เป็นประจำ เพื่อตรวจจับความเสี่ยงจากการโจมตีทางไซเบอร์ได้อย่างทันท่วงที

ตรวจสอบ ทบทวน และระบุคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows ที่อาจได้รับผลกระทบ วิธีแก้ปัญหาที่ดีที่สุดคือการอัปเดตแพตช์สำหรับช่องโหว่ด้านความปลอดภัยของข้อมูลข้างต้นตามคำแนะนำของผู้ผลิต

ช่องโหว่ด้านความปลอดภัยที่มีผลกระทบสูงและสำคัญ 12 รายการ

ตามที่ NCSC ระบุ การเปิดตัวในเดือนนี้มีความโดดเด่นเป็นพิเศษสำหรับช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบสูงและสำคัญดังต่อไปนี้:

CVE-2024-43639 ช่องโหว่ความปลอดภัย Kerberos ของ Windows ช่วยให้ผู้โจมตีสามารถรันโค้ดจากระยะไกลได้

CVE-2024-43498 ช่องโหว่ด้านความปลอดภัยใน .NET และ Visual Studio อนุญาตให้สามารถเรียกใช้โค้ดจากระยะไกลได้

ช่องโหว่ CVE-2024-49039 ใน Windows Task Scheduler ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ได้ ปัจจุบันช่องโหว่นี้กำลังถูกใช้ประโยชน์อย่างแพร่หลาย

ช่องโหว่ CVE-2024-43625 ใน Microsoft Windows VMSwitch ช่วยให้ผู้โจมตีสามารถเพิ่มสิทธิ์ได้

ช่องโหว่ด้านความปลอดภัยของข้อมูล 5 รายการ CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029, CVE-2024-49030 ใน Microsoft Excel ช่วยให้ผู้โจมตีสามารถรันโค้ดจากระยะไกลได้

ช่องโหว่ CVE-2024-49019 ของบริการใบรับรอง Active Directory ช่วยให้ผู้โจมตีสามารถยกระดับสิทธิ์ได้ รายละเอียดของช่องโหว่นี้ได้รับการเปิดเผยต่อสาธารณะแล้ว

ช่องโหว่ด้านความปลอดภัย CVE-2024-49040 ใน Microsoft Exchange Server ทำให้ผู้โจมตีสามารถดำเนินการโจมตีแบบปลอมแปลงได้ รายละเอียดของช่องโหว่นี้ได้รับการเปิดเผยต่อสาธารณะแล้ว

ช่องโหว่ด้านความปลอดภัยของ Windows CVE-2024-43451 เปิดเผยแฮช NTLM ซึ่งทำให้ผู้โจมตีสามารถโจมตีแบบปลอมแปลงได้ ปัจจุบันช่องโหว่นี้กำลังถูกใช้ประโยชน์อย่างแพร่หลาย



ที่มา: https://daidoanket.vn/nguy-co-mat-an-toan-thong-tin-tu-cac-lo-hong-bao-mat-trong-san-pham-cua-microsoft-10294618.html

การแสดงความคิดเห็น (0)

No data
No data

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

ฤดูกาลสีทองอันเงียบสงบของฮวงซูพีในเทือกเขาสูงของเทย์คอนลินห์
หมู่บ้านในดานังติดอันดับ 50 หมู่บ้านที่สวยที่สุดในโลก ปี 2025
หมู่บ้านหัตถกรรมโคมไฟมียอดสั่งซื้อล้นหลามในช่วงเทศกาลไหว้พระจันทร์ โดยผลิตทันทีที่มีการสั่งซื้อ
แกว่งไปมาอย่างไม่มั่นคงบนหน้าผา เกาะหินขูดสาหร่ายติดหาดเจียลาย

ผู้เขียนเดียวกัน

มรดก

รูป

ธุรกิจ

No videos available

ข่าว

ระบบการเมือง

ท้องถิ่น

ผลิตภัณฑ์