Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

03 Lỗ Hổng Nghiêm Trọng Của Microsoft Windows Cần Được Cập Nhật Bản Vá Kịp Thời

21/10/2021 Đinh Văn Hiệu

03 Lỗ Hổng Nghiêm Trọng Của Microsoft Windows Cần Được Cập Nhật Bản Vá Kịp Thời

 

Vào lần update mới đây, Microsoft đã vá tổng cộng 71 lỗ hổng. Trong đó có một số lỗ hổng thực sự nguy hiểm như: CVE-2021-41335, CVE-2021-41338 và CVE-2021-40469

Các chuyên gia về bảo mật khuyến cáo mọi người nên update sớm nhất các bản vá lỗ hổng này để bảo vệ hệ thống công nghệ thông tin của mình.

Lỗi hổng CVE-2021-41335 trong Microsoft Windows Kernel

CVE-2021-41335 là một trong những lỗ hổng nguy hiểm nhất, được đánh giá mức độ 7.8 trên thang điểm của đánh giá của CVSS. Lỗ hổng này chứa trong Microsoft Windows kernel, nó cho phép mã độc tấn công, sau đó leo thang và chiếm quyền điều khiển hệ thống.

lo-hong

CVE-2021-41338 trong Windows AppContainer

Lỗ hổng này cho phép kẻ tấn công vượt qua được những hạn chế của Windows AppContainer, đây chính là thành phần giúp bảo vệ các ứng dụng và các tiến trình hoạt động của ứng dụng. Nếu một số điều kiện được thỏa mãn, một truy cập trái phép của thể thực hiện, sau đó kẻ tấn công có thể chiếm được quyền của hệ thống.

CVE-2021-41338 được phát hiện vào tháng 7 và được đánh giá mức độ nguy hiểm là 5.5 trong thang điểm của CVSS.

Lỗ hổng CVE-2021-40469 của Windows DNS Server

CVE-2021-40469 được tìm thấy trên các máy chủ DNS, từ Server 2008 đến Server 2012 đều có thể trở thành mục tiêu. Lỗ hổng CVE-2021-40469 cho phép thực thi các đoạn mã từ xa, từ đó tấn công các máy chủ này. Được đánh giá mức độ nguy hiểm là 7.2

Giải pháp ngăn chặn, giảm thiểu rủi ro từ các lỗ hổng này?

  • Cập nhật các bản vá: Các lỗ hổng này đều đã được Microsoft phát hành nên bạn hoàn toàn có thể tải về và update cho hệ thống của mình.
  • Trang bị các giải pháp bảo vệ tiên tiến: Các giải pháp bảo mật tiên tiến hiện nay đều có khả năng phát hiện, ngăn chặn lại các mã độc, các cuộc tấn công lợi dụng các lỗ hổng chưa được biết đến, các lỗ hổng Zero-day. Giúp bảo vệ tối đa các hệ thống công nghệ thông tin khi mà do nhiều nguyên nhân, hệ thống có thể chưa được update các bản vá kịp thời.

 

Liên hệ với chúng tôi để nhận tư vấn giải pháp:

Công ty cổ phần Nam Trường Sơn Hà Nội

Tầng 15, Tòa nhà Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, Hà Nội

Tel: 02462.818.045

Email: info.ntshn@nts.com.vn

Đinh Văn Hiệu 21/10/2021
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ giải pháp ngăn chặn, lỗ hổng
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tổng kết buổi hội thảo trực tuyến “The Real World Benefits of Sophos XDR”
Vietnam Security Summit 2021
Ý kiến bình luận

Các bài viết liên quan

  • Những sai lầm phổ biến khiến mật khẩu máy tính không an toàn

    Trong thế giới Công nghệ thông tin hiện nay, chủ đề tấn công mạng không...
  • Safetica đón nhận 18 danh hiệu tốt nhất trong Báo cáo Mùa hè 2023 của G2

    Safetica đón nhận 18 danh hiệu tốt nhất trong Báo cáo Mùa hè 2023 của...
  • Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) công bố phiên bản 2.0 của framework NIST

    Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) công bố phiên bản 2.0 của...
  • Flowmon là nhà cung cấp giải pháp Network Performance Management hàng đầu – theo báo cáo mới nhất của EMA RADAR 2021

    Flowmon là nhà cung cấp giải pháp Network Performance Management hàng đầu – theo báo...
  • Nhận diện và chiến lược ngăn ngừa các mối đe dọa tấn công người dùng

    Nhận diện và chiến lược ngăn ngừa các mối đe dọa tấn công người dùng...
  • Nam Trường Sơn Hà Nội và WhatsUp Gold dành tặng giải pháp giám sát mạng kèm gói tư vấn, hỗ trợ kỹ thuật miễn phí

    Nam Trường Sơn Hà Nội và WhatsUp Gold dành tặng giải pháp giám sát mạng...
  • Tọa đàm CIO/CSO – An ninh mạng 2020 (Cyber Security 2020) – “Chia sẻ nguy cơ và cảnh báo sớm rủi ro an toàn thông tin”

    toa-dam-an-ninh-mang
      Tọa đàm CIO/CSO - An ninh mạng 2020 (Cyber Security 2020) - “Chia sẻ...
  • Nam Trường Sơn Hà Nội kết hợp Báo Tri Thức Trẻ tặng quà học sinh mầm non, tiểu học Thu Ngạc

      Tiếp nối tinh thần tương thân tương ái hàng năm, Ngày 24/3/2017 Công ty cổ...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046