【kqbd úc hôm nay】Cảnh báo lỗ hổng nghiêm trọng trong Windows người dùng Việt cần lưu ý
Cụ thể,ảnhbáolỗhổngnghiêmtrọngtrongWindowsngườidùngViệtcầnlưuýkqbd úc hôm nay lỗ hổng CVE-2024-35250 trong Windows Kernel xuất phát từ việc hủy tham chiếu con trỏ không đáng tin cậy, cho phép kẻ tấn công cục bộ leo thang đặc quyền lên System mà không cần tương tác từ người dùng. Nhóm nghiên cứu Zero Day Initiative của hãng bảo mật Trend Micro đã phát hiện và báo cáo lỗ hổng này cho Microsoft. Thành phần bị ảnh hưởng là dịch vụ Microsoft Kernel Streaming (MSKSSRV.SYS). Lỗ hổng đã được khai thác thành công trên hệ thống Windows 11 trong cuộc thi Pwn2Own Vancouver 2024, sau đó được Microsoft nhanh chóng khắc phục. Tuy nhiên, chỉ 4 tháng sau, mã khai thác đã được công bố trên GitHub, kèm theo video mô phỏng cho thấy cách tấn công thiết bị trên phiên bản Windows 11 23H2. Ngoài ra, CISA cũng cảnh báo về lỗ hổng CVE-2024-20767 trong Adobe ColdFusion được giải quyết từ tháng 3/2024. Lỗ hổng này xuất phát từ kiểm soát truy cập không đúng cách, cho phép kẻ tấn công chưa xác thực đọc các tệp hệ thống nhạy cảm. Nếu khai thác thành công, kẻ tấn công có thể vượt qua các giải pháp bảo mật và thực hiện ghi tệp tùy ý trên các máy chủ ColdFusion có bảng quản trị console trực tuyến. Theo công cụ tìm kiếm bảo mật Fofa, hiện có hơn 145.000 máy chủ ColdFusion kết nối Internet. Tuy nhiên, số lượng hệ thống có bảng quản trị console dễ bị tấn công vẫn chưa được xác định chính xác. Các chuyên gia khuyến cáo người dùng và tổ chức trong và ngoài nước cần cập nhật ngay các bản vá bảo mật để tránh các rủi ro đáng tiếc. Trước đó, Cục An toàn thông tin (Bộ TT&TT) cũng đã rà soát các lỗ hổng tồn tại trong các sản phẩm của Microsoft mới được hãng này phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia đã khuyến nghị các cơ quan, tổ chức và doanh nghiệp trong nước đặc biệt lưu ý 11 lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng. Cụ thể, trong 11 lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft vừa được NCSC cảnh báo, có 2 lỗ hổng cho phép đối tượng tấn công thực hiện leo thang đặc quyền, gồm CVE-2024-49138 trong ‘Windows Common Log File System Driver’ và CVE-2024-49068 trong Microsoft SharePoint. Đáng chý ý, lỗ hổng CVE-2024-49138 trong ‘Windows Common Log File System Driver’, đang bị các đối tượng khai thác trong thực tế. Bên cạnh đó, có 9 lỗ hổng bảo mật mới tồn tại trong các sản phẩm Microsoft cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: 2 lỗ hổng CVE-2024-49112, CVE-2024-49127 trong ‘Windows Lightweight Directory Access Protocol’; CVE-2024-49117 trong ‘Windows Hyper-V’ cho phép đối tượng tấn công thực thi mã từ xa; CVE-2024-49124 trong ‘Windows Lightweight Directory Access Protocol Client’; Lỗ hổng bảo mật CVE-2024-49126 trong ‘Windows Local Security Authority Subsystem Service’; CVE-2024-49070 trong Microsoft SharePoint; CVE-2024-49142 trong Microsoft Access; CVE-2024-49069 trong Microsoft Excel và CVE-2024-49065 trong Microsoft Office. “Các lỗ hổng trên có mức ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp”, chuyên gia Cục An toàn thông tin phân tích. Vì thế, các cơ quan, đơn vị, doanh nghiệp cần nghiên cứu thông tin về các lỗ hổng bảo mật tồn tại ở các sản phẩm Microsoft mới được cảnh báo. Bảo LinhCảnh báo lỗ hổng nghiêm trọng trong Windows mà người dùng cần tránh
