Microsoft vá 63 lỗ hổng bảo mật Windows
Trong bản cập nhật Patch Tuesday tháng 9, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows .
Theo Microsoft, 5 trong số 63 lỗ hổng được xếp loại “ nghiêm trọng ” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã được công bố, trong đó có 1 lỗ hổng đang được khai thác trong thực tế.
(Ảnh: TechCrunch)
Video đang HOT
Microsoft phân loại một lỗ hổng là zero-day nếu nó đã được công bố hoặc được khai thác mà chưa có bản vá. Lỗ hổng zero-day được vá hôm nay là “CVE-2022-37969″. Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.
“CVE-2022-37969″ ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.
Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.
Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng được nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.
Windows nhận bản vá bảo mật sửa chữa 96 lỗi
Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.
Theo Gadgettendency , bản vá lỗi cũng bao gồm Microsoft Exchange Server, Office, Remote Desktop Protocol, dịch vụ chứng nhận trình điều khiển các thiết bị chạy trong Windows và Microsoft Teams. Trong số các lỗ hổng bảo mật, Elevation of privilege (EoP) chiếm 42% trong số các lỗ hổng bảo mật được sửa trong tháng này, tiếp theo là lỗi thực thi mã từ xa (RCE) với tỷ lệ 30%. Ngoài ra bản cập nhật cũng vá các vấn đề giả mạo và lỗ hổng tập lệnh trên nhiều trang web (XSS).
Người dùng nên cập nhật Patch Tuesday để tránh bị tin tặc tấn công
Được biết, bản vá KB5009566 được Microsoft coi là bắt buộc đối với Windows 11. Bản vá mang đến các bản cập nhật bảo mật, cải thiện hiệu suất và sửa các lỗ hổng đã biết. Nó cũng có tính năng cải tiến chất lượng để đảm bảo rằng thiết bị của người dùng có thể nhận và cài đặt các bản cập nhật từ Microsoft.
Đối với bản vá KB5009585 dành cho Windows 10, điểm nổi bật duy nhất được liệt kê trong bản tin hỗ trợ liên quan đến các bản cập nhật bảo mật. Trong số các lỗ hổng được khắc phục vào tháng 1.2022, có 9 lỗ hổng được xếp hạng "Nghiêm trọng", nghĩa là chúng có thể bị kẻ tấn công hoặc phần mềm độc hại khai thác để truy cập từ xa vào các hệ thống Windows dễ bị tấn công mà không cần bất kỳ sự trợ giúp nào của người dùng.
Patch Tuesday là tên được đặt cho bản cập nhật bảo mật được phát hành hằng tháng của Microsoft, thường rơi vào thứ ba tuần thứ hai của mỗi tháng. Công ty phát hành các bản cập nhật bảo mật này để giải quyết các lỗ hổng đã được phát hiện trong các sản phẩm phần mềm của mình. Patch Tuesday cũng rất được bọn tội phạm chú ý khi chúng tung ra phần mềm độc hại ngay sau Patch Tuesday với nỗ lực nhắm mục tiêu vào các hệ thống chưa được vá và nắm bắt cơ hội trước khi quản trị viên IT cài đặt bản cập nhật.
Microsoft chốt thời điểm ra mắt Windows 12? Hãng công nghệ khổng lồ Microsoft đã chốt thời điểm ra mắt phiên bản Windows quan trọng tiếp theo. Theo kết hoạch thì mỗi 3 năm Microsoft sẽ cho ra mắt bản nâng cấp lớn, bổ sung nhiều tính năng mới cho Windows. Và rất có thể sắp tới phiên bản tiếp theo Windows 12 sẽ được ra mắt người dùng. Microsoft sẽ...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Tận thấy robot hình người của Vingroup đi lại, chào cờ
Có thể bạn quan tâm

Xung đột Hamas - Israel: Quân đội Israel phát lệnh sơ tán đầu tiên ở thành phố Gaza
Thế giới
19:56:57 05/09/2025
Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!
Sao thể thao
19:25:08 05/09/2025
TikToker Phạm Thoại xuất hiện sau khi bị công an xử phạt
Netizen
19:21:41 05/09/2025
Loại mưa axit mới đang gây lo ngại cho giới khoa học
Lạ vui
19:10:01 05/09/2025
Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc
Sao việt
17:26:26 05/09/2025
Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm
Ẩm thực
16:51:48 05/09/2025
Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"
Sao châu á
16:41:57 05/09/2025
Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!
Phim việt
16:27:35 05/09/2025
5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng
Sáng tạo
16:01:44 05/09/2025