-
Cảnh giác bẫy đổi tiền mới, rao mua tiền xưa "giá trên trời" dịp cận Tết -
Đề xuất mới về BHXH bắt buộc: Tài xế xe công nghệ sắp phải tham gia, tác động nào đến hàng triệu lao động? -
Nguyên nhân gây sốc vụ người phụ nữ mặt bầm tím, lăn ra ngất xỉu khi vừa bước vào một cơ sở làm đẹp -
Nạn nhân bị hành hung ở chung cư Mỹ Đình xuất viện nhưng không dám về nhà, quyết định khiến nhiều người lo ngại -
Nghi vấn ngộ độc thực phẩm tại trường quốc tế học phí nửa tỷ: Cách hành xử gây bức xúc dư luận -
Hà Nội: Camera AI "soi" lỗi đổ rác, lấn chiếm vỉa hè để phạt nguội -
Thấy người đi xe máy lao xuống sông, bé trai có phản ứng nhanh, ai xem xong cũng phải khen ngợi -
Đăng clip xúc phạm vợ chồng bà Nguyễn Phương Hằng, Đinh Thị Lan lĩnh 21 tháng tù -
Chung cư 5 tầng bốc cháy dữ dội, giải cứu thành công 2 người mắc kẹt -
Ngọn ngành vụ giả mạo tài khoản MXH "Chùa Kim Sơn" để kêu gọi ủng hộ từ thiện gây xôn xao dư luận
Công nghệ
15/03/2020 05:30Microsoft SharePoint dính lỗ hổng nghiêm trọng
Số liệu trên vừa được trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn Thông tin gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Tất cả lỗ hổng đã được Microsoft đặt mã lỗi quốc tế.
CVE-2019-0604 được đánh giá là "nghiêm trọng" nhất với mức độ 9,8 điểm. Lỗ hổng cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống, thực thi mã lệnh từ xa, chèn mã thực thi tùy ý, cũng như tấn công leo thang và kiểm soát máy chủ. Nó gây ra do quá trình lưu dữ liệu không kiểm soát từ bên ngoài ứng dụng.
CVE-2019-0604 từng được NCSC công bố cùng 75 lỗ hổng khác từ đầu năm 2019 nhưng đến nay vẫn xuất hiện trên nhiều sản phẩm ứng dụng của Microsoft, như NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint... Các phiên bản SharePoint 2010, 2013, 2016 và 2019 đều bị ảnh hưởng.
Trong khi đó, 15 lỗ hổng khác được dán nhãn ở mức "cao" với điểm đánh giá nguy hiểm từ 7,5 đến 8,8 điểm và đều liên quan đến SharePoint. Phần còn lại dán nhãn "trung bình" với mức đánh giá nguy hiểm 5,4 - 6,5 điểm.
SharePoint là nền tảng dùng để phát triển ứng dụng web của Microsoft, tích hợp với Microsoft Office và ra mắt lần đầu tiên năm 2001. Hiện nay, Microsoft đã tích hợp thêm nhiều tính năng mới hướng tới doanh nghiệp, chẳng hạn Làm việc cộng tác (Collaboration), Cổng thông tin (Portal), Tìm kiếm (Search), Quản lý nội dung doanh nghiệp (Enterprise Content Management - ECM) hay Quản lý quy trình nghiệp vụ (Business Process Management - BPM). SharePoint được đánh giá có nhiều ưu điểm như một giải pháp cho nhiều ứng dụng, tính tùy biến cao, khả năng chia sẻ với những nền tảng khác...
Cách xử lý hiện tại là cập nhật phiên bản hệ điều hành mới, bằng cách: Bấm tổ hợp Windows + R để mở cửa sổ Run > nhập gpedit.msc > Chọn Computer Configuration > Administrative Templates > Windows Components > Windows Update > Configure Automatic Update. Bên cạnh đó, người dùng có thể tải từng bản vá riêng trên trang hỗ trợ của Microsoft về cài đặt.
Theo Bảo Lâm (VnExpress.net)
- Thái Lan đề nghị Mỹ làm rõ việc tạm dừng xử lý visa định cư với 75 quốc gia (15:19)
- Công an thông tin vụ "vượt ngục" của 4 đối tượng trong cùng 1 phòng giam: Hé lộ tội danh nặng nề (15:15)
- Cảnh giác bẫy đổi tiền mới, rao mua tiền xưa "giá trên trời" dịp cận Tết (15:13)
- Đề xuất mới về BHXH bắt buộc: Tài xế xe công nghệ sắp phải tham gia, tác động nào đến hàng triệu lao động? (15:10)
- iPhone dính lỗ hổng bảo mật nghiêm trọng: Tại sao người dùng cần khởi động lại máy ngay lập tức? (15:10)
- Nguyên nhân gây sốc vụ người phụ nữ mặt bầm tím, lăn ra ngất xỉu khi vừa bước vào một cơ sở làm đẹp (15:01)
- Vừa ra mắt MV mới, ái nữ nhà Tú Dưa đã vướng nghi án "mượn" concept của Jennie (BlackPink) (44 phút trước)
- Cô gái 20 tuổi vô tội bị sát hại ở Hưng Yên: Hoàn cảnh vô cùng đáng thương, đám tang phải tổ chức nhà bác (49 phút trước)
- Nạn nhân bị hành hung ở chung cư Mỹ Đình xuất viện nhưng không dám về nhà, quyết định khiến nhiều người lo ngại (50 phút trước)
- Nghi vấn ngộ độc thực phẩm tại trường quốc tế học phí nửa tỷ: Cách hành xử gây bức xúc dư luận (53 phút trước)