相关推荐
-
Những sân bay sẽ bị ảnh hưởng của bão số 1
-
Việt Nam gifts $100,000 to help Pakistan address typhoon aftermaths
-
PM Chính and former Japanese leader Suga discuss bilateral ties
-
PM Chính inspects key transport infrastructure projects in Mekong Delta region
-
Đồng hồ analog hỗ trợ thanh toán digital
-
Paris Peace Accords a success of Việt Nam's diplomacy: symposium
- 最近发表
-
- iPhone 8, iPhone 7S đang được đưa vào sản xuất hàng loạt
- Exhibitions showcase historic Paris Peace Accords
- Việt Nam calls for the promotion of multilateralism at Voice of Global South Summit
- Meeting reviews Việt Nam’s participation in ASEAN in 2022
- Siêu máy tính dự đoán Lecce vs Genoa, 21h00 ngày 5/1
- Politburo resolutions give boost to regional growth
- Việt Nam successfully connecting tangible with intangible heritage: UNESCO
- Paris Peace Accords: 50 years on
- 5 phút sáng nay 4
- President receives delegates ahead of the 50th anniversary of Paris Peace Accords
- 随机阅读
-
- Nhận định, soi kèo Cartagena vs Leganes, 21h30 ngày 5/1: Giải quyết sau phút 90
- Condolences to Senegal over Kaffrine bus crash
- Taking advantage of growth opportunities: Party leader
- PM Chính reaffirms priceless value of relationship with Laos
- Giá vàng nhẫn tại Công ty Phú Quý chính thức đắt hơn giá vàng SJC
- Ambassadors look forward to a bright future with Việt Nam in the new year
- Politburo resolutions give boost to regional growth
- NA chairman launches tree planting festival in Tuyên Quang
- Thông tin mới nhất về quy định chụp ảnh chủ thuê bao di động
- HCM City authorities to improve management capacity by better surveillance cameras
- PM Chính to visit Laos
- Vietnamese economy greatly open, full of vitality: Chinese ambassador
- Đơn vị sự nghiệp có được sử dụng chung tài sản công?
- Party Central Committee relieves Nguyễn Xuân Phúc of Presidency, Party positions
- Condolences to Senegal over Kaffrine bus crash
- Paris Peace Accords: 50 years on
- Cụ bà suýt mất 900 triệu đồng khi nhận ‘lệnh bắt giam’ qua Zalo
- Deputy PM meets with global business leaders, senior officials at WEF meeting
- Party chief extends Tết greetings to Hà Nội's officials and people
- Ambassadors look forward to a bright future with Việt Nam in the new year
- 搜索
-
- 友情链接
-
- 5 nhà khoa học đạt giải Nobel tham dự Gặp gỡ Việt Nam
- Kỹ thuật trồng cây rau húng lủi một công nhiều tác dụng
- Những cách giúp công ty thu hút nhân viên làm việc
- Vũ khí siêu thanh Yu
- Kỹ thuật trồng cây hoa Hồng trong chậu cho rực rỡ quanh năm
- 3.000 tỷ đồng đã chi cho nghiên cứu khoa học công nghệ
- Hội đồng sơ tuyển Giải thưởng Chất lượng Quốc gia như thế nào?
- Bom H của Triều Tiên có thể khiến Seoul ‘bốc hơi’ trong nháy mắt
- Sony Show 2016 với nhiều sản phẩm mới
- Các tân đại sứ nhận hàng loạt đặt hàng từ doanh nghiệp