Microsoft vá 63 lỗ hổng bảo mật Windows
Trong bản cập nhật Patch Tuesday tháng 9, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows.
Theo Microsoft, 5 trong số 63 lỗ hổng được xếp loại “ nghiêm trọng” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã được công bố, trong đó có 1 lỗ hổng đang được khai thác trong thực tế.
(Ảnh: TechCrunch)
Video đang HOT
Microsoft phân loại một lỗ hổng là zero-day nếu nó đã được công bố hoặc được khai thác mà chưa có bản vá. Lỗ hổng zero-day được vá hôm nay là “CVE-2022-37969″. Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.
“CVE-2022-37969″ ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.
Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.
Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng được nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.
Windows nhận bản vá bảo mật sửa chữa 96 lỗi
Microsoft đã phát hành bản vá Patch Tuesday đầu tiên trong năm 2022 để sửa 96 lỗ hổng bảo mật trong hệ điều hành Windows 10 và 11.
Theo Gadgettendency, bản vá lỗi cũng bao gồm Microsoft Exchange Server, Office, Remote Desktop Protocol, dịch vụ chứng nhận trình điều khiển các thiết bị chạy trong Windows và Microsoft Teams. Trong số các lỗ hổng bảo mật, Elevation of privilege (EoP) chiếm 42% trong số các lỗ hổng bảo mật được sửa trong tháng này, tiếp theo là lỗi thực thi mã từ xa (RCE) với tỷ lệ 30%. Ngoài ra bản cập nhật cũng vá các vấn đề giả mạo và lỗ hổng tập lệnh trên nhiều trang web (XSS).
Người dùng nên cập nhật Patch Tuesday để tránh bị tin tặc tấn công
Được biết, bản vá KB5009566 được Microsoft coi là bắt buộc đối với Windows 11. Bản vá mang đến các bản cập nhật bảo mật, cải thiện hiệu suất và sửa các lỗ hổng đã biết. Nó cũng có tính năng cải tiến chất lượng để đảm bảo rằng thiết bị của người dùng có thể nhận và cài đặt các bản cập nhật từ Microsoft.
Đối với bản vá KB5009585 dành cho Windows 10, điểm nổi bật duy nhất được liệt kê trong bản tin hỗ trợ liên quan đến các bản cập nhật bảo mật. Trong số các lỗ hổng được khắc phục vào tháng 1.2022, có 9 lỗ hổng được xếp hạng "Nghiêm trọng", nghĩa là chúng có thể bị kẻ tấn công hoặc phần mềm độc hại khai thác để truy cập từ xa vào các hệ thống Windows dễ bị tấn công mà không cần bất kỳ sự trợ giúp nào của người dùng.
Patch Tuesday là tên được đặt cho bản cập nhật bảo mật được phát hành hằng tháng của Microsoft, thường rơi vào thứ ba tuần thứ hai của mỗi tháng. Công ty phát hành các bản cập nhật bảo mật này để giải quyết các lỗ hổng đã được phát hiện trong các sản phẩm phần mềm của mình. Patch Tuesday cũng rất được bọn tội phạm chú ý khi chúng tung ra phần mềm độc hại ngay sau Patch Tuesday với nỗ lực nhắm mục tiêu vào các hệ thống chưa được vá và nắm bắt cơ hội trước khi quản trị viên IT cài đặt bản cập nhật.
Microsoft chốt thời điểm ra mắt Windows 12? Hãng công nghệ khổng lồ Microsoft đã chốt thời điểm ra mắt phiên bản Windows quan trọng tiếp theo. Theo kết hoạch thì mỗi 3 năm Microsoft sẽ cho ra mắt bản nâng cấp lớn, bổ sung nhiều tính năng mới cho Windows. Và rất có thể sắp tới phiên bản tiếp theo Windows 12 sẽ được ra mắt người dùng. Microsoft sẽ...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

One UI 7 đến với dòng Galaxy S21

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Tiết lộ mới về iOS 19

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu
Có thể bạn quan tâm

Mỹ nhân Việt đẹp trước thời đại: Visual giống hệt Jisoo (BLACKPINK), chấp các hot girl cả tá app chỉnh ảnh
Hậu trường phim
07:09:59 15/05/2025
Vocal BABYMONSTER dừng hoạt động, nghi "dao kéo", MEOVV lăm le vượt mặt?
Sao châu á
07:01:38 15/05/2025
Cô giáo ở Bình Dương chia sẻ loạt bí kíp dạy con giỏi giang: 1 chi tiết khiến nhiều người hốt hoảng, vội vàng can ngăn!
Netizen
06:59:50 15/05/2025
Xabi Alonso chỉ ra rõ ai vĩ đại nhất giữa Messi và Cristiano Ronaldo
Sao thể thao
06:58:49 15/05/2025
Mỹ tiến tới ngừng kê đơn thuốc chứa fluoride cho trẻ em
Thế giới
06:18:00 15/05/2025
Ốc Thanh Vân cảnh báo
Sao việt
06:16:36 15/05/2025
Cặp đôi hot nhất thế giới tiếp tục bị tóm hẹn hò quấn quýt công khai, netizen: "Đôi mắt không bao giờ nói dối"!
Sao âu mỹ
06:07:29 15/05/2025
Món ăn hot nhất mùa hè này: Chỉ vài ngàn đồng, không đường, tốt cho sức khỏe lại đẹp da
Ẩm thực
06:00:26 15/05/2025
Phim 18+ chủ đề "khó nói" gây tranh cãi nhất sự nghiệp nàng thơ Hàn Quốc: Hình tượng nữ thần băng thanh ngọc khiết nay còn đâu?
Phim châu á
05:44:44 15/05/2025
Tôi thoát khỏi nỗi oan tày trời nhờ mẹ chồng không biết nhà lắp camera
Góc tâm tình
05:04:30 15/05/2025