Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Chủ nhật, 29/12/2024 15:39

Trung tâm Giám sát an toàn không gian mạng quốc gia cảnh báo 12 lỗ hổng mới có thể bị khai thác để tấn công mạng vào hệ thống tại Việt Nam.

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước - Ảnh 1.

Trong 12 lỗ hổng mới được Cục An toàn thông tin cảnh báo, có 2 lỗ hổng đang bị khai thác trên thực tế là CVE-2024-43451 trong Windows và CVE-2024-49039 tồn tại ở sản phẩm Windows Task Scheduler. Ảnh minh họa: Internet

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo.

Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel.

Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng tấn công thực hiện leo thang độc quyền.

CVE-2024-49040 trong Microsoft Exchange Server và CVE-2024-43451 trong Windows là 2 lỗ hổng cho phép đối tượng tấn công thực hiện tấn công giả mạo.

Các lỗ hổng này có thể bị tin tặc lợi dụng, khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng tới hệ thống thông tin tại Việt Nam.

Do đó các cơ quan, đơn vị cần rà soát và kịp thời khắc phục bằng cách cập nhật bản vá lỗi.

Các đơn vị cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện hệ thống thông tin có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi các kênh cảnh báo để phát hiện sớm nguy cơ bị tấn công mạng.

Hà Thanh (Báo Kinh tế đô thị)
banner
banner
icon

Cổng dịch vụ công
Quốc Gia

Những thông tin thủ tục hành chính
khai báo online tại đây

Xem chi tiết icon
icon

Chính sách
pháp luật Việt Nam

Cập nhật thông tin, chính sách
pháp luật Việt Nam

Xem chi tiết icon

Cổng thông tin điện tử của các đơn vị thuộc Bộ

Doanh nghiệp

Top