Microsoft tung bản vá 76 lỗ hổng Windows
Ngày 14/2,ảnválỗhổgia vang the gioi Microsoft phát hành bản cập nhật bảo mật Patch Tuesday cho người dùng Windows. Bản cập nhật này vá tổng cộng 76 lỗi, bao gồm 7 lỗi nghiêm trọng và 3 lỗ hổng zero-day mà Microsoft cho biết đã bị khai thác trong thực tế.
Trong số 3 lỗ hổng zero-day, hai lỗ hổng ảnh hưởng trực tiếp đến người dùng Windows 10 và Windows 11, cũng như hầu hết các phiên bản Windows Server từ năm 2008 trở lại đây. Lỗ hổng còn lại tác động đến người dùng Microsoft Publisher. Nếu kẻ xấu tấn công thành công, chúng có thể chiếm quyền điều khiển máy tính.

Cụ thể, lỗ hổng CVE-2023-21823được xem là nghiêm trọng nhất. Không chỉ ảnh hưởng đến Windows 10 và 11, nó còn là một lỗ hổng RCE (thực thi mã từ xa). Điều đó đồng nghĩa kẻ tấn công có thể chạy mã trên máy tính mà không cần đăng nhập giống như chúng là một người dùng hợp pháp. Theo Microsoft, nếu thành công, chúng có thể giành được đặc quyền hệ thống (SYSTEM privilege). Chuyên gia bảo mật Mike Walters đến từ hãng Action1 cho biết khai thác lỗ hổng này tương đối đơn giản, không cần tương tác của người dùng.
Điểm khác biệt so với các bản vá bảo mật trước đây là lần này, nó sẽ được gửi đến người dùng thông qua Microsoft Store thay vì Windows Update. Vì vậy, với những người đã vô hiệu hóa tự động cập nhật trong Microsoft Store, Microsoft sẽ không tự động gửi cập nhật.
Lỗ hổng CVE-2023-21715nằm trong Microsoft Publisher, cho phép một tài liệu vượt qua “hàng rào bảo vệ” của Office. Kẻ tấn công sẽ lừa nạn nhân thông qua hình thức social engineering để tải về và mở tài liệu từ website, từ đó dẫn đến máy tính bị tấn công.
Nạn nhân của lỗ hổng CVE-2023-23376tương tự CVE-2023-21823 nhưng nó không phải lỗ hổng RCE mà là lỗ hổng EOP (leo thang đặc quyền). Nếu bị khai thác thành công, quyền truy cập thông thường có thể tăng lên cấp độ hệ thống. Nó cũng không yêu cầu tương tác của người dùng.
Dù bản vá tháng 2 nhỏ hơn bản vá tháng 1, CEO HighGround.io Mark Lamb cho rằng, việc xuất hiện 3 lỗ hổng zero-day và 12 lỗi liên quan đến leo thang đặc quyền cho thấy nó vẫn là một bản cập nhật quan trọng. Richard Hollis, CEO Risk Crew, gọi đây là những bản cập nhật cần thiết, đặc biệt giữa bối cảnh người làm việc tại nhà ngày càng nhiều.
Để tránh gặp nguy hiểm, người dùng Windows nên chú ý đến các bản cập nhật và tải về ngay lập tức.
(Theo Forbes)

Màn trình diễn AI của Microsoft cũng đầy lỗi
Nhiều lỗi bị phát hiện khi phân tích câu trả lời của Bing mới, cho thấy rủi ro mà Microsoft và đối thủ gặp phải khi đưa trí tuệ nhân tạo vào sản phẩm của mình.下一篇:Nhận định, soi kèo Bahrain SC vs Al Muharraq, 23h00 ngày 14/4: Kết quả dễ đoán
相关文章:
- Siêu máy tính dự đoán Atletico Madrid vs Valladolid, 02h00 ngày 15/4
- Dùng công nghệ để bảo tồn và khai thác bản quyền di sản văn hoá
- Bộ Giáo dục đề nghị giúp học sinh ném dao vào bạn ổn định tâm lý
- NSND Nguyễn Hải, Quang Tèo mừng NTK Thoa Trần ra mắt BST Bồng hồng vàng.
- Nhận định, soi kèo Liepaja vs Jelgava, 22h00 ngày 14/4: Cửa trên ‘ghi điểm’
- Chia sẻ của 20 sinh viên vụ 'lạc trên núi Bà Đen'
- Vụ thầy giáo bị tố đánh nữ sinh vẹo cột sống: Kết luận ban đầu không có tổn thương
- Quảng Bình: Chuyển đổi số để phát triển nhanh, bền vững
- Nhận định, soi kèo Auxerre vs Lyon, 1h45 ngày 14/4: 'Hồn' ở Old Trafford
- Tác dụng không ngờ của khẩu trang 'mì Ramen' trong thời dịch
相关推荐:
- Nhận định, soi kèo Juventus vs Lecce, 1h45 ngày 13/4: Bừng tỉnh sau cơn mê
- Lịch thi, cách tính điểm thi vào lớp 10 2021 ở TP.HCM
- Ngành Kinh tế quốc tế và Kinh doanh quốc tế ĐH Kinh tế Quốc dân
- Thiều Bảo Trang phủ nhận đá xéo người yêu cũ
- Nhận định, soi kèo Amadora vs Farense, 21h30 ngày 13/4: Dìm khách xuống đáy
- Học sinh được nghỉ lạnh, cha mẹ vẫn mang đến trường
- 6 bí quyết để có trái tim khỏe mạnh
- Nhà hàng Trung Quốc gợi ý khách đo cân nặng trước khi gọi món
- Nhận định, soi kèo Leganes vs Barcelona, 2h00 ngày 13/4: Họa vô đơn chí
- Nam sinh đạt 460 điểm của Olympia lại phá kỷ lục
- Nhận định, soi kèo Chicago Fire vs Inter Miami, 03h30 ngày 14/4: Lấy lại ngôi đầu
- Soi kèo góc Liverpool vs West Ham, 20h00 ngày 13/4
- Nhận định, soi kèo Mafra vs Penafiel, 02h15 ngày 15/4: Khách thất thế
- Nhận định, soi kèo Velez Sarsfield vs Sarmiento, 7h15 ngày 15/4: Tin ở chủ nhà
- Nhận định, soi kèo Al
- Nhận định, soi kèo Santos Laguna vs Queretaro, 06h00 ngày 14/4: Níu nhau dưới đáy bảng
- Nhận định, soi kèo FC Botosani vs Otelul Galati, 21h30 ngày 14/4: 3 điểm nhọc nhằn
- Siêu máy tính dự đoán Liverpool vs West Ham, 20h00 ngày 13/4
- Nhận định, soi kèo Juventus vs Lecce, 1h45 ngày 13/4: Bừng tỉnh sau cơn mê
- Nhận định, soi kèo Trabzonspor vs Rizespor, 22h59 ngày 13/4: Điểm tựa sân nhà