Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft vá hơn 70 lỗ hổng trong bản cập nhật Patch Tuesday

Microsoft vá hơn 70 lỗ hổng trong bản cập nhật Patch Tuesday


Theo Security Week, bản vá lỗi Patch Tuesday được Microsoft tung ra lần này nhằm khắc phục tổng cộng 72 lỗ hổng trong các sản phẩm khác nhau của hệ sinh thái Windows, bao gồm những sản phẩm cho phép kẻ tấn công thực thi mã từ xa, bỏ qua các tính năng bảo mật và leo thang đặc quyền trên hệ thống.

Microsoft vá hơn 70 lỗ hổng trong bản cập nhật Patch Tuesday- Ảnh 1.

Bản vá Patch Tuesday mới nhất giúp khắc phục hàng chục lỗ hổng trên Windows

Trong số 72 lỗ hổng được Microsoft khắc phục, công ty cho biết có ba lỗ hổng được đánh giá là nguy hiểm khi cho phép những kẻ tấn công có thể sử dụng để thực hiện các cuộc tấn công lừa đảo và giả mạo nhằm vượt qua các công cụ bảo mật của Windows.

Một trong những lỗ hổng được đề cập, CVE-2021-43890, có từ năm 2021. Theo Microsoft, lỗ hổng này đang bị tin tặc khai thác bằng cách sử dụng phần mềm độc hại liên quan có tên Emotet, Trickbot và Bazaloader. Công ty cho biết trong tuyên bố của mình rằng: “Trong những tháng gần đây, Microsoft Threat Intelligence đã ghi nhận sự gia tăng hoạt động của những kẻ tấn công bằng cách sử dụng các phương pháp lừa đảo và kỹ thuật mạng xã hội để tấn công người dùng Windows”. Công ty cũng lưu ý họ đã buộc phải tắt giao thức ms-appinstaller trong Windows theo mặc định để cải thiện tính bảo mật.

Microsoft cũng kêu gọi quản trị viên Windows chú ý đến các lỗ hổng CVE-2024-21412 và CVE-2024-21351, vốn cho phép người dùng bỏ qua các tính năng bảo mật của Windows và được kẻ tấn công sử dụng để thực hiện các cuộc tấn công thực sự.

Bản vá Patch Tuesday hiện tại cũng bao gồm bản sửa lỗi cho lỗ hổng CVE-2024-21413, cho phép thực thi mã từ xa trong Microsoft Office. Đáng chú ý là lỗ hổng này nhận được số điểm 9,8/10, cho thấy mức độ nguy hiểm cao.



Source link

Cùng chủ đề

Những thông tin trái chiều cho người dùng Windows

DNVN - Theo trang công nghệ TechRadar, người dùng Windows 11 sắp được phép cập nhật toàn bộ ứng dụng thông qua Microsoft Store, bao gồm cả những ứng dụng không thuộc sở hữu của Microsoft (Mỹ). ...

Microsoft ra mắt máy tính Windows 365 Link, cạnh tranh Mac Mini

(Dân trí) - Microsoft vừa giới thiệu chiếc máy tính cỡ nhỏ Windows 365 Link, được xem là sản phẩm để cạnh tranh với Mac Mini của Apple. Tuy nhiên, Windows 365 Link lại có cách thức hoạt động đặc biệt. Windows 365 Link là chiếc máy tính với kích thước nhỏ gọn, tương tự Mac Mini của Apple.Sản phẩm chỉ nặng chưa đến 500g, có chiều dài và rộng 12cm, cùng độ dày chỉ 3cm, trang bị ba cổng...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nổi bật

Mới nhất

Cùng tác giả

Váy denim, slip… trở lại thịnh hành với phiên bản trang nhã hơn

Những bộ váy của những năm 2000 sẽ trở lại vào mùa xuân năm 2025, với vẻ quyến rũ...

10 năm nữa, Trung Quốc muốn thành cường quốc giáo dục trên toàn cầu

Trở thành cường quốc giáo dục là mục tiêu mà các nhà lãnh đạo Trung Quốc hướng đến qua kế hoạch mới công bố, với điểm nhấn là 'mở cửa' để tăng cường hợp tác quốc tế. ...

Bài đọc nhiều

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

Galaxy A16 5G sẽ có phiên bản sử dụng chip MediaTek

Trang hỗ trợ Galaxy A16 mới đây vừa xuất hiện trên website chính thức của Samsung Ấn Độ với số model SM-A166P/DS. Smartphone này cũng đã đạt chứng nhận NBTC của Thái Lan, qua đó đã tiết lộ một vài thông số kỹ thuật chính. Được biết, phiên bản này gần đây đã được phát hiện trên trang web đo điểm chuẩn với chipset Dimensity 6300. sau đó, một biến thể khác có số model SM-A166E đã được phát...

Cùng chuyên mục

Hà Nội thuộc top những địa phương có số lượng tên miền “.vn” cao nhất

Theo báo cáo Internet, tài nguyên Internet Việt Nam 2024 của Trung tâm Internet Việt Nam - VNNIC, tên miền là khởi đầu phục vụ cho hầu hết các hoạt động, dịch vụ trên Internet. Từ tháng 4/1994, tên miền quốc gia Việt Nam ".vn" chính thức kết nối vào hệ thống toàn cầu, đánh dấu thương hiệu và chủ quyền quốc gia Việt Nam trên bản đồ Internet thế giới. Với giá trị "Nhận diện - Tin cậy...

Mới nhất

Điều gì xảy ra khi bạn ăn chuối lúc bụng đói?

Ăn chuối khi bụng đói sẽ cung cấp năng lượng nhanh chóng và các chất dinh dưỡng như kali và chất xơ. Tuy nhiên, nó có thể khiến lượng đường trong máu tăng đột biến, dinh dưỡng mất cân...

Tuyết rơi trên đỉnh Fansipan tạo nên không gian tuyệt đẹp

(NLĐO)- Tuyết rơi với mật độ ngày càng dày trong chiều 26-1. Tuyết phủ trắng lối đi và cây cỏ tạo nên không gian tuyệt đẹp trên...

Thủ tướng tặng quà Tết gia đình chính sách, người lao động tại Thanh Hóa

(NLĐO)- Thăm, tặng quà Tết tại Thanh Hóa, Thủ tướng Phạm Minh Chính yêu cầu chính quyền quan tâm, thăm hỏi NLĐ làm xuyên Tết trên các...

Mới nhất

Nhan sắc Ivanka Trump