Microsoft'un yayınladığı kasım ayı yama listesine göre 12 yeni güvenlik açığı bildirildi.

Bunlardan 7 tanesi uzaktan yürütme saldırılarına olanak sağlayan güvenlik açığıdır: Windows Kerberos'ta CVE-2024-43639; .NET ve Visual Studio'da CVE-2024-43498; Microsoft Excel'de ise CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030.
Windows Görev Zamanlayıcısı'ndaki CVE-2024-49039, Microsoft Windows VMSwitch'teki CVE-2024-43625 ve Active Directory Sertifika Hizmetleri'ndeki CVE-2024-49019 olmak üzere üç güvenlik açığı, saldırganın ayrıcalıkları yükseltmesine olanak tanıyor.
Microsoft Exchange Server'daki CVE-2024-49040 ve Windows'taki CVE-2024-43451, saldırganların sahtecilik saldırıları gerçekleştirmesine olanak tanıyan iki güvenlik açığıdır.
Bu açıklar bilgisayar korsanları tarafından yasadışı faaliyetlerde bulunmak için kullanılabilir ve bu da bilgi güvenliği risklerine yol açarak Vietnam'daki bilgi sistemlerini etkileyebilir.
Bu nedenle kurum ve birimlerin sorunu gözden geçirip, yama güncellemesi yaparak sorunu derhal çözmeleri gerekiyor.
Ayrıca birimlerin, bilgi sistemlerinin istismar edildiğine veya siber saldırıya uğradığına dair işaretler tespit edildiğinde izlemeyi güçlendirmeleri ve müdahale planları hazırlamaları; siber saldırı risklerini erken tespit etmek için uyarı kanallarını düzenli olarak izlemeleri önerilmektedir.
[reklam_2]
Kaynak: https://kinhtedothi.vn/canh-bao-12-lo-hong-moi-nham-vao-he-thong-thong-tin-trong-nuoc.html






Yorum (0)