Microsoft vừa vá 55 lỗ hổng bảo mật

16:04 12/11/2021

Rất nhiều lỗ hổng bảo mật trong đó có không ít vấn đề nghiêm trọng có thể khiến người dùng bị tin tặc tấn công vừa được Microsoft tung ra bản vá, xử lý.

Thông tin được đưa ra bởi Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục an toàn thông tin, Bộ TT&TT mới đây sau khi tập đoàn công nghệ Microsoft phát hành bản vá tháng 11 đối với hàng loạt sản phẩm của hãng này nhằm khác phục 55 lỗ hổng bảo mật được các chuyên gia an ninh mạng phát hiện.

Microsoft vừa vá 55 lỗ hổng bảo mật.

Có thể kể tới như lỗ hổng bảo mật CVE-2021-38631 và CVE-2021-41371 được phát hiện liên quan đến Microsoft Remote Desktop Protocol (RDP- giao thức cung cấp giao diện đồ họa kết nối máy tính qua mạng) gây ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019. Các chuyên gia cảnh bảo lỗ hổng trên có thể cho phép tin tặc tấn công thu thập thông tin mật khẩu RDP của hệ thống.

Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến phiên bản 2013-2021, cho phép tin tặc cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Hay như lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Một lỗ hổng bảo mật khác cũng rất nguy hiểm là CVE-2021-42321 trong Microsoft Exchange Server (phần mềm máy chủ thư điện tử) cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Tuy vậy, theo NCSC, Microsoft Exchange Server luôn là một mục tiêu của các nhóm tấn công mạng, vì vậy các đơn vị cần có kế hoạch cập nhật sớm các hệ thống bị ảnh hưởng.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

B.Châu (t/h)

Không khí lạnh duy trì khiến miền Bắc tiếp tục rét, nhiều nơi xuất hiện sương mù và sương mù nhẹ vào sáng sớm; vùng núi có nơi rét đậm. Trung Bộ duy trì trạng thái nhiều mây, mưa rào rải rác, một số nơi mưa to kèm dông.

Căn nhà 4 tầng làm quán bún ốc dạng “đầu voi đuôi chuột”, phía trước rộng khoảng 4m nhưng phía sau “teo” lại chỉ còn 2,5m. Căn nhà trên được vợ chồng bà Đ.T.K.H. thuê cải tạo mở bán các loại món ăn hương vị Bắc. Tầng trệt và tầng 1 đặt bếp và bàn ăn cho khách. 2 tầng trên là chỗ ngủ của gia đình và nhân viên. Căn nhà chỉ có lối thoát hiểm duy nhất là cửa tầng trệt nhưng bị lửa và khói bao phủ.

Ngày 5/12, Cơ quan An ninh điều tra Bộ Công an đã ra Quyết định truy nã đối với bị can Nguyễn Văn Đài về tội “Làm, tàng trữ, phát tán hoặc tuyên truyền thông tin, tài liệu, vật phẩm nhằm chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam” quy định tại khoản 2 Điều 117 Bộ luật Hình sự.

Ngày 5/12, Cơ quan An ninh điều tra Bộ Công an đã ra Quyết định truy nã đối với bị can Lê Trung Khoa về tội “Làm, tàng trữ, phát tán hoặc tuyên truyền thông tin, tài liệu, vật phẩm nhằm chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam” quy định tại khoản 2 Điều 117 Bộ luật Hình sự.

Theo Bộ Y tế, thời điểm này, nhiều bệnh truyền nhiễm đang gia tăng, trong đó có cúm. Tại bệnh viện, nhiều người mắc cúm A biến chứng phải nhập viện, trong đó bác sĩ cảnh báo một loại nấm phổi tấn công người mắc cúm A gây tình trạng nguy kịch.

Bộ Công an đang tổ chức lấy ý kiến góp ý của các cơ quan, tổ chức và cá nhân đối với dự thảo Nghị quyết của Chính phủ về việc ban hành cơ chế, chính sách đặc thù để tháo gỡ khó khăn, vướng mắc trong triển khai đấu giá tài sản trực tuyến theo quy định của Luật Đấu giá tài sản.

Sáng 5/12, TAND TP Hà Nội mở lại phiên tòa hình sự sơ thẩm xét xử bị cáo Cao Văn Hùng (SN 1973, ở xã Thiên Lộc, Hà Nội) về tội “Giết người” và tội “Hủy hoại tài sản”. Bị cáo Hùng có hành vi mua xăng về đốt quán cà phê số 258 Phạm Văn Đồng (Hà Nội) khiến 11 người chết và thiêu rụi nhiều phương tiện, hàng hóa. 

Bên trong hiện trường vụ cháy quán bún ốc khiến 4 người tử vong ám khói, nước chữa cháy vẫn còn đọng trên mặt sàn nhà. Khung cảnh tang hoang khiến nhiều người ám ảnh. Căn nhà này vừa là nơi kinh doanh vừa là nơi ở của gia đình, nhân viên…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文