Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Ngày 10/9/2024, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Trong đó có 7 lỗ hổng mức Nghiêm trọng và 71 lỗ hổng mức độ Cao. Ngoài ra, Microsoft cũng đã khắc phục được 4 lỗ hổng zero-day đang bị khai thác trong thực tế.

Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43491 trong Microsoft Windows Update cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

04 lỗ hổng an toàn thông tin CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43461 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing).

02 lỗ hổng an toàn thông tin CVE-2024-21416, CVE-2024-38045 trong Windows TCP/IP cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-38014 trong Windows Installer cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43463 trong Microsoft Office Visio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-38226 trong Microsoft Publisher cho phép đối tượng tấn công vượt qua cơ chế bảo vệ. Lỗ hổng hiện đang bị khai thác trong thực tế.

02 lỗ hổng an toàn thông tin CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web cho phép đối tượng tấn công vượt qua cơ chế bảo vệ. Lỗ hổng hiện đang bị khai thác trong thực tế.

Cùng chuyên mục

Tin khác

Cảnh báo mạo danh cắt ghép hình ảnh của bệnh viện để lừa đảo chiếm đoạt tài sản

Cảnh báo mạo danh cắt ghép hình ảnh của bệnh viện để lừa đảo chiếm đoạt tài sản

Mới đây, thông tin từ Kho bạc Nhà nước vừa phát cảnh báo cơ quan này đã bị kẻ gian lập trang thông tin điện tử giả mạo để lừa đảo. Hiện trên mạng có website giả mạo “kbthuhoivontreo.com” sử dụng logo, giao diện trang chủ, hình ảnh giống như Cổng thông tin điện tử Kho bạc Nhà nước. Điều này có thể gây hiểu lầm cho người truy cập đây là cổng thông tin điện tử Kho bạc Nhà nước.
Xuất hiện thông tin giả mạo lừa đảo đi xuất khẩu lao động tại Hàn Quốc

Xuất hiện thông tin giả mạo lừa đảo đi xuất khẩu lao động tại Hàn Quốc

Trung tâm Lao động ngoài nước thuộc Bộ Lao động, Thương binh và Xã hội vừa phát đi cảnh báo về thông tin giả mạo, lừa đảo người lao động đi Hàn Quốc làm việc theo chương trình EPS.
Cảnh báo lừa đảo mùa bão, lũ

Cảnh báo lừa đảo mùa bão, lũ

Thời gian gần đây, lợi dụng ảnh hưởng của bão số 3, trên không gian mạng xuất hiện tình trạng lừa đảo kêu gọi từ thiện để trục lợi và đưa thông tin sai lệch về bão số 3.
Cảnh báo lợi dụng bão số 3 để kêu gọi quyên góp, ủng hộ nhằm trục lợi cá nhân

Cảnh báo lợi dụng bão số 3 để kêu gọi quyên góp, ủng hộ nhằm trục lợi cá nhân

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Sóc Trăng vừa đưa ra khuyến cáo người dân cần cảnh giác với các số điện thoại lạ, các tài khoản không rõ nguồn gốc kêu gọi quyên góp, ủng hộ đồng bào bị thiệt hại do bão số 3 gây ra.
Cảnh báo Fanpage giả mạo Ủy ban Mặt trận Tổ quốc huyện Lâm Thao để lừa đảo

Cảnh báo Fanpage giả mạo Ủy ban Mặt trận Tổ quốc huyện Lâm Thao để lừa đảo

Các đối tượng lừa đảo sử dụng hình ảnh, thông tin giống các trang chính thống, để kêu gọi những người hảo tâm quyên góp, chuyển tiền vào tài khoản cá nhân để chiếm đoạt.
Hơn 4,8 triệu khách hàng khu vực phía Bắc đã được cấp điện trở lại sau bão Yagi

Hơn 4,8 triệu khách hàng khu vực phía Bắc đã được cấp điện trở lại sau bão Yagi

Là thông tin cập nhật từ Tổng công ty Điện lực miền Bắc (EVNNPC) sáng 11/9. Toàn Tổng công ty đã khôi phục điện cho hơn 4,8 triệu khách hàng trên tổng số hơn 5,9 triệu khách hàng bị ảnh hưởng do bão Yagi (tương ứng tỷ lệ 81,3%).
Đảm bảo đủ thuốc cho các tình huống y tế bị ảnh hưởng bão, lũ, dịch bệnh

Đảm bảo đủ thuốc cho các tình huống y tế bị ảnh hưởng bão, lũ, dịch bệnh

Để đảm bảo cung ứng đủ thuốc trong mùa mưa lũ, Cục Quản lý Dược - Bộ Y tế đã có văn bản về việc gửi Sở Y tế các tỉnh, thành phố và các cơ sở sản xuất, nhập khẩu thuốc.
Xem thêm

Đọc nhiều / Mới nhận