Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4

Theo dõi VGT trên

Microsoft phải xử lý các lỗ hổng zero-day nghiêm trọng trong số hơn 100 lỗi được tìm thấy trên các phần mềm phổ biến như Windows, Office, Edge

Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4 - Hình 1

Trong bản cập nhật bảo mật Patch Tuesday tháng 4, Microsoft đã vá hơn 100 lỗ hổng, bao gồm nhiều lỗ hổng thực thi mã từ xa (RCE), vấn đề leo thang đặc quyền (EoP), từ chối dịch vụ, rò rỉ thông tin, lừa đảo bằng cách mạo danh (spoofing). Tổng cộng, 10 lỗ hổng được xếp loại nghiêm trọng.

Các sản phẩm được vá lỗi tháng này là hệ điều hành Windows, Microsoft Office, Dynamics, Edge, Hyper-V, File Server, Skype for Business, Windows SMB. Hai lỗ hổng zero-day trong danh sách là CVE-2022-26904, ảnh hưởng đến Windows User Profile Service và CVE-2022-24521, tìm thấy trong Windows Common Log File System Driver. Microsoft đã phát hiện lỗ hổng CVE-2022-24521 bị khai thác ngoài đời.

Video đang HOT

Hai lỗ hổng khác, CVE-2022-26809 và CVE-2022-24491 cũng đáng lưu ý. Chúng tác động đến Remote Procedure Call Runtime và Windows Network File, có thể bị triển khai thông qua RCE.

Tháng trước, trong Patch Tuesday tháng 3, Microsoft vá 71 lỗ hổng, trong đó có hai lỗi nghiêm trọng là CVE-2022-22006 và CVE-2022-24501. Vào tháng 2, số lỗ hổng được vá là 48, gồm một lỗ hổng zero-day.

Microsoft đang chuẩn bị một thay đổi có thể dẫn đến dấu chấm hết của Patch Tuesday. Mang tên Windows Autopatch, dịch vụ cập nhật phần mềm Windows và Office tự động sẽ được tung ra cho các khách hàng doanh nghiệp để đảm bảo họ tiếp cận các bản vá bảo mật nhanh hơn, thay vì chờ cập nhật hàng tháng, ngoại trừ các bản vá khẩn cấp. Windows Autopatch dự kiến ra mắt tháng 7/2022.

Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm

Microsoft đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi.

Theo một nhà nghiên cứu bảo mật, hàng tỷ máy tính Windows đều có khả năng gặp nguy hiểm vì một lỗ hổng zero-day mà Microsoft đã không vá cẩn thận.

Lỗ hổng này hiện tại chỉ là một proof-of-concept (kiểm tra tính khả thi), chưa bị đưa vào khai thác thực tế, nhưng nhà nghiên cứu bảo mật tin rằng chỉ một số chỉnh sửa nhỏ có thể dẫn đến việc nó bị tận dụng để tấn công diện rộng.

Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm - Hình 1

Lỗ hổng lợi dụng một lỗi trong Windows Installer (CVE-2021-41379) mà Microsoft nói rằng đã vá vào đầu tháng này, trang BleepingComputer đã thử nghiệm và có thể dùng để mở công cụ CMD với quyền SYSTEM từ một tài khoản chỉ có quyền thông thường. Kẻ xấu có thể dùng quyền này để chạy bất cứ file thực thi nào trên máy với file MSI để chạy code dưới quyền admin. Quá trình này diễn ra trong chỉ vài giây.

Dù hiện tại vẫn chưa có gì đáng lo ngại về lỗ hổng này, nhưng nếu nó được lan rộng thì hàng tỷ máy tính có thể gặp nguy hiểm. Cách khai thác này cung cấp cho kẻ tấn công quyền quản trị viên trên cả Windows 10 và Windows 11. Tuy nhiên, đây không phải lỗ hổng có thể khai thác từ xa, nên kẻ xấu cần phải tiếp cận thiết bị mới thực hiện được.

Abdelhamid Naceri, người đã phát hiện ra lỗ hổng, cho biết anh quyết định công khai lỗi thay vì gửi cảnh báo trước cho Microsoft vì anh muốn phản đối việc Microsoft giảm số tiền thưởng cho những người tìm ra lỗi của Windows.

