Microsoft vá 63 lỗ hổng bảo mật Windows

Theo dõi VGT trên

Trong bản cập nhật Patch Tuesday tháng 9, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows.

Theo Microsoft, 5 trong số 63 lỗ hổng được xếp loại “ nghiêm trọng” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã được công bố, trong đó có 1 lỗ hổng đang được khai thác trong thực tế.

Microsoft vá 63 lỗ hổng bảo mật Windows - Hình 1

(Ảnh: TechCrunch)

Video đang HOT

Microsoft phân loại một lỗ hổng là zero-day nếu nó đã được công bố hoặc được khai thác mà chưa có bản vá. Lỗ hổng zero-day được vá hôm nay là “CVE-2022-37969″. Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.

“CVE-2022-37969″ ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.

Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng được nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.

Windows nhận bản vá bảo mật sửa chữa 96 lỗi

Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.

Theo Gadgettendency, bản vá lỗi cũng bao gồm Microsoft Exchange Server, Office, Remote Desktop Protocol, dịch vụ chứng nhận trình điều khiển các thiết bị chạy trong Windows và Microsoft Teams. Trong số các lỗ hổng bảo mật, Elevation of privilege (EoP) chiếm 42% trong số các lỗ hổng bảo mật được sửa trong tháng này, tiếp theo là lỗi thực thi mã từ xa (RCE) với tỷ lệ 30%. Ngoài ra bản cập nhật cũng vá các vấn đề giả mạo và lỗ hổng tập lệnh trên nhiều trang web (XSS).

Windows nhận bản vá bảo mật sửa chữa 96 lỗi - Hình 1

Người dùng nên cập nhật Patch Tuesday để tránh bị tin tặc tấn công

Được biết, bản vá KB5009566 được Microsoft coi là bắt buộc đối với Windows 11. Bản vá mang đến các bản cập nhật bảo mật, cải thiện hiệu suất và sửa các lỗ hổng đã biết. Nó cũng có tính năng cải tiến chất lượng để đảm bảo rằng thiết bị của người dùng có thể nhận và cài đặt các bản cập nhật từ Microsoft.

Đối với bản vá KB5009585 dành cho Windows 10, điểm nổi bật duy nhất được liệt kê trong bản tin hỗ trợ liên quan đến các bản cập nhật bảo mật. Trong số các lỗ hổng được khắc phục vào tháng 1.2022, có 9 lỗ hổng được xếp hạng "Nghiêm trọng", nghĩa là chúng có thể bị kẻ tấn công hoặc phần mềm độc hại khai thác để truy cập từ xa vào các hệ thống Windows dễ bị tấn công mà không cần bất kỳ sự trợ giúp nào của người dùng.

Patch Tuesday là tên được đặt cho bản cập nhật bảo mật được phát hành hằng tháng của Microsoft, thường rơi vào thứ ba tuần thứ hai của mỗi tháng. Công ty phát hành các bản cập nhật bảo mật này để giải quyết các lỗ hổng đã được phát hiện trong các sản phẩm phần mềm của mình. Patch Tuesday cũng rất được bọn tội phạm chú ý khi chúng tung ra phần mềm độc hại ngay sau Patch Tuesday với nỗ lực nhắm mục tiêu vào các hệ thống chưa được vá và nắm bắt cơ hội trước khi quản trị viên IT cài đặt bản cập nhật.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Không nhận ra tiểu thư Doãn Hải My - vợ Văn Hậu: Diện váy ngắn "bung xoã", khác hẳn lúc ở với mẹ chồngKhông nhận ra tiểu thư Doãn Hải My - vợ Văn Hậu: Diện váy ngắn "bung xoã", khác hẳn lúc ở với mẹ chồng
17:36:01 21/01/2025
1 chi tiết làm lộ phản ứng lạ của Trấn Thành sau màn chạm mặt bất đắc dĩ Luna Đào trên thảm đỏ1 chi tiết làm lộ phản ứng lạ của Trấn Thành sau màn chạm mặt bất đắc dĩ Luna Đào trên thảm đỏ
15:09:25 21/01/2025
Song Hye Kyo bị miệt thị ngoại hìnhSong Hye Kyo bị miệt thị ngoại hình
16:30:40 21/01/2025
Hot nhất MXH: Phơi bày bí mật kẻ đâm sau lưng Angelababy, Dương Mịch và 2 cái tên gây sốc vào tầm ngắmHot nhất MXH: Phơi bày bí mật kẻ đâm sau lưng Angelababy, Dương Mịch và 2 cái tên gây sốc vào tầm ngắm
16:14:03 21/01/2025
Vợ chồng Tăng Thanh Hà - Louis Nguyễn diện áo dài Tết: Luôn tối giản nhưng khí chất hào môn tỏa ra khó sánhVợ chồng Tăng Thanh Hà - Louis Nguyễn diện áo dài Tết: Luôn tối giản nhưng khí chất hào môn tỏa ra khó sánh
19:44:18 21/01/2025
Ông Trump ký sắc lệnh hoãn lệnh cấm TikTok 75 ngàyÔng Trump ký sắc lệnh hoãn lệnh cấm TikTok 75 ngày
15:12:30 21/01/2025
Gia đình Xuân Son thuê nhà ở Hà Nội, vừa đón tết vừa chữa chấn thươngGia đình Xuân Son thuê nhà ở Hà Nội, vừa đón tết vừa chữa chấn thương
17:39:11 21/01/2025
Đắm đuối bên "tiểu tam trơ trẽn nhất showbiz", đạo diễn U70 làm điều gây phẫn nộ vào hôn lễ con gáiĐắm đuối bên "tiểu tam trơ trẽn nhất showbiz", đạo diễn U70 làm điều gây phẫn nộ vào hôn lễ con gái
15:04:40 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Giám đốc công ty móc nối với hàng chục doanh nghiệp để trốn thuế

Giám đốc công ty móc nối với hàng chục doanh nghiệp để trốn thuế

Pháp luật

21:04:41 21/01/2025
Phòng CSĐTtội phạm về tham nhũng, kinh tế, buôn lậu và môi trường Công an tỉnh Nam Định cho biếtđơn vị vừađấu tranh triệt pháđường dây mua bán hóa đơn liên tỉnh xảy ra tại tỉnh Nam Định.
Tổng thống Yoon Suk Yeol phủ nhận các cáo buộc trước tòa Hiến pháp

Tổng thống Yoon Suk Yeol phủ nhận các cáo buộc trước tòa Hiến pháp

Thế giới

21:02:41 21/01/2025
Tổng thống cũng phủ nhận cáo buộc ông đã đưa ra ghi chú cho Bộ trưởng Tài chính Choi Sang Mok vào ngày áp đặt thiết quân luật yêu cầu lập ngân sách cho một cơ quan lập pháp khẩn cấp .
Dương Cẩm Lynh: "Tôi mượn công việc để khỏa lấp những trống trải"

Dương Cẩm Lynh: "Tôi mượn công việc để khỏa lấp những trống trải"

Sao việt

20:55:41 21/01/2025
Diễn viên Dương Cẩm Lynh cho biết năm 2024 cô bận rộn, quay cuồng với công việc nên không có tâm trí dành cho chuyện tình cảm.
Rộ tin "sầu nữ Vpop" sắp thi Chị Đẹp Đạp Gió bản Trung?

Rộ tin "sầu nữ Vpop" sắp thi Chị Đẹp Đạp Gió bản Trung?

Nhạc việt

20:48:23 21/01/2025
Trong danh sách Đạp Gió bản Trung mùa mới nhất được tiết lộ, sự chú ý của Vnet tập trung vào một cái tên - Văn Mai Hương
12 triệu người xem Chu Thanh Huyền đối đáp với cánh mày râu làm "mát mặt" Quang Hải, đáp trả bình luận tiêu cực

12 triệu người xem Chu Thanh Huyền đối đáp với cánh mày râu làm "mát mặt" Quang Hải, đáp trả bình luận tiêu cực

Sao thể thao

20:45:20 21/01/2025
Chu Thanh Huyền cùng một số người hâm mộ cùng tham gia đấu giá, nâng giá trị chiếc áo từ mức giá khởi điểm 20 triệu đồng lên gần 90 triệu đồng.
Thấy khói bốc lên nghi ngút cùng tiếng hô hoán ầm làng, hành động hớt hải của hàng xóm khiến nhiều người bất ngờ

Thấy khói bốc lên nghi ngút cùng tiếng hô hoán ầm làng, hành động hớt hải của hàng xóm khiến nhiều người bất ngờ

Netizen

20:16:27 21/01/2025
Ngày 20/1, hình ảnh một vụ cháy bếp nhà dân đã được chia sẻ lên mạng xã hội khiến nhiều người chú ý. Ngay sau khi xảy ra cháy tại ngôi nhà mái ngói, khói đã bốc lên nghi ngút lúc này gia chủ mới phát hiện mà liên tục hô hoán xung quanh.
8 thực phẩm giúp trẻ hóa làn da, rạng rỡ đón Tết

8 thực phẩm giúp trẻ hóa làn da, rạng rỡ đón Tết

Làm đẹp

20:01:36 21/01/2025
Các chất chống oxy hóa trong nho giúp bảo vệ da khỏi các gốc tự do, làm chậm quá trình lão hóa, giảm nếp nhăn và các dấu hiệu lão hóa khác như da chảy xệ, đồi mồi, giảm mụn trứng cá, viêm da.
'Đi về miền có nắng' tập 12: Vân khóc lóc ôm chặt Phong trên giường

'Đi về miền có nắng' tập 12: Vân khóc lóc ôm chặt Phong trên giường

Phim việt

18:14:41 21/01/2025
Vân (Yên Đan) tận dụng cơ hội để ôm chặt Phong trên giường. Cô nàng khóc nói cảm thấy lạnh ở trong tim và vô cùng đau khổ khi thấy Dương khoác áo của Phong.