Tin mới
  • Tổng thống Mỹ thông báo đạt được thỏa thuận thương mại với Việt Nam

  • 'Làn sóng khởi nghiệp' quay trở lại tạo kỷ lục với hơn 24.400 doanh nghiệp thành lập mới trong tháng 6/2025

  • Giám đốc Công ty Athena Việt Nam bị khởi tố, bắt tạm giam vì sản xuất kem chống nắng giả

  • Tập đoàn nào đề xuất làm tuyến đường ven sông và tuyến metro theo hình thức BT tại TP HCM?

  • Sẽ phân loại hộ kinh doanh theo 4 ngưỡng doanh thu từ dưới 200 triệu đồng đến 10 tỷ đồng

  • Bị Chính phủ phê bình vụ Tập đoàn Sơn Hải trượt thầu, Bộ Tài chính nói gì?

  • Xuất khống 1.400 tấn chân gà đông lạnh, Hải quan khởi tố vụ án trốn thuế 7 tỷ đồng

  • Khu kinh tế Dung Quất sẽ có 2 dự án đô thị hơn 2 tỷ USD

  • Lâm Đồng: Phê duyệt quy hoạch phân khu trung tâm Đà Lạt diện tích 765 ha

  • Một doanh nghiệp may mặc đạt hơn 4.000 tỷ đồng doanh thu nửa đầu năm, mỗi lao động hiệu suất 214 triệu đồng

  • Vừa nhận nhận án phạt 2,2 tỷ do vi phạm thuế, VSH bị cắt margin

  • 12 đối tượng nào không phải chịu thuế VAT?

  • Tập đoàn Xuân Thiện 'nhảy' vào thị trường tài chính, Chủ tịch Xuân Thiện chi 500 trăm tỷ gom cổ phiếu một công ty chứng khoán

  • Dự báo giá xăng ngày mai (3/7) giảm từ 1.200 - 1.400 đồng/lít

  • VN-Index bật tăng hướng về mốc 1.400 điểm, tâm điểm thuộc về nhóm chứng khoán

  • Xuất khẩu thủy sản tăng chậm lại trong tháng 6, nguy cơ suy giảm nửa cuối năm do áp lực thuế quan từ Mỹ

  • Tập đoàn Everland bị phạt hơn 667 triệu đồng do loạt vi phạm trong lĩnh vực chứng khoán

  • Quy định mới về đăng ký hộ kinh doanh

  • Tập đoàn Dabaco: Lợi nhuận sau thuế đạt mức kỷ lục hơn 1.000 tỷ đồng, gấp 4,6 lần cùng kỳ

  • Ngân hàng Nhà nước 'chốt' lãi suất vay mua nhà ở xã hội thấp hơn 1-2% so với lãi bình quân của Big 4, ưu đãi 15 năm

  • Trang chủ
  • Tin tức
  • Thị trường
  • Doanh nghiệp
  • Bất động sản
  • Tài chính
  • Thương mại điện tử
  • Thuật ngữ
  • Multimedia
  • Multimedia
Tin tức
Thị trường
Doanh nghiệp
Bất động sản
Tài chính
Thương mại điện tử
Thuật ngữ

Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows

20:00 |  26/11/2021

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2021.

Theo đó, NCSC cảnh báo các cơ quan, doanh nghiệp cần đặc biệt chú ý đến 7 lỗ hổng bảo mật gồm CVE-2021-42321, CVE-2021-38631, CVE-2021-41371, CVE-2021-42292, CVE-2021-26443, CVE-2021-43208 và CVE-2021-43209…

Theo tạp chí VnEconomy, trong bản phát hành tháng 11 này, các lỗ hổng bảo mật như CVE-2021-42321 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Tuy nhiên, không giống như các lỗ hổng zero-day, để khai thác lỗ hổng CVE-2021-42321 kẻ tấn công cần xác thực vào hệ thống mục tiêu.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định: Microsoft Exchange Server luôn là một mục tiêu ưu thích của các nhóm tấn công mạng. Vì vậy, các doanh nghiệp, cơ quan nhà nước cần có kế hoạch cập nhập sớm các hệ thống bị ảnh hưởng.

Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows. Ảnh minh họa
Cảnh báo 7 lỗ hổng bảo mật nghiêm trọng trên Windows. Ảnh minh họa

Ngoài ra, 2 lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11 và trên Windows Server 2008-2019, cho phép đối tượng tấn công có thể thu thập thông tin mật khẩu RDP của hệ thống dễ bị tấn công.

Bên cạnh đó, lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021, cho phép đối tượng tấn công cài cắm mã độc chỉ bằng cách lợi dụng người dùng mở một tệp Excel độc hại. Đồng thời, lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus) cho phép đối tượng tấn công thực thi mã từ xa.

Cuối cùng, 2 lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer cho phép đối tượng tấn công thực thi mã từ xa.

Liên quan đến các lỗ hổng bảo mật, theo báo Dân trí, Jason Schultz, Trưởng nhóm Kỹ thuật của Talos cho biết, một lỗ hổng bảo mật mới được phát hiện liên quan đến lỗ hổng bảo mật mà Microsoft cập nhật bản vá lỗi vào đầu tháng 11. Đáng chú ý là lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào hệ điều hành Windows để xóa các file hệ thống và bản vá của Microsoft không hoàn toàn khắc phục được lỗ hổng bảo mật. Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới cho phép các hacker có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của họ.

Ngoài ra, thông qua lỗ hổng bảo mật này, các hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, cho phép họ có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.

Hiện tại, Microsoft vẫn chưa tung ra bản vá lỗi nào để khắc phục lỗ hổng bảo mật mới này. Trong khi chờ Microsoft phát hành bản vá lỗi mới, người dùng nên cài đặt và sử dụng một phần mềm bảo mật đáng tin cậy trên máy tính của mình. Các chuyên gia bảo mật cũng khuyến cáo, người dùng nên nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa sự tồn tại của các lỗi bảo mật khác. Ngoài ra, người dùng cũng cần cập nhật Windows ngay khi Microsoft phát hành bản vá lỗi.

Tung Lam

URL: https://thitruongbiz.vn/canh-bao-7-lo-hong-bao-mat-nghiem-trong-tren-windows-d3952.html

© thitruongbiz.vn

  • Trang chủ
  • Tin tức
  • Thị trường
  • Doanh nghiệp
  • Bất động sản
  • Tài chính
  • Thương mại điện tử
  • Thuật ngữ
  • Multimedia

Giấy phép số 1906/GP-TTĐT do Sở TT&TT TP Hà Nội cấp ngày 23/06/2022.

Chịu trách nhiệm nội dung: Nguyễn Hương Ly

VPĐD: Số 1 ngõ 140 Giảng Võ, Ba Đình, Hà Nội.

Trụ sở: Số 22C ngách 119 ngõ 169 đường Hoàng Mai, Hoàng Văn Thụ, Hoàng Mai, Hà Nội.

Hotline: 0968.532.441

Email: [email protected]

Vận hành bởi: Công ty TNHH Thị Trường Biz.