Thứ năm, 16/05/2024

63 lỗ hổng bảo mật Windows vừa được