Microsoft 製品における一連の新たな重大な情報セキュリティ脆弱性に関する警告

10月19日、情報通信省情報セキュリティ局は政府管轄省庁の情報技術専門部門に対し警告を発した。 地方情報通信局; クラウンコーポレーションおよび法人。 銀行。 金融機関…。 2023 年 10 月に発表された Microsoft 製品の影響が大きく重大な情報セキュリティの脆弱性について。

情報セキュリティ省によると、Microsoftは自社製品の103件の情報セキュリティ脆弱性を記載した10月のパッチリストを発表したところ、特に影響の大きい脆弱性と深刻な脆弱性に重点を置いているという。

具体的には、Microsoft Exchange Server の情報セキュリティの脆弱性 CVE-2023-36778 により、攻撃者がリモートでコードを実行できるようになります。

National Cyber​​ Security Center (NCSC) は、Microsoft Exchange Server に影響を与える脆弱性について多数の警告を発しています。 これは、Microsoft Exchange Server が依然として意図的な攻撃者の主なターゲットであることを示しています。

相次ぐセキュリティ侵害と新たな情報への警告
一連の新たな情報セキュリティ脆弱性について警告

したがって、政府機関や組織のシステムの情報セキュリティを確保するために、情報セキュリティ局は、攻撃のリスクを最小限に抑えるために監視を強化しながら、Microsoft Exchange Server に関連する脆弱性を調査し、タイムリーに検出して解決策を見つけることを部門に推奨しています。 これらの脆弱性を通じて。

これに加えて、Microsoft WordPad の CVE-2023-36563 情報セキュリティの脆弱性により、攻撃者がユーザーの NTLM ハッシュ コードに関する情報を収集することが可能になります。 この脆弱性は現在、実際に悪用されています。

Skype for Business の情報セキュリティの脆弱性 CVE-2023-41763 により、攻撃者が権限昇格を実行できるようになります。 この脆弱性は現在、実際に悪用されています。

特に、Microsoft メッセージ キューの 2 つの情報セキュリティの脆弱性 CVE-2023-35349 および CVE-2023-36697 により、攻撃者がリモートでコードを実行する可能性があります。

Windows IIS サーバーの情報セキュリティの脆弱性 CVE-2023-36434 により、攻撃者が権限昇格を実行できるようになります。

情報システムのセキュリティを確保し、ベトナムのサイバースペースのセキュリティを確保するために、情報セキュリティ局は部門や企業にコンピュータを検査、検査、特定することを推奨しています。 Windows オペレーティング システムの使用に影響が出る可能性があります。

攻撃のリスクを回避するために、パッチ更新を迅速に実行してください。 専門家によると、これを修正する最善の解決策は、同社の指示に従って上記の脆弱性に対するパッチを更新することだという。

同時に、監視を強化し、悪用やサイバー攻撃の兆候を検出した場合の解決策を準備します。 同時に、当局や大規模な情報セキュリティ組織の警戒チャンネルを定期的に監視して、サイバー攻撃のリスクを迅速に検出します。

この週、国際機関は少なくとも 711 件の脆弱性を発表および更新しました。その内訳は、高レベルの脆弱性 310 件、中レベルの脆弱性 153 件、低レベルの脆弱性 01 件、未分類の脆弱性 247 件でした。 コードの挿入と実行を可能にする脆弱性が少なくとも 161 件あります。
Linux など、ベトナムで人気のある製品/サービスの一部の脆弱性: CVE-2023-39189、CVE-2023-39192、…Microsoft: CVE-2023-36561、CVE-2023-36419、…Google: CVE -2023-35646、CVE -2023-35647、…Wordpress: CVE-2023-25480、CVE-2023-27615、…Adobe: CVE-2023-38218、CVE-2023-38219、…Oracle: CVE-2023-42663、CVE-2023-42780、 …IBM: CVE-2023-43058、CVE-2023-33160、…
統計によると、その週に 54,132 台のデバイス (先週は 52,492 台) が動員され、DRDoS 攻撃のソースとなる可能性がありました。 ベトナムのサイト/ポータルに対する攻撃は 955 件あり、内訳はフィッシング攻撃が 939 件、悪意のあるコードのインストールに対する攻撃が 16 件でした。

Shiroma Tsukiko

「探検家。食品擁護者。アナリスト。フリーランスのベーコン施術者。将来の10代のアイドル。誇り高いポップカルチャーの専門家。」

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です