Microsoft giờ đây đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi. Naceri cũng khuyên các bên thứ ba không nên tự phát hành các bản vá vì làm như vậy sẽ khiến Windows Installer bị trục trặc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Việt Nam đăng quang Nam vương Du lịch Thế giới 2025Việt Nam đăng quang Nam vương Du lịch Thế giới 2025
08:19:42 19/02/2025
Hà Nội: Cô gái 17 tuổi bị nhóm đối tượng đánh hội đồng dã manHà Nội: Cô gái 17 tuổi bị nhóm đối tượng đánh hội đồng dã man
08:41:52 19/02/2025
Lễ đưa tang Kim Sae Ron: Mẹ ruột đi không vững trong giờ phút cuối cùng, dàn sao nghẹn ngào tiễn biệtLễ đưa tang Kim Sae Ron: Mẹ ruột đi không vững trong giờ phút cuối cùng, dàn sao nghẹn ngào tiễn biệt
11:10:06 19/02/2025
Nóng: Chủ tịch showbiz lĩnh án tù, thái độ vô cùng trắng trợn khi bị tố cáoNóng: Chủ tịch showbiz lĩnh án tù, thái độ vô cùng trắng trợn khi bị tố cáo
11:13:18 19/02/2025
Midu - Đỗ Mỹ Linh: 2 nàng dâu hào môn cứ xuất hiện là gây sốt, cuộc sống hôn nhân có điều khác biệtMidu - Đỗ Mỹ Linh: 2 nàng dâu hào môn cứ xuất hiện là gây sốt, cuộc sống hôn nhân có điều khác biệt
08:46:19 19/02/2025
Bà mẹ là cựu học sinh giỏi Tỉnh chê bài đọc trong SGK, hội phụ huynh ngán ngẩm: Chị đã mất 1 phần tuổi thơ!Bà mẹ là cựu học sinh giỏi Tỉnh chê bài đọc trong SGK, hội phụ huynh ngán ngẩm: Chị đã mất 1 phần tuổi thơ!
09:00:04 19/02/2025
Phát hiện hình ảnh u uất đáng thương của "Tiểu Long Nữ" trước màn công bố ly hôn chấn động showbizPhát hiện hình ảnh u uất đáng thương của "Tiểu Long Nữ" trước màn công bố ly hôn chấn động showbiz
08:28:14 19/02/2025
Chuyện gì đang xảy ra với diễn viên Quý Bình?Chuyện gì đang xảy ra với diễn viên Quý Bình?
13:15:04 19/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ánh mắt đắm đuối vạch trần về mối quan hệ thật sự giữa Triệu Lệ Dĩnh và Trần Hiểu

Ánh mắt đắm đuối vạch trần về mối quan hệ thật sự giữa Triệu Lệ Dĩnh và Trần Hiểu

Sao châu á

14:13:46 19/02/2025
Ánh mắt Trần Hiểu dành cho Triệu Lệ Dĩnh say đắm, tình tứ vô cùng. Nam diễn viên cười tít mắt mỗi khi chạm mắt đối phương.
Ngọc Huyền 'Cha tôi, người ở lại': Tôi không cần cố gồng

Ngọc Huyền 'Cha tôi, người ở lại': Tôi không cần cố gồng

Hậu trường phim

14:02:15 19/02/2025
Vai An trong Cha tôi, người ở lại là chính đầu tiên trên phim truyền hình nhưng lại khiến Ngọc Huyền cảm thấy thả lỏng và thoải mái nhất.
Sao Việt 19/2: Hoa hậu Khánh Vân vướng nghi vấn mang bầu

Sao Việt 19/2: Hoa hậu Khánh Vân vướng nghi vấn mang bầu

Sao việt

13:58:49 19/02/2025
Sau 2 tháng kết hôn, Hoa hậu Khánh Vân chia sẻ hình ảnh diện váy babydoll suông rộng, khuôn mặt đầy đặn khiến nhiều khán giả cho rằng cô có tin vui.
Quyên Qui tuyên bố chia tay, tình trạng hiện tại gây lo lắng

Quyên Qui tuyên bố chia tay, tình trạng hiện tại gây lo lắng

Netizen

13:34:10 19/02/2025
Nhỡ ra đường mọi người thấy Quyên đầu tóc bù xù, thân hình xấu xí thì thông cảm nha - Quyên Qui đăng dòng trạng thái khiến nhiều fan lo ngại.
Grok 3 có khả năng gì mà tỷ phú Elon Musk ca ngợi là AI 'thông minh nhất Trái đất'?

