Microsoft vừa vá 55 lỗ hổng bảo mật

16:04 12/11/2021

Rất nhiều lỗ hổng bảo mật trong đó có không ít vấn đề nghiêm trọng có thể khiến người dùng bị tin tặc tấn công vừa được Microsoft tung ra bản vá, xử lý.

Thông tin được đưa ra bởi Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục an toàn thông tin, Bộ TT&TT mới đây sau khi tập đoàn công nghệ Microsoft phát hành bản vá tháng 11 đối với hàng loạt sản phẩm của hãng này nhằm khác phục 55 lỗ hổng bảo mật được các chuyên gia an ninh mạng phát hiện.

Microsoft vừa vá 55 lỗ hổng bảo mật.

Có thể kể tới như lỗ hổng bảo mật CVE-2021-38631 và CVE-2021-41371 được phát hiện liên quan đến Microsoft Remote Desktop Protocol (RDP- giao thức cung cấp giao diện đồ họa kết nối máy tính qua mạng) gây ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019. Các chuyên gia cảnh bảo lỗ hổng trên có thể cho phép tin tặc tấn công thu thập thông tin mật khẩu RDP của hệ thống.

Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến phiên bản 2013-2021, cho phép tin tặc cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Hay như lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Một lỗ hổng bảo mật khác cũng rất nguy hiểm là CVE-2021-42321 trong Microsoft Exchange Server (phần mềm máy chủ thư điện tử) cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Tuy vậy, theo NCSC, Microsoft Exchange Server luôn là một mục tiêu của các nhóm tấn công mạng, vì vậy các đơn vị cần có kế hoạch cập nhật sớm các hệ thống bị ảnh hưởng.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

B.Châu (t/h)

Chiều 12/11, Bộ Nông nghiệp và Môi trường và Bộ Công an đồng tổ chức Hội nghị Tổng kết Chiến dịch làm giàu, làm sạch cơ sở dữ liệu quốc gia về đất đai (Kế hoạch số 515/KH-BCA-BNNMT) dưới sự đồng chủ trì của Bộ trưởng Bộ Nông nghiệp và Môi trường (NN&MT) Trần Đức Thắng và Thượng tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an.

"Công đoàn và đoàn viên công đoàn Cục Truyền thông CAND phải là “cánh tay nối dài” trong công tác thông tin tuyên truyền, truyền thông về các chủ trương, chính sách, nghị quyết của Đảng, Nhà nước, của Ngành cũng như tổ chức Công đoàn và các hoạt động công đoàn..." - Đại tá Bùi Anh Tuấn, Phó Bí thư Đảng ủy, Phó Cục trưởng Cục Truyền thông CAND nhấn mạnh chỉ đạo tại Đại hội đại biểu Công đoàn Cục Truyền thông CAND lần thứ II, nhiệm kỳ 2025-2030, tổ chức chiều nay (11/12) tại Hà Nội.

Tối 10 rạng sáng 11/12, Đội CSGT số 6 (Phòng CSGT Công an TP Hà Nội) triển khai tổ công tác làm nhiệm vụ đảm bảo TTATGT trên tuyến Đại lộ Thăng Long (Hà Nội), trong đó tập trung kiểm soát đối với phương tiện vận tải hành khách.

Nhiệm kỳ 2021 - 2026 của Quốc hội, các cơ quan của Quốc hội, Chủ tịch nước, Chính phủ, TAND tối cao, Viện KSND tối cao và Kiểm toán nhà nước đã ban hành và triển khai thực hiện nhiều quyết sách chiến lược, mang tính đột phá, có giá trị dài hạn đối với phát triển đất nước.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文