Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Ngày 10/9/2024, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Trong đó có 7 lỗ hổng mức Nghiêm trọng và 71 lỗ hổng mức độ Cao. Ngoài ra, Microsoft cũng đã khắc phục được 4 lỗ hổng zero-day đang bị khai thác trong thực tế.

Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43491 trong Microsoft Windows Update cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

04 lỗ hổng an toàn thông tin CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43461 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing).

02 lỗ hổng an toàn thông tin CVE-2024-21416, CVE-2024-38045 trong Windows TCP/IP cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-38014 trong Windows Installer cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43463 trong Microsoft Office Visio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-38226 trong Microsoft Publisher cho phép đối tượng tấn công vượt qua cơ chế bảo vệ. Lỗ hổng hiện đang bị khai thác trong thực tế.

02 lỗ hổng an toàn thông tin CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web cho phép đối tượng tấn công vượt qua cơ chế bảo vệ. Lỗ hổng hiện đang bị khai thác trong thực tế.

Cùng chuyên mục

Tin khác

Cảnh báo thủ đoạn mạo danh Công an hướng dẫn tích hợp điểm giấy phép lái xe

Cảnh báo thủ đoạn mạo danh Công an hướng dẫn tích hợp điểm giấy phép lái xe

Phòng Cảnh sát giao thông (CSGT) Công an thành phố Hà Nội cảnh báo về thủ đoạn lừa đảo mạo danh cán bộ Công an để hướng dẫn tích hợp điểm giấy phép lái xe, yêu cầu cung cấp thông tin cá nhân nhằm chiếm đoạt tài sản.
Cẩn trọng trước chiêu trò lừa đảo đặt phòng khách sạn trong cao điểm du xuân

Cẩn trọng trước chiêu trò lừa đảo đặt phòng khách sạn trong cao điểm du xuân

Đầu năm là khoảng thời gian cao điểm khi nhu cầu đi du xuân của người dân tăng cao. Tuy nhiên, đây cũng là một cơ hội để các đối tượng lừa đảo du lịch, bán vé máy bay, vé tàu và phòng khách sạn giả mạo tiếp diễn những chiêu trò của chúng.
Cảnh giác trước thủ đoạn lừa đảo chiếm đoạt tài sản bằng hình thức bói toán, giải hạn online

Cảnh giác trước thủ đoạn lừa đảo chiếm đoạt tài sản bằng hình thức bói toán, giải hạn online

Đầu Xuân năm mới, lợi dụng nhu cầu giải hạn, cầu may và tín ngưỡng, tâm linh của người dân, tình trạng lừa đảo trực tuyến, nhất là lừa đảo tâm linh có nhiều diễn biến phức tạp. Các đối tượng thường sử dụng những chiêu trò tâm lý, đánh vào sự nhẹ dạ, cả tin, mê tín dị đoan và niềm tin mù quáng của một bộ phận người dân để lừa đảo chiếm đoạt tài sản…
Cảnh báo nguy cơ bị kiểm soát điện thoại từ số tài khoản ngân hàng lạ

Cảnh báo nguy cơ bị kiểm soát điện thoại từ số tài khoản ngân hàng lạ

Thời gian gần đây, các cảnh báo về phương thức kiểm soát số điện thoại từ số tài khoản ngân hàng được truyền tay rộng rãi trên mạng xã hội. Chiêu trò mới này đang được nhận định là rất nguy hiểm.
Chiêu trò lừa đảo xem bói, giải hạn online dịp đầu năm 2025

Chiêu trò lừa đảo xem bói, giải hạn online dịp đầu năm 2025

Lợi dụng yếu tố tâm linh vào dịp đầu năm, nhiều người đi khấn bái với mong muốn năm mới bình an, phát tài, tình trạng xem bói online liên tục nở rộ, nhiều đối tượng xấu "tát nước theo mưa", dùng những lời lẽ đe dọa khiến nạn nhân sợ hãi, dẫn đến mù quáng, tiền mất tật mang.
Tăng xử lý vi phạm về bảo vệ người tiêu dùng, kinh doanh đa cấp

Tăng xử lý vi phạm về bảo vệ người tiêu dùng, kinh doanh đa cấp

Văn phòng Bộ Công Thương vừa có Văn bản số 592/BCT-VP gửi các đơn vị thuộc Bộ, Sở Công Thương các tỉnh, thành phố trực thuộc Trung ương thông báo ý kiến chỉ đạo của Bộ trưởng Bộ Công Thương về tăng cường quản lý cạnh tranh, bảo vệ quyền lợi người tiêu dùng, hoạt động kinh doanh theo phương thức đa cấp.
Tái xuất chiêu trò mạo danh bệnh viện kêu gọi từ thiện để lừa đảo

Tái xuất chiêu trò mạo danh bệnh viện kêu gọi từ thiện để lừa đảo

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), Ban Giám đốc Bệnh viện Chấn thương Chỉnh hình TPHCM vừa phát đi cảnh báo về việc giả mạo y, bác sĩ bệnh viện để lừa đảo theo hình thức đánh vào lòng thương cảm của người dân.
Cẩn trọng trước các quảng cáo tour du lịch siêu khuyến mãi dịp Tết Nguyên đán

Cẩn trọng trước các quảng cáo tour du lịch siêu khuyến mãi dịp Tết Nguyên đán

Kỳ nghỉ Tết Nguyên đán năm nay kéo dài 9 ngày, nhu cầu đi du lịch theo dạng tour trọn gói và tự túc các dịch vụ như vé máy bay, khách sạn… vì thế cũng gia tăng. Tuy nhiên, bên cạnh loạt chương trình ưu đãi, khuyến mãi, giảm giá dịp lễ, Tết được nhiều đơn vị kinh doanh du lịch tung ra để thu hút khách, thị trường cũng đồng thời xuất hiện nhiều chiêu trò lừa đảo với thủ đoạn ngày càng tinh vi, đặc biệt trên nền tảng trực tuyến.
Xem thêm

Đọc nhiều / Mới nhận