Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Departamentul de Securitate a Informațiilor avertizează asupra a 13 noi vulnerabilități de securitate în produsele Microsoft.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp19/02/2025


DNVN - Pe 18 februarie, ca răspuns la apariția a 13 noi vulnerabilități de securitate în produsele Microsoft, Departamentul pentru Securitatea Informațiilor a formulat recomandări pentru a ajuta unitățile și organizațiile să își revizuiască sistemele, să le detecteze și să le gestioneze prompt și să limiteze riscul atacurilor cibernetice.

Legendă foto

Departamentul pentru Securitatea Informațiilor a stabilit că aceste 13 vulnerabilități de securitate au un nivel de impact ridicat și grav și se numără printre cele 67 de vulnerabilități noi anunțate de Microsoft în patch-ul din februarie 2025. În lista vulnerabilităților nou anunțate, există 10 vulnerabilități care permit hackerilor să execute cod de la distanță, inclusiv: CVE-2025-21376 în Windows Lightweight Directory Access Protocol; CVE-2025-21400 pe Microsoft SharePoint Server; două vulnerabilități CVE-2025-21392, CVE-2025-21397 în Microsoft Office; cinci vulnerabilități CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 care afectează Microsoft Excel și CVE-2025-21379 în DHCP Client Service.

În plus, două vulnerabilități de securitate sunt exploatate de hackeri, inclusiv CVE-2025-21418 în driverul de funcții auxiliare Windows pentru WinSock și CVE-2025-21391 în Windows Storage. Aceste vulnerabilități permit atacatorilor să escaladeze privilegiile.

Pentru sistemele Windows, organizațiile ar trebui să fie conștiente și de vulnerabilitatea CVE-2025-21377, care poate scurge hash-uri NTLM – formatul criptografic utilizat pentru stocarea parolelor pe sistemele Windows. Dacă este exploatată, atacatorii pot falsifica datele, deturnând acreditările utilizatorilor pentru a accesa sistemul.

Potrivit experților în securitate, aceste vulnerabilități grave de securitate pot fi exploatate de hackeri pentru a obține acces ilegal, provocând insecuritate informațională și afectând negativ sistemele agențiilor, organizațiilor și companiilor.

Prin urmare, Departamentul pentru Securitatea Informațiilor recomandă ca agențiile, organizațiile și întreprinderile să studieze cu atenție vulnerabilitățile care au fost avertizate; să efectueze verificări și revizuiri pentru a identifica computerele care rulează sisteme de operare Windows și care prezintă riscul de a fi afectate. Dacă sistemul este afectat de aceste vulnerabilități de securitate, este necesar să se implementeze rapid actualizări de patch-uri, conform instrucțiunilor Microsoft. În același timp, unitățile sunt încurajate să consolideze monitorizarea și să pregătească planuri de răspuns dacă sunt detectate semne de atac; să monitorizeze periodic canalele de avertizare de la autorități și organizații mari din domeniul securității informațiilor pentru a identifica prompt riscurile de insecuritate a rețelei.

Thanh Mai (t/h)



Sursă: https://doanhnghiepvn.vn/cong-nghe/cuc-an-toan-thong-tin-dua-canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-cua-microsoft/20250219110930213

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Hanoi în zilele istorice de toamnă: o destinație atractivă pentru turiști
Fascinat de minunile coralilor din sezonul uscat din marea Gia Lai și Dak Lak
2 miliarde de vizualizări pe TikTok cu numele Le Hoang Hiep: Cel mai tare soldat din anii A50 până în anii A80
Soldații își iau rămas bun emoționant de la Hanoi după mai bine de 100 de zile de îndeplinire a misiunii A80

De același autor

Patrimoniu

Figura

Afaceri

No videos available

Ştiri

Sistem politic

Local

Produs