Microsoft đã nhanh chóng đẩy nhanh việc sửa hai lỗi bảo mật quan trọng trong thư viện các bộ giải mã của Windows ( Windows Codecs Library).
Windows được vá hai lỗi bảo mật trong Windows Codecs Library
Vào ngày 1.7, Microsoft tung ra một bản cập nhật bảo mật để sửa hai lỗ hổng đang tồn tại trong Windows Codecs Library. Các bản cập nhật này được cung cấp cho người dùng thông qua cửa hàng ứng dụng Microsoft Store, và hỗ trợ tất cả phiên bản Windows 10 và Windows Server đã bị ảnh hưởng.
Video đang HOT
Hai lỗ hổng được theo dõi trong CVE-2020-1456 và CVE-2020-1425 là những lỗi tồn tại trong Windows Codecs Library, và chúng xử lý các đối tượng trong bộ nhớ hệ thống. Khi bị khai thác, những lỗ hổng này cho phép kẻ tấn công có thể thực thi tùy ý hoặc lấy thêm thông tin từ máy nạn nhân, gọi là “execute arbitrary cod”. Cả hai lỗ hổng bảo mật đều có thể bị khai thác xâm nhập khi một tệp tin hình ảnh đặc biệt được xử lý bởi thiết bị của người dùng, sau đó cho phép kẻ tấn công giành quyền kiểm soát thiết bị và thực hiện các hành động tấn công nạn nhân.
Hiện tại, không có cách giải quyết hoặc giảm thiểu cho các lỗ hổng này. Rất may là các lỗ hổng không được tiết lộ công khai và vẫn chưa có khai thác nào xảy ra. Trend Micro’s Zero Day Initiative cũng từ chối tiết lộ các thông tin về lỗ hổng.
Và lưu ý rằng lỗ hổng bảo mật này sẽ được cung cấp bản vá thông qua cửa hàng Windows Store chứ không phải Windows Update. Microsoft đã thông báo người dùng không cần thực hiện bất cứ thao tác gì để nhận được chúng, mọi thứ sẽ được hoàn toàn tự động.
Microsoft cảnh báo hai lỗ hổng bảo mật Windows cực kỳ nguy hiểm
Theo một lời khuyên bảo mật của Microsoft, các lỗ hổng bảo mật đang được sử dụng trong 'các cuộc tấn công nhắm mục tiêu hạn chế' và tất cả các hệ điều hành Windows được hỗ trợ có thể gặp rủi ro.
Ảnh minh họa. (Nguồn: AP)
Microsoft mới phát đi cảnh báo tới hàng tỷ người dùng hệ điều hành máy tính Windows rằng tin tặc đang tích cực khai thác hai lỗ hổng "zero-day" quan trọng có thể cho phép các tác nhân xấu kiểm soát hoàn toàn các máy tính mục tiêu.
Theo một lời khuyên bảo mật của Microsoft, các lỗ hổng bảo mật đang được sử dụng trong "các cuộc tấn công nhắm mục tiêu hạn chế" và tất cả các hệ điều hành Windows được hỗ trợ có thể gặp rủi ro.
Các lỗ hổng tồn tại trong Thư viện Trình quản lý Adobe Type của Windows (Windows Adobe Type Manager Library), cho phép các ứng dụng quản lý và hiển thị phông chữ có sẵn từ Adobe Systems. Kẻ tấn công có thể khai thác các lỗ hổng bằng cách khiến người dùng mở các tài liệu bị gài bẫy hoặc xem chúng trong khung xem trước của Windows.
Microsoft vẫn đang làm việc để khắc phục các lỗ hổng trên. Sớm nhất, một bản vá bảo mật có khả năng phát hành vào ngày 14/4.
Microsoft thường phát hành các bản cập nhật bảo mật vào thứ Ba hàng tháng. Cho đến thời điểm đó, người dùng cần vô hiệu hóa tính năng xem trước và ngăn hiển thị chi tiết thông tin trong Windows Explorer. Microsoft đã chi tiết các bước người dùng nên thực hiện ở đây./.
