Microsoft vá 63 lỗ hổng bảo mật Windows

Trong bản cập nhật Patch Tuesday tháng 9, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows .

Theo Microsoft, 5 trong số 63 lỗ hổng được xếp loại “ nghiêm trọng ” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã được công bố, trong đó có 1 lỗ hổng đang được khai thác trong thực tế.

Microsoft vá 63 lỗ hổng bảo mật Windows - Hình 1

(Ảnh: TechCrunch)

Video đang HOT

Microsoft phân loại một lỗ hổng là zero-day nếu nó đã được công bố hoặc được khai thác mà chưa có bản vá. Lỗ hổng zero-day được vá hôm nay là “CVE-2022-37969″. Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.

“CVE-2022-37969″ ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.

Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng được nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.

Windows nhận bản vá bảo mật sửa chữa 96 lỗi

Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.

Theo Gadgettendency , bản vá lỗi cũng bao gồm Microsoft Exchange Server, Office, Remote Desktop Protocol, dịch vụ chứng nhận trình điều khiển các thiết bị chạy trong Windows và Microsoft Teams. Trong số các lỗ hổng bảo mật, Elevation of privilege (EoP) chiếm 42% trong số các lỗ hổng bảo mật được sửa trong tháng này, tiếp theo là lỗi thực thi mã từ xa (RCE) với tỷ lệ 30%. Ngoài ra bản cập nhật cũng vá các vấn đề giả mạo và lỗ hổng tập lệnh trên nhiều trang web (XSS).

Windows nhận bản vá bảo mật sửa chữa 96 lỗi - Hình 1

Người dùng nên cập nhật Patch Tuesday để tránh bị tin tặc tấn công

Được biết, bản vá KB5009566 được Microsoft coi là bắt buộc đối với Windows 11. Bản vá mang đến các bản cập nhật bảo mật, cải thiện hiệu suất và sửa các lỗ hổng đã biết. Nó cũng có tính năng cải tiến chất lượng để đảm bảo rằng thiết bị của người dùng có thể nhận và cài đặt các bản cập nhật từ Microsoft.

Đối với bản vá KB5009585 dành cho Windows 10, điểm nổi bật duy nhất được liệt kê trong bản tin hỗ trợ liên quan đến các bản cập nhật bảo mật. Trong số các lỗ hổng được khắc phục vào tháng 1.2022, có 9 lỗ hổng được xếp hạng "Nghiêm trọng", nghĩa là chúng có thể bị kẻ tấn công hoặc phần mềm độc hại khai thác để truy cập từ xa vào các hệ thống Windows dễ bị tấn công mà không cần bất kỳ sự trợ giúp nào của người dùng.

Patch Tuesday là tên được đặt cho bản cập nhật bảo mật được phát hành hằng tháng của Microsoft, thường rơi vào thứ ba tuần thứ hai của mỗi tháng. Công ty phát hành các bản cập nhật bảo mật này để giải quyết các lỗ hổng đã được phát hiện trong các sản phẩm phần mềm của mình. Patch Tuesday cũng rất được bọn tội phạm chú ý khi chúng tung ra phần mềm độc hại ngay sau Patch Tuesday với nỗ lực nhắm mục tiêu vào các hệ thống chưa được vá và nắm bắt cơ hội trước khi quản trị viên IT cài đặt bản cập nhật.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến
11:13:42 04/09/2025
Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Người dùng Gmail 'thở phào' trước tuyên bố từ GoogleNgười dùng Gmail 'thở phào' trước tuyên bố từ Google
11:01:32 04/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập baSamsung lên kế hoạch sản xuất 50.000 điện thoại gập ba
11:09:25 04/09/2025
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hạiNhững phần mềm diệt virus bị xem là tệ hơn chương trình độc hại
11:24:11 04/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025

Tin đang nóng

Đến lượt "hung thần" Getty phơi bày nhan sắc thật của Thư Kỳ, có "thảm họa" như Son Ye Jin?Đến lượt "hung thần" Getty phơi bày nhan sắc thật của Thư Kỳ, có "thảm họa" như Son Ye Jin?
14:18:10 05/09/2025
Tiến sát 500 tỷ, 'Mưa đỏ' đánh bại 'Lật mặt 7' với doanh thu cao thứ 2 lịch sửTiến sát 500 tỷ, 'Mưa đỏ' đánh bại 'Lật mặt 7' với doanh thu cao thứ 2 lịch sử
14:49:47 05/09/2025
Áp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tớiÁp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tới
16:42:15 05/09/2025
Phạm Quỳnh Anh tắt bình luận, ẩn ý ai đó "seeding bẩn" trong tâm thư đáp trả Bảo AnhPhạm Quỳnh Anh tắt bình luận, ẩn ý ai đó "seeding bẩn" trong tâm thư đáp trả Bảo Anh
14:22:17 05/09/2025
Ca sĩ Vbiz có con bị bệnh bẩm sinh: 2 ngày tuổi đã phẫu thuật, chi phí nằm viện lên tới 40 tỷCa sĩ Vbiz có con bị bệnh bẩm sinh: 2 ngày tuổi đã phẫu thuật, chi phí nằm viện lên tới 40 tỷ
13:51:53 05/09/2025
Mối quan hệ hơn 2 thập kỷ giữa Mỹ Tâm và một nữ ca sĩ ở MỹMối quan hệ hơn 2 thập kỷ giữa Mỹ Tâm và một nữ ca sĩ ở Mỹ
15:08:12 05/09/2025
Công an xác minh nam thanh niên bị đuổi đánh giữa đường ở TP.HCMCông an xác minh nam thanh niên bị đuổi đánh giữa đường ở TP.HCM
15:35:53 05/09/2025
Bị chê "óc chỉ để đi hát", Tóc Tiên phản pháo gắtBị chê "óc chỉ để đi hát", Tóc Tiên phản pháo gắt
16:49:41 05/09/2025

Tin mới nhất

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

09:18:31 03/09/2025
Một yếu tố quan trọng khác là công nghệ chuỗi khối (blockchain) trong minh bạch hóa nguồn gốc sản phẩm. Người tiêu dùng ngày nay không chỉ quan tâm đến mẫu mã mà còn chú ý đến tính bền vững và đạo đức trong sản xuất.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

09:12:40 03/09/2025
Bạn cũng nên tận dụng thời gian này để cập nhật tất cả các câu hỏi bảo mật và thông tin khôi phục tài khoản như email và số điện thoại, để đảm bảo có cách chính xác để khôi phục tài khoản khi cần thiết.
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

09:06:51 03/09/2025
Trong thời gian này, người dùng Windows 11 nên tránh để ổ SSD vượt quá 60% dung lượng nếu thường xuyên xử lý tệp lớn, sử dụng thêm tản nhiệt để giảm nguy cơ quá nhiệt, đồng thời bật xác thực hai yếu tố và sao lưu dữ liệu định kỳ.
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.

Có thể bạn quan tâm

Xung đột Hamas - Israel: Quân đội Israel phát lệnh sơ tán đầu tiên ở thành phố Gaza

Xung đột Hamas - Israel: Quân đội Israel phát lệnh sơ tán đầu tiên ở thành phố Gaza

Thế giới

19:56:57 05/09/2025
Cùng ngày, trên nền tảng Telegram, Hamas công bố video về con tin người Israel Guy Gilboa-Dalal cùng 1 con tin khác, hiện danh tính chưa được tiết lộ theo yêu cầu gia đình.
Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!

Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!

Sao thể thao

19:25:08 05/09/2025
Mới đây, cộng đồng mạng rần rần chia sẻ hình ảnh tiền vệ Nguyễn Quang Hải xuất hiện cùng bà xã Chu Thanh Huyền trong một buổi hẹn hò đặc biệt
TikToker Phạm Thoại xuất hiện sau khi bị công an xử phạt

TikToker Phạm Thoại xuất hiện sau khi bị công an xử phạt

Netizen

19:21:41 05/09/2025
Phạm Thoại đã cập nhật bài viết trên Facebook và đăng video lên TikTok trở lại sau hơn một tháng kể từ vụ ồn ào đại sứ nông sản.
Loại mưa axit mới đang gây lo ngại cho giới khoa học

Loại mưa axit mới đang gây lo ngại cho giới khoa học

Lạ vui

19:10:01 05/09/2025
Axit trifluoroacetic (TFA) - một hóa chất cực kỳ bền vững, gần như không thể phân hủy trong tự nhiên, đang hiện diện trong mọi trận mưa trên hành tinh.
Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc

Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc

Sao việt

17:26:26 05/09/2025
Tin đồn này dù chưa bao giờ được xác thực nhưng vẫn lan nhanh với tốc độ chóng mặt, khiến cả hai cái tên Bảo Anh - Phạm Quỳnh Anh bị kéo vào vòng xoáy thị phi suốt nhiều năm.
Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm

Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm

Ẩm thực

16:51:48 05/09/2025
Mâm cơm hôm nay mang đậm hương vị dân dã với những món ăn giản dị nhưng vô cùng đưa cơm. Bữa cơm không hề có món gì xa hoa nhưng lại hấp dẫn vô cùng.
Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"

Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"

Sao châu á

16:41:57 05/09/2025
Trong làng giải trí Hoa ngữ, Địch Lệ Nhiệt Ba luôn được biết đến là một trong những mỹ nhân sở hữu nhan sắc nổi bật, vóc dáng cân đối cùng khí chất ngút ngàn.
Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!

Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!

Phim việt

16:27:35 05/09/2025
Thái độ đanh thép nhưng vẫn hợp tình hợp lý của Phương Oanh cũng khiến người xem phải xuýt xoa rằng quá ngầu, quá chất.
5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng

5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng

Sáng tạo

16:01:44 05/09/2025
Ở tuổi trung niên, chọn sai hướng nhà không chỉ gây bất tiện trong sinh hoạt mà còn ảnh hưởng trực tiếp tới hóa đơn tiền điện, chất lượng giấc ngủ và cả sức khỏe tinh thần.
Khởi tố chủ quán bar trong vụ 2 nhân viên bị điện giật chết ở Quảng Ninh

Khởi tố chủ quán bar trong vụ 2 nhân viên bị điện giật chết ở Quảng Ninh

Pháp luật

15:58:06 05/09/2025
Vụ điện giật tại cơ sở bar Bistro Fou, phường Bãi Cháy (Quảng Ninh) khiến 2 người tử vong, 3 người bị thương, Công an tỉnh Quảng Ninh đã khởi tố vụ án, khởi tố bị can.