Cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024

Thứ ba - 02/04/2024 00:09    Đã xem: 20
(WEBQUAN11) - Ngày 01/4/2024, Sở Thông tin và Truyền thông TPHCM vừa có văn bản số 1136/STTT-CNTT cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 3/2024.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin tại các đơn vị, Sở Thông tin và Truyền thông đề nghị các đơn vị kiểm tra máy tính có sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nói trên theo hướng dẫn của hãng. Các cơ quan, đơn vị tham khảo các bản cập nhật phù hợp cho các sản phẩm đang sử dụng tại các link nguồn tham khảo, cụ thể như sau:

 
STT CVE Mô tả Link tham khảo
  1.  
CVE-2024-26198 - Điểm: CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Exchange Server 2016, 2019
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26198
  1.  
CVE-2024-21407 - Điểm: CVSS: 8.1 (Nghiêm trọng)
- Mô tả: Lỗ hổng trong Windows Hyper-V cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Windows 10, Windows 11; Windows Server 2012, 2012 R2, 2016, 2019, 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21407
  1.  
CVE-2024-21408 - Điểm: CVSS: 5.5 (Nghiêm trọng)
- Mô tả: Lỗ hổng trong Windows Hyper-V cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ (DoS).
- Ảnh hưởng: Windows 10, Windows 11: Windows Server 2016, 2019, 2022.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21408
  1.  
CVE-2024-21334 - Điểm: CVSS: 9.8 (Cao)
- Mô tả: Lỗ hổng trong Open Management Infrastructure (OMI) cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: OMI; System Center Operations Manager (SCOM) 2019, 2022.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21334
  1.  
CVE-2024-21426 - Điểm: CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019; Microsoft SharePoint Server Subscription Edition
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21426
  1.  
CVE-2024-21411 - Điểm: CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng trong Skype for Consumer cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Skype for Consumer.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21411

 

Tác giả: Văn phòng UBND quận

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết
slide_right
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây