Microsoft vá 63 lỗ hổng bảo mật Windows

Trong bản cập nhật Patch Tuesday tháng 9, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows.

Theo Microsoft, 5 trong số 63 lỗ hổng được xếp loại “ nghiêm trọng” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã được công bố, trong đó có 1 lỗ hổng đang được khai thác trong thực tế.

Microsoft vá 63 lỗ hổng bảo mật Windows - Hình 1

(Ảnh: TechCrunch)

Video đang HOT

Microsoft phân loại một lỗ hổng là zero-day nếu nó đã được công bố hoặc được khai thác mà chưa có bản vá. Lỗ hổng zero-day được vá hôm nay là “CVE-2022-37969″. Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.

“CVE-2022-37969″ ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.

Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng được nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.

Windows nhận bản vá bảo mật sửa chữa 96 lỗi

Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.

Theo Gadgettendency, bản vá lỗi cũng bao gồm Microsoft Exchange Server, Office, Remote Desktop Protocol, dịch vụ chứng nhận trình điều khiển các thiết bị chạy trong Windows và Microsoft Teams. Trong số các lỗ hổng bảo mật, Elevation of privilege (EoP) chiếm 42% trong số các lỗ hổng bảo mật được sửa trong tháng này, tiếp theo là lỗi thực thi mã từ xa (RCE) với tỷ lệ 30%. Ngoài ra bản cập nhật cũng vá các vấn đề giả mạo và lỗ hổng tập lệnh trên nhiều trang web (XSS).

Windows nhận bản vá bảo mật sửa chữa 96 lỗi - Hình 1

Người dùng nên cập nhật Patch Tuesday để tránh bị tin tặc tấn công

Được biết, bản vá KB5009566 được Microsoft coi là bắt buộc đối với Windows 11. Bản vá mang đến các bản cập nhật bảo mật, cải thiện hiệu suất và sửa các lỗ hổng đã biết. Nó cũng có tính năng cải tiến chất lượng để đảm bảo rằng thiết bị của người dùng có thể nhận và cài đặt các bản cập nhật từ Microsoft.

Đối với bản vá KB5009585 dành cho Windows 10, điểm nổi bật duy nhất được liệt kê trong bản tin hỗ trợ liên quan đến các bản cập nhật bảo mật. Trong số các lỗ hổng được khắc phục vào tháng 1.2022, có 9 lỗ hổng được xếp hạng "Nghiêm trọng", nghĩa là chúng có thể bị kẻ tấn công hoặc phần mềm độc hại khai thác để truy cập từ xa vào các hệ thống Windows dễ bị tấn công mà không cần bất kỳ sự trợ giúp nào của người dùng.

Patch Tuesday là tên được đặt cho bản cập nhật bảo mật được phát hành hằng tháng của Microsoft, thường rơi vào thứ ba tuần thứ hai của mỗi tháng. Công ty phát hành các bản cập nhật bảo mật này để giải quyết các lỗ hổng đã được phát hiện trong các sản phẩm phần mềm của mình. Patch Tuesday cũng rất được bọn tội phạm chú ý khi chúng tung ra phần mềm độc hại ngay sau Patch Tuesday với nỗ lực nhắm mục tiêu vào các hệ thống chưa được vá và nắm bắt cơ hội trước khi quản trị viên IT cài đặt bản cập nhật.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờĐột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ
08:56:00 13/05/2025
Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Tại sao iPhone không sử dụng quạt làm mát?Tại sao iPhone không sử dụng quạt làm mát?
18:46:38 13/05/2025
One UI 7 là dấu chấm hết cho Galaxy A14One UI 7 là dấu chấm hết cho Galaxy A14
19:20:26 13/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
21:08:56 14/05/2025
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầuHơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu
08:40:15 13/05/2025
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủGalaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ
18:52:49 13/05/2025

Tin đang nóng

Gia tộc Kim Sơn mà CEO nương tựa ở rể: 3 thế hệ tài giỏi, cực kín tiếngGia tộc Kim Sơn mà CEO nương tựa ở rể: 3 thế hệ tài giỏi, cực kín tiếng
21:39:36 14/05/2025
Sự thật đau lòng về bức ảnh cô gái khóc nghẹn ở hành lang bệnh việnSự thật đau lòng về bức ảnh cô gái khóc nghẹn ở hành lang bệnh viện
23:46:25 14/05/2025
Đàm Vĩnh Hưng: 17 năm không công khai vợ, ly dị mới hay, xem nhau người thânĐàm Vĩnh Hưng: 17 năm không công khai vợ, ly dị mới hay, xem nhau người thân
22:06:22 14/05/2025
HOT: Hồ Quỳnh Hương cưới ngày mai, thông tin chú rể được hé lộHOT: Hồ Quỳnh Hương cưới ngày mai, thông tin chú rể được hé lộ
22:15:59 14/05/2025
Nữ Hiệu phó trường mầm non ở Huế bị kỷ luật vì quan hệ nam nữ không trong sángNữ Hiệu phó trường mầm non ở Huế bị kỷ luật vì quan hệ nam nữ không trong sáng
21:28:37 14/05/2025
Diễn viên Phương Oanh rất 'tình' bên Shark Bình ở tiệc thôi nôi của 2 conDiễn viên Phương Oanh rất 'tình' bên Shark Bình ở tiệc thôi nôi của 2 con
23:30:38 14/05/2025
Vụ cán bộ công an bị tố đánh người: Tổ công tác đến công ty làm gì?Vụ cán bộ công an bị tố đánh người: Tổ công tác đến công ty làm gì?
21:42:44 14/05/2025
Bình Thuận: Cháu bé 3 tuổi nghi bị bạo hành tại điểm giữ trẻ tự phátBình Thuận: Cháu bé 3 tuổi nghi bị bạo hành tại điểm giữ trẻ tự phát
21:28:04 14/05/2025

Tin mới nhất

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

09:06:49 14/05/2025
Theo Neowin, người dùng Windows 11 sắp tới có thể thở phào khi Microsoft đang phát triển một ứng dụng gốc mới, hứa hẹn sẽ đơn giản hóa đáng kể quá trình sao lưu, di chuyển và chuyển đổi dữ liệu sang một máy tính mới.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

18:33:44 12/05/2025
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

12:03:03 12/05/2025
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

12:02:20 12/05/2025
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

12:00:05 12/05/2025
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

11:40:57 12/05/2025
Người phụ trách dự án tại CRA-W Fabienne Rabier giải thích: "Khi gieo hạt, robot sẽ lập bản đồ vị trí đặt hạt củ cải đường. Với thông tin đó, nó có khả năng quay lại diệt cỏ dại chính xác nhờ vào các lưỡi dao có thể thu vào tùy ý.
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

11:28:26 12/05/2025
Sự chuyển dịch này bắt nguồn từ nhu cầu ngày càng cao của thị trường AI. Việc huấn luyện mô hình ngôn ngữ lớn hay mạng nơ-ron sâu đòi hỏi lượng lớn GPU có khả năng xử lý song song mạnh mẽ.
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

07:33:42 12/05/2025
Với những giải pháp AI tân tiến này, Google đang nỗ lực khiến cuộc sống của những kẻ lừa đảo trở nên khó khăn hơn bao giờ hết. Dù vậy, công ty cũng đang đối mặt với những thách thức pháp lý liên quan đến vị thế thống trị thị trường tìm ...
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

07:28:49 12/05/2025
Skype không phải là dự án đầu tiên mà Microsoft xử lý không thành công. Trình duyệt Internet Explorer và hệ điều hành Windows Phone cũng từng là những khoản đầu tư lớn nhưng cuối cùng bị bỏ rơi do không thể cạnh tranh.

Có thể bạn quan tâm

Mỹ nhân Việt đẹp trước thời đại: Visual giống hệt Jisoo (BLACKPINK), chấp các hot girl cả tá app chỉnh ảnh

Mỹ nhân Việt đẹp trước thời đại: Visual giống hệt Jisoo (BLACKPINK), chấp các hot girl cả tá app chỉnh ảnh

Hậu trường phim

07:09:59 15/05/2025
Nói đến nhan sắc Việt một thời, khán giả yêu điện ảnh không thể không nhắc tới nghệ sĩ Chiều Xuân - biểu tượng của vẻ đẹp dịu dàng, thanh tú và đầy khí chất.
Vocal BABYMONSTER dừng hoạt động, nghi "dao kéo", MEOVV lăm le vượt mặt?

Vocal BABYMONSTER dừng hoạt động, nghi "dao kéo", MEOVV lăm le vượt mặt?

Sao châu á

07:01:38 15/05/2025
Cận ngày khởi động chuyến lưu diễn đầu tiên sự nghiệp, BABYMONSTER bất ngờ rơi vào cảnh thiếu hụt thành viên, lại còn là mảnh ghép quan trọng. Điều này khiến fan vừa tiếc vừa lo lắng.
Cô giáo ở Bình Dương chia sẻ loạt bí kíp dạy con giỏi giang: 1 chi tiết khiến nhiều người hốt hoảng, vội vàng can ngăn!

Cô giáo ở Bình Dương chia sẻ loạt bí kíp dạy con giỏi giang: 1 chi tiết khiến nhiều người hốt hoảng, vội vàng can ngăn!

Netizen

06:59:50 15/05/2025
Gần đây, một bài viết chia sẻ của cô giáo T. ở Bình Dương đã thu hút sự chú ý mạnh mẽ từ cộng đồng mạng khi kể về hành trình theo sát việc học của hai con nhỏ.
Xabi Alonso chỉ ra rõ ai vĩ đại nhất giữa Messi và Cristiano Ronaldo

Xabi Alonso chỉ ra rõ ai vĩ đại nhất giữa Messi và Cristiano Ronaldo

Sao thể thao

06:58:49 15/05/2025
Xabi Alonso, người sẽ trở thành huấn luyện viên mới của Real Madrid, đã nêu rõ quan điểm cá nhân về cầu thủ vĩ đại nhất trong lịch sử, khi nhắc tới Messi và Cristiano Ronaldo.
Mỹ tiến tới ngừng kê đơn thuốc chứa fluoride cho trẻ em

Mỹ tiến tới ngừng kê đơn thuốc chứa fluoride cho trẻ em

Thế giới

06:18:00 15/05/2025
Tuy nhiên, tranh cãi đã nổ ra xung quanh những tác động tiềm ẩn của Fluoride đối với hệ thần kinh. Bộ trưởng Y tế Mỹ Robert F. Kennedy từ lâu cũng đã chỉ trích việc sử dụng nước có chứa Fluoride.
Ốc Thanh Vân cảnh báo

Ốc Thanh Vân cảnh báo

Sao việt

06:16:36 15/05/2025
Mới đây, Ốc Thanh Vân đã phải đăng tải clip cảnh báo người hâm mộ cẩn trọng vì cô đang là nạn nhân của chiêu trò lừa đảo.
Cặp đôi hot nhất thế giới tiếp tục bị tóm hẹn hò quấn quýt công khai, netizen: "Đôi mắt không bao giờ nói dối"!

Cặp đôi hot nhất thế giới tiếp tục bị tóm hẹn hò quấn quýt công khai, netizen: "Đôi mắt không bao giờ nói dối"!

Sao âu mỹ

06:07:29 15/05/2025
Cặp đôi Timothée Chalamet - Kylie Jenner đang đắm chìm trong những ngày tháng yêu thương ngọt ngào chưa từng thấy.
Món ăn hot nhất mùa hè này: Chỉ vài ngàn đồng, không đường, tốt cho sức khỏe lại đẹp da

Món ăn hot nhất mùa hè này: Chỉ vài ngàn đồng, không đường, tốt cho sức khỏe lại đẹp da

Ẩm thực

06:00:26 15/05/2025
Theo bác sĩ chuyên khoa tiêu hóa Will Bulsiewicz, nice cream là món tráng miệng giàu chất xơ, tốt cho hệ tiêu hóa và sức khỏe tổng thể.
Phim 18+ chủ đề "khó nói" gây tranh cãi nhất sự nghiệp nàng thơ Hàn Quốc: Hình tượng nữ thần băng thanh ngọc khiết nay còn đâu?

Phim 18+ chủ đề "khó nói" gây tranh cãi nhất sự nghiệp nàng thơ Hàn Quốc: Hình tượng nữ thần băng thanh ngọc khiết nay còn đâu?

Phim châu á

05:44:44 15/05/2025
Mặc dù Love and Leashes gây ra không ít tranh cãi về hình tượng và sự nghiệp của Seohyun, nhưng không thể phủ nhận rằng vai diễn này đã mở ra một chương mới trong sự nghiệp diễn xuất của cô.
Tôi thoát khỏi nỗi oan tày trời nhờ mẹ chồng không biết nhà lắp camera

Tôi thoát khỏi nỗi oan tày trời nhờ mẹ chồng không biết nhà lắp camera

Góc tâm tình

05:04:30 15/05/2025
Nếu không phải nhà có lắp camera và mẹ chồng không hề biết điều đó, tôi chắc chắn đã vướng phải nỗi oan tày trời, không thể xóa bỏ sự nghi ngờ của chồng.
Bích Phương 'sợ già', Phương Mỹ Chi bảo vệ đàn chị bị khán giả 'chê'

Bích Phương 'sợ già', Phương Mỹ Chi bảo vệ đàn chị bị khán giả 'chê'

Tv show

23:24:35 14/05/2025
Tham gia chương trình Em xinh say hi , Bích Phương từng lo lắng vì lớn tuổi nhất trong dàn nghệ sĩ. Khi đàn chị Tiên Tiên bị nhận xét trái chiều về ngoại hình, Phương Mỹ Chi lập tức phản bác.