Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft sửa 49 lỗ hổng trong gói cập nhật bảo mật tháng...

Microsoft sửa 49 lỗ hổng trong gói cập nhật bảo mật tháng 1


Gã khổng lồ phần mềm cho biết hai lỗ hổng trong số này được Microsoft phân loại là nghiêm trọng (liên quan đến việc vượt qua bảo mật Windows Kerberos và thực thi mã từ xa trong Hyper-V). Bản vá bao gồm các bản sửa lỗi cho 10 lỗ hổng đặc quyền nâng cao, 12 lỗ hổng thực thi mã từ xa, 11 lỗ hổng tiết lộ thông tin, 6 lỗ hổng từ chối dịch vụ (DoS)…

Microsoft sửa 49 lỗ hổng trong gói cập nhật bảo mật tháng 1- Ảnh 1.

Bản cập nhật mới giúp vá nhiều lỗ hổng bảo mật trên sản phẩm Microsoft

Mặc dù bản vá bảo mật tháng 1 không chứa các bản sửa lỗi cho các lỗ hổng đang bị kẻ tấn công tích cực khai thác nhưng một số cần đặc biệt được biết đến, bao gồm CVE-2024-20674 khai thác lỗ hổng này cho phép vượt qua tính năng bảo mật Kerberos của Windows (nghiêm trọng), CVE-2024-20700 trong hệ thống ảo hóa phần cứng Hyper-V có thể bị khai thác để thực thi mã từ xa trên hệ thống (nghiêm trọng) và CVE-2024-20677 trong Microsoft Office cho phép thực thi mã từ xa bằng cách sử dụng các tài liệu Office độc hại được cấu hình đặc biệt có chứa mô hình FBX 3D. Để giải quyết vấn đề này, Microsoft đã vô hiệu hóa khả năng chèn tệp FBX vào Word, Excel, PowerPoint và Outlook dành cho Windows và macOS.

Người dùng có thể tìm thấy các lỗ hổng đã được sửa trên trang web chính thức của Microsoft. Ngoài ra, gã khổng lồ phần mềm đã bắt đầu phân phối các bản cập nhật tích lũy cho Windows 11 (KB5034123) và Windows 10 (KB5034122).

Đối với các thiết bị Windows sử dụng nhiều màn hình, người dùng có thể gặp sự cố khi sử dụng trợ lý ảo Copilot AI (ở bản xem trước) với các phím tắt đột ngột chuyển đổi giữa các màn hình hoặc bị căn chỉnh. Các nhà phát triển có kế hoạch phát hành một bản vá để giải quyết tình trạng này. Ngoài ra, hiện tại không có hỗ trợ cho Copilot trong các phiên bản xem trước của Windows khi thanh tác vụ được đặt theo chiều dọc. Để truy cập Copilot, người dùng phải đảm bảo thanh tác vụ được đặt theo chiều ngang ở cuối hoặc trên cùng không gian làm việc.



Source link

Cùng chủ đề

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Bản cập nhật iOS được nhiều người dùng iPhone chờ đợi chính thức ra mắt

Bản cập nhật iOS 18 trước đó đã diễn ra vào ngày 16/9 nhưng không đi kèm Apple Intelligence. Giờ đây, với iOS 18.1, người dùng iPhone đã có thể trải nghiệm các chức năng đến từ bộ công cụ trí tuệ nhân tạo (AI) của Apple. ...

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

4 điều ít ngờ tới ảnh hưởng đến tác dụng của thuốc

Uống thuốc hằng ngày là thói quen của nhiều người, đặc biệt là người cao tuổi có bệnh mạn tính. Không chỉ thuốc tương tác với nhau mà một số loại thực phẩm ít ngờ tới cũng có thể tương tác với thuốc. ...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Cảnh báo thời tiết lạnh, mưa phùn, rét đậm

Ngày 26/1/2025, đợt không khí lạnh tăng cường sẽ gây mưa phùn và rét cho các tỉnh miền núi phía Bắc và Bắc Trung Bộ. Mưa nhỏ sẽ tiếp tục lan ra miền Trung và duy trì đến hết ngày 28/1 (29 Tết Nguyên Đán). Tết Nguyên đán 2025: Cảnh báo thời tiết lạnh, mưa phùn, rét đậmNgày 26/1/2025, đợt...

Mới nhất