Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Ngày 10/9/2024, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Trong đó có 7 lỗ hổng mức Nghiêm trọng và 71 lỗ hổng mức độ Cao. Ngoài ra, Microsoft cũng đã khắc phục được 4 lỗ hổng zero-day đang bị khai thác trong thực tế.

Bản phát hành tháng này đặc biệt đáng chú ý vào các lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng sau:

Lỗ hổng an toàn thông tin CVE-2024-43491 trong Microsoft Windows Update cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

04 lỗ hổng an toàn thông tin CVE-2024-38018, CVE-2024-38227, CVE-2024-38228, CVE-2024-43464 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-43461 trong Windows MSHTML Platform cho phép đối tượng tấn công thực hiện tấn công giả mạo (spoofing).

02 lỗ hổng an toàn thông tin CVE-2024-21416, CVE-2024-38045 trong Windows TCP/IP cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-38014 trong Windows Installer cho phép đối tượng tấn công thực hiện leo thang đặc quyền. Lỗ hổng hiện đang bị khai thác trong thực tế.

Lỗ hổng an toàn thông tin CVE-2024-43463 trong Microsoft Office Visio cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng an toàn thông tin CVE-2024-38226 trong Microsoft Publisher cho phép đối tượng tấn công vượt qua cơ chế bảo vệ. Lỗ hổng hiện đang bị khai thác trong thực tế.

02 lỗ hổng an toàn thông tin CVE-2024-38217, CVE-2024-43487 trong Windows Mark of the Web cho phép đối tượng tấn công vượt qua cơ chế bảo vệ. Lỗ hổng hiện đang bị khai thác trong thực tế.

Cùng chuyên mục

Tin khác

Tăng mức phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng

Tăng mức phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng

Nghị định số 24/2025/NĐ-CP của Chính phủ sửa đổi, bổ sung nhiều quy định xử phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng.
Cảnh giác thủ đoạn giả danh lực lượng Công an để thực hiện hành vi lừa đảo chiếm đoạt tài sản

Cảnh giác thủ đoạn giả danh lực lượng Công an để thực hiện hành vi lừa đảo chiếm đoạt tài sản

Qua thông tin nhận được từ quần chúng nhân dân, Công an tỉnh Sóc Trăng phát hiện một số đối tượng xấu đang thực hiện hành vi giả danh cán bộ Công an tỉnh Sóc Trăng để gọi điện cho người dân trên địa bàn nhằm thực hiện hành vi lừa đảo chiếm đoạt tài sản.
TP. Hồ Chí Minh: Tăng cường phòng ngừa, xử lý hoạt động lừa đảo trên không gian mạng

TP. Hồ Chí Minh: Tăng cường phòng ngừa, xử lý hoạt động lừa đảo trên không gian mạng

UBND TP. Hồ Chí Minh vừa ban hành văn bản tăng cường công tác phòng ngừa, xử lý hoạt động lừa đảo chiếm đoạt tài sản sử dụng công nghệ cao trên không gian mạng.
Cảnh giác với cuộc gọi lạ giả danh nhân viên điện lực

Cảnh giác với cuộc gọi lạ giả danh nhân viên điện lực

Ngày 17/2, Công an TP. Hà Nội phát thông báo đề nghị nhân dân cảnh giác trước những cuộc gọi lạ, nhất là trong những ngày qua có nhiều đối tượng giả danh nhân viên điện lực gọi điện để lừa đảo chiếm đoạt tài sản.
Nhận diện các loại ma tuý mới, ma tuý núp bóng bánh kẹo, thực phẩm chức năng

Nhận diện các loại ma tuý mới, ma tuý núp bóng bánh kẹo, thực phẩm chức năng

Hiện nay, xuất hiện ngày càng nhiều loại ma túy mới, thậm chí chưa có trong danh mục kiểm soát của Chính phủ được mua bán, sử dụng trái phép khiến công tác phòng ngừa, đấu tranh của các lực lượng chức năng gặp nhiều khó khăn.
Cảnh báo khẩn cấp tình trạng giả mạo khách sạn, homestay lừa chiếm đoạt tiền đặt phòng nghỉ

Cảnh báo khẩn cấp tình trạng giả mạo khách sạn, homestay lừa chiếm đoạt tiền đặt phòng nghỉ

Trong thời gian gần đây, các đối tượng lừa đảo liên tục thay đổi các thủ đoạn để tiếp cận các nạn nhân, nhiều du khách đã gặp phải tình trạng giả mạo các resort, khách sạn, homestay trên các nền tảng trực tuyến, gây nên thiệt hại lên tới cả tỷ đồng.
Cảnh giác với các thủ đoạn lừa đảo dịp lễ Valentine

Cảnh giác với các thủ đoạn lừa đảo dịp lễ Valentine

Valentine vốn được xem là ngày lễ tình nhân, đây cũng là cơ hội để các đối tượng lừa đảo tình cảm hướng tới mục đích chiếm đoạt tài sản từ các nạn nhân.
Cảnh báo thủ đoạn mạo danh Công an hướng dẫn tích hợp điểm giấy phép lái xe

Cảnh báo thủ đoạn mạo danh Công an hướng dẫn tích hợp điểm giấy phép lái xe

Phòng Cảnh sát giao thông (CSGT) Công an thành phố Hà Nội cảnh báo về thủ đoạn lừa đảo mạo danh cán bộ Công an để hướng dẫn tích hợp điểm giấy phép lái xe, yêu cầu cung cấp thông tin cá nhân nhằm chiếm đoạt tài sản.
Xem thêm

Đọc nhiều / Mới nhận