Các lỗ hổng bảo mật trong Microsoft cho phép tấn công từ xa

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Bộ Thông tin và Truyền thông vừa đưa ra cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2021.
 

Cũng theo NCSC, trước đó, ngày 10/11/2021, Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, người dùng cần đặc biệt chú ý các lỗ hổng bảo mật sau:

Lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server (phần mềm máy chủ thư điện tử) cho phép đối tượng tấn công thực thi mã từ xa. Không giống như các lỗ hổng zero-day liên quan đến các vụ tấn công hàng loạt hệ thống Exchange Server vào đầu năm nay, để khai thác lỗ hổng CVE-2021-42321, kẻ tấn công cần xác thực vào hệ thống mục tiêu. Tuy vậy, theo NCSC, Microsoft Exchange Server luôn là một mục tiêu của các nhóm tấn công mạng, vì vậy các đơn vị cần có kế hoạch cập nhật sớm các hệ thống bị ảnh hưởng.

Hai lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP- giao thức cung cấp giao diện đồ họa kết nối máy tính qua mạng) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc  bằng cách lợi dụng người dùng mở một tệp Excel độc hại.

Lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cho phép đối tượng tấn công thực thi mã từ xa.

Vì vậy, nhằm bảo đảm an toàn thông tin, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. NCSC khuyến nghị người dùng tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại đây.

Tuệ Minh - tạp chí an toàn thông tin


Các tin khác

Document

STT Tiêu đề Kí hiệu Ngày phát hành Tải về
1

Thông báo thời gian, địa điểm vòng 1, vòng 2 kỳ thi tuyển dụng công chức năm 2023

Số 184-TB/BTCTU 23/11/2023 Tải về
2

Quy định về kiểm soát quyền lực và phòng, chống tham nhũng, tiêu cực trong công tác cán bộ

Số 114-QĐ/TW 11/07/2023 Tải về
3

HỘI NGHỊ LẦN THỨ SÁU BAN CHẤP HÀNH TRUNG ƯƠNG KHOÁ XII VỀ TĂNG CƯỜNG CÔNG TÁC BẢO VỆ, CHĂM SÓC VÀ NÂNG CAO SỨC KHOẺ NHÂN DÂN TRONG TÌNH HÌNH MỚI

Số: 20-NQ/TW 25/10/2017 Tải về
4

KẾT LUẬN CỦA BAN BÍ THƯ về việc thực hiện Chỉ thị 08 của Ban Bí thư khóa XI về tăng cường sự lãnh đạo của Đảng đối với vấn đề an toàn thực phẩm trong tình hình mới

Số 11-KL/TW 19/01/2017 Tải về
5

CHỈ THỊCỦA BAN BÍ THƯ về tăng cường bảo đảm an ninh, an toàn thực phẩm trong tình hình mới

Số 17-CT/TW 21/10/2022 Tải về
6

KẾ HOẠCH triển khai thực hiện Kết luận số 11-KL/TW, ngày 19/01/2017 của Ban Bí thư về việc tiếp tục thực hiện Chỉ thị số 08 CT/TW của Ban Bí thư (khóa XI) về tăng cường sự lãnh đạo của Đảng đối với vấn đề an toàn thực phẩm trong tình hình mới

Số 55-KH/TU 11/04/2017 Tải về
7

THỐNG KÊ MỘT SỐ NỘI DUNG, NHIỆM VỤ TRIỂN KHAI THỰC HIỆN THEO CÁC VĂN BẢN CHỈ ĐẠO CỦA TRUNG ƯƠNG VÀ CỦA TỈNH (kèm theo Kế hoạch số 66-KH/TU, ngày 30/3/2022 của Ban Thường vụ Tỉnh ủy)

Số 66-KH/TU 30/03/2022 Tải về
8

PHỤ LỤC TỔ CHỨC HỘI NGHỊ SƠ KẾT, TỔNG KẾT CÁC QUY CHẾ, QUY ĐỊNH, ĐỀ ÁN CỦA TRUNG ƯƠNG VÀ CỦA TỈNH (kèm theo Kế hoạch số 66-KH/TU, ngày 30/3/2022 của Ban Thường vụ Tỉnh ủy)

số 66-KH/TU 30/03/2022 Tải về
9

KẾT LUẬN HỘI NGHỊ LẦN THỨ TƯ BAN CHẤP HÀNH TRUNG ƯƠNG ĐẢNG KHÓA XIII Về đẩy mạnh xây dựng, chỉnh đốn Đảng và hệ thống chính trị; kiên quyết ngăn chặn, đẩy lùi, xử lý nghiêm cán bộ, đảng viên suy thoái về tư tưởng chính trị, đạo đức, lối sống, biểu hiện "tự diễn biến". "tự chuyển hóa"

Số 21-KL/TW 25/10/2021 Tải về
10

KẾ HOẠCH thực hiện Kết luận số 21-KL/TW của Ban Chấp hành Trung ương Đảng khóa XIII và Kế hoạch số 03-KH/TW của Bộ Chính trị khóa XIII về đẩy mạnh xây dựng, chỉnh đốn Đảng và hệ thống chính trị; kiên quyết ngăn chặn, đẩy lùi, xử lý nghiêm cán bộ, đảng viên suy thoái về tư tưởng chính trị, đạo đức, lối sống, biểu hiện “tự diễn biến”, “tự chuyển hóa”

Số 66-KH/TU 28/03/2022 Tải về
11

NGHỊ QUYẾT CỦA BAN CHẤP HÀNH ĐẢNG BỘ TỈNH (KHÓA XIV) về chuyển đổi số đến năm 2025, định hướng đến năm 2030

Số 10 -NQ/TU 18/03/2022 Tải về
12

NGHỊ QUYẾT CỦA BAN CHẤP ĐẢNG BỘ TỈNH (KHÓA XIV) về phát triển công nghiệp đến năm 2025, định hướng đến năm 2030

Số 09-NQ/TU 31/12/2021 Tải về
13

NGHỊ QUYẾT CỦA BAN CHẤP HÀNH ĐẢNG BỘ TỈNH (KHÓA XIV) về đẩy mạnh huy động các nguồn lực đầu tư phát triển kết cấu hạ tầng kinh tế - xã hội đến năm 2025

Số 08-NQ/TU 28/12/2021 Tải về
14

NGHỊ QUYẾT CỦA BAN CHẤP HÀNH ĐẢNG BỘ TỈNH (KHÓA XIV) về phát triển du lịch đến năm 2025, định hướng đến năm 2030

Số 06-NQ/TU 24/10/2021 Tải về
15

NGHỊ QUYẾT CỦA BAN CHẤP HÀNH ĐẢNG BỘ TỈNH (KHÓA XIV) về phát triển ngành nông nghiệp hiện đại, bền vững, có giá trị gia tăng cao

Số 05-NQ/TU 10/09/2021 Tải về
16

HƯỚNG DẪN thực hiện Quy định về những điều đảng viên không được làm

Số 02-HD/UBKTTW 29/11/2021 Tải về
17

Kế hoạch tuyển dụng công chức vào làm việc trong các cơ quan, đơn vị khối Đảng, Mặt trận Tổ quốc Việt Nam và các tổ chức chính trị - xã hội năm 2021

số 21-KH/TU 13/04/2021 Tải về
18

Phát động Cuộc thi tìm hiểu về truyền thống lịch sử 90 năm của Đảng Cộng sản Việt Nam và Đảng bộ tỉnh Bình Thuận

Số 1366-CV/HU 08/01/2020 Tải về