Grok 3 có khả năng gì mà tỷ phú Elon Musk ca ngợi là AI 'thông minh nhất Trái đất'?

Thế giới

13:08:57 19/02/2025
Nhóm nghiên cứu cũng liên tục cải thiện sản phẩm trong suốt quá trình bằng cách tận dụng sức mạnh tính toán này. Theo các nhà phát triển, Grok 3 hoạt động theo ba cách: Think, Big Brain và DeepSearch.
Triệu tập tài xế ủn lê xe máy dưới gầm suốt đoạn đường dài ở Hà Nội

Triệu tập tài xế ủn lê xe máy dưới gầm suốt đoạn đường dài ở Hà Nội

Tin nổi bật

13:04:33 19/02/2025
Ngày 19/2, đại diện Đội CSGT đường bộ số 5 (Phòng CSGT Công an TP Hà Nội) cho biết, đơn vị đã triệu tập tài xế ô tô Mazda CX5 kéo lê xe máy trên cầu Vĩnh Tuy.
Tòa án Hiến pháp Hàn Quốc bác đề nghị của ông Yoon, tiến hành phiên điều trần đúng lịch

Tòa án Hiến pháp Hàn Quốc bác đề nghị của ông Yoon, tiến hành phiên điều trần đúng lịch

Sức khỏe

12:44:45 19/02/2025
Tuy nhiên, Thẩm phán Moon Hyung Bae - quyền Chánh án Tòa án Hiến pháp Hàn Quốc - đã bác bỏ yêu cầu này, cho rằng phiên tòa xét xử hình sự được ấn định vào lúc 10h00 cùng ngày, đủ thời gian cho cả hai phiên tòa.
Cha tôi, người ở lại: Hé lộ lần đầu tiên bố Bình gặp Việt

Cha tôi, người ở lại: Hé lộ lần đầu tiên bố Bình gặp Việt

Phim việt

12:38:29 19/02/2025
Trích đoạn giới thiệu tập 3 phim Cha tôi, người ở lại đã hé lộ về cuộc gặp gỡ đầu tiên giữa Bình (NSƯT Thái Sơn) và mẹ con Việt năm xưa.
Khách 'không nói lên lời' nhìn tuyết làm từ bông gòn tại Trung Quốc

Khách 'không nói lên lời' nhìn tuyết làm từ bông gòn tại Trung Quốc

Lạ vui

12:15:58 19/02/2025
Sau khi xin lỗi du khách, khu du lịch ở Thành Đô tuyên bố đóng cửa. Đơn vị cho rằng khí hậu ấm lên, thiếu tuyết nên mới phải làm tuyết giả từ bông và xà phòng.
Yến Xuân lộ diện sau khi sinh con đầu lòng, hé lộ biệt danh liên quan đặc biệt đến Đặng Văn Lâm

Yến Xuân lộ diện sau khi sinh con đầu lòng, hé lộ biệt danh liên quan đặc biệt đến Đặng Văn Lâm

Sao thể thao

12:14:25 19/02/2025
Ngày 18/1, nàng WAG Bùi Thị Yến Xuân đã hạ sinh con trai đầu lòng cho thủ môn Đặng Văn Lâm. Một ngày sau khi sinh em bé, Văn Lâm và Yến Xuân cùng lộ diện và chia sẻ tin vui đến người thân và người hâm mộ.
Chống nồm ẩm, nên mua tủ sấy hay máy sấy quần áo?

Chống nồm ẩm, nên mua tủ sấy hay máy sấy quần áo?

Sáng tạo

11:56:45 19/02/2025
Việc lựa chọn giữa tủ sấy và máy sấy quần áo để đối phó với thời tiết nồm ẩm phụ thuộc chủ yếu vào nhu cầu sử dụng, ngân sách và không gian của gia đình bạn.