Việt Đức
Nhiều ứng dụng chống virus phổ biến dễ bị lỗ hổng bảo mật Rack911 Labs vừa tiết lộ 28 chương trình chống virus phổ biến, bao gồm Microsoft Defender, McAfee Endpoint Security và Malwarebytes, đang đối diện với lỗ hổng bảo mật. Người dùng nên cập nhật các phần mềm bảo mật để phòng tránh symlink races Theo Engadget, báo cáo cho biết lỗ hổng bảo mật này cho phép kẻ tấn công xóa các tập...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Cách trị mụn đầu đen trên mặt hiệu quả
Ngoài các cách trị mụn đầu đen trên mặt, việc chăm sóc da cũng rất quan trọng. Nguyên tắc quan trọng và cốt lõi trong việc chăm sóc da chính là thực hiện tốt bước làm sạch.
Nam Sudan áp đặt lệnh giới nghiêm sau vụ cướp các cửa hàng của người Sudan
Cảnh sát cho biết, 3 người đã thiệt mạng trong các cuộc biểu tình vào tối 16/1, sau khi có báo cáo rằng 29 công dân Nam Sudan đã thiệt mạng ở quốc gia láng giềng Sudan hồi đầu tuần.
Clip bà xã Cường Đô La mang xấp tiền mặt gần 300 triệu đưa tận tay cho người này, mối quan hệ gây bất ngờ
Đoạn video nhanh chóng khiến netizen không ngừng bàn tán, không chỉ bởi số tiền mà còn tiết lộ mối quan hệ giữa cả hai.
Sao nữ hạng A và chồng đại gia chính thức kết thúc cuộc hôn nhân giả tạo sau 18 ngày hàn gắn trên truyền hình
Dương Tử đã chuyển khỏi biệt thự, không tiếp tục chung sống với mẹ con Huỳnh Thánh Y. Nữ diễn viên cũng đã nhận được 1 phần tài sản từ chồng
Ngôi nhà tập thể tầng 2 rộng 38m2 của cô gái 35 tuổi được dân mạng trầm trồ vì có đến tận 2 phòng ngủ
Ngôi nhà nhỏ này được cải tạo từ tầng hai của một nhà tập thể cũ, diện tích chỉ khoảng 38m2, tuy nhỏ nhưng mỗi không gian đều được tận dụng tối đa, thậm chí không có nửa mét vuông bị lãng phí.
Nhận miễn phí tựa game giá trị gần 200k, yêu cầu trí thông minh cực cao của người chơi
Kết thúc sự kiện Mystery Box, Epic Games Store lại quay trở về thời gian biểu trước đó của mình với việc mang tới một tựa game miễn phí mỗi tuần cho người dùng.
Công ty chủ quản đăng tải thông tin về mối quan hệ của mỹ nhân Gen Z và Will 365
Sở dĩ, cộng đồng mạng dấy lên nghi vấn iu đương giữa cặp đôi là bởi thời gian gần đây, cả hai xuất hiện chung trong nhiều đoạn clip với nhau.
Lén đặt camera trong nhà, sau 2 ngày, tôi lập tức thuê giúp việc, đồng thời chuyển hết tiền lương cho vợ
Vợ cứ than thở hoài nên tôi bực bội, quyết định lắp camera để xem cô ấy ở nhà làm những gì?Chồng đòi đưa con riêng về ăn Tết, tôi bình tĩnh hỏi một
Mê mẩn sắc hoa anh đào rực rỡ bung nở trên tuyến đường biên viễn xứ Nghệ
Mỗi dịp cận kề Tết cổ truyền, hàng cây anh đào bên tuyến đường tỉnh 543D ở biên giới Kỳ Sơn, Nghệ An bung nở đỏ rực cả một vùng biên viễn khiến bất cứ ai cũng phải xiêu lòng.
Đến Thung lũng Chết, người đàn ông quay được cảnh hầu hết du khách không bao giờ nhìn thấy
Một video ghi lại cảnh tượng ban đêm kỳ diệu tại Thung lũng Chết ở California, Mỹ đang lan truyền mạnh mẽ trên TikTok, thu hút nhiều sự chú ý.
Váy chữ A thanh lịch, sang trọng nhưng cực kỳ linh hoạt cho mùa cuối năm
Xóa bỏ suy nghĩ rằng trang phục thanh lịch, sang trọng thường không thoải mái, chân váy chữ A, váy chữ A liền thân mang đến sự thuận tiện và linh hoạt tuyệt vời.