Microsoft vừa vá 55 lỗ hổng bảo mật

16:04 12/11/2021

Rất nhiều lỗ hổng bảo mật trong đó có không ít vấn đề nghiêm trọng có thể khiến người dùng bị tin tặc tấn công vừa được Microsoft tung ra bản vá, xử lý.

Thông tin được đưa ra bởi Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục an toàn thông tin, Bộ TT&TT mới đây sau khi tập đoàn công nghệ Microsoft phát hành bản vá tháng 11 đối với hàng loạt sản phẩm của hãng này nhằm khác phục 55 lỗ hổng bảo mật được các chuyên gia an ninh mạng phát hiện.

Microsoft vừa vá 55 lỗ hổng bảo mật -0
Microsoft vừa vá 55 lỗ hổng bảo mật.

Có thể kể tới như lỗ hổng bảo mật CVE-2021-38631 và CVE-2021-41371 được phát hiện liên quan đến Microsoft Remote Desktop Protocol (RDP- giao thức cung cấp giao diện đồ họa kết nối máy tính qua mạng) gây ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019. Các chuyên gia cảnh bảo lỗ hổng trên có thể cho phép tin tặc tấn công thu thập thông tin mật khẩu RDP của hệ thống.

Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến phiên bản 2013-2021, cho phép tin tặc cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Hay như lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Một lỗ hổng bảo mật khác cũng rất nguy hiểm là CVE-2021-42321 trong Microsoft Exchange Server (phần mềm máy chủ thư điện tử) cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Tuy vậy, theo NCSC, Microsoft Exchange Server luôn là một mục tiêu của các nhóm tấn công mạng, vì vậy các đơn vị cần có kế hoạch cập nhật sớm các hệ thống bị ảnh hưởng.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Trung tâm NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại link: https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

B.Châu (t/h)

Chủ tịch Quốc hội Iran ngày 28/3 nhấn mạnh, Tehran sẽ tấn công các căn cứ của Mỹ trong khu vực nếu Washington hiện thực hóa lời cảnh báo về hậu quả quân sự đối với Iran khi không có thỏa thuận hạt nhân mới.

Ngày 28/3 tại Đồng Nai, Công an 7 tỉnh, thành phố, gồm TP Hồ Chí Minh, tỉnh Bà Rịa - Vũng Tàu, Đồng Nai, Bình Dương, Tây Ninh, Long An và Tiền Giang đã tổ chức hội nghị sơ kết thực hiện Quy chế phối hợp năm 2024 về đảm bảo an ninh trật tự (ANTT) địa bàn giáp ranh. Trung tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an dự và chỉ đạo hội nghị…

Chiều 28/3, Phòng CSGT Công an TP Hà Nội cho biết, cán bộ của đơn vị trong quá trình làm nhiệm vụ khi nhận được tin báo của người dân đã kịp thời có mặt, khống chế đối tượng nghi “ngáo đá” tấn công người đi đường tại khu vực quận Thanh Xuân, Hà Nội.

Sau nhiều ngày mở phiên tòa hình sự sơ thẩm xét xử 38 bị cáo trong vụ án mua bán trái phép hóa đơn và vi phạm quy định về kế toán gây hậu quả nghiêm trọng xảy ra tại Công ty Thành An, Công ty Thiết bị y tế Danh, Công ty Thiết bị y tế Tràng Thi, chiều 28/3, Hội đồng xét xử TAND TP Hà Nội ra phán quyết đối với các bị cáo.

Cơ quan Công an xác định, Nguyễn Xuân Bình thông qua mạng internet, các ứng dụng công nghệ để tìm hiểu và liên lạc với một số đối tượng là thành viên của tổ chức khủng bố “Chính phủ Quốc gia Việt Nam lâm thời” để được hướng dẫn, viết đơn tham gia và được chấp nhận. Sau đó đối tượng Bình được cấp bí danh, bí số để liên lạc, hoạt động với mục đích lật đổ chính quyền nhân dân.

Sáng 28/3, tại xã Đắk Blà, TP Kon Tum, Bộ Công an phối hợp cùng Ban Chỉ đạo xoá nhà tạm, nhà dột nát tỉnh Kon Tum đã tổ chức Lễ ra quân đồng loạt xây dựng nhà cho hộ nghèo, hộ khó khăn về nhà ở trên địa bàn các tỉnh Tây Nguyên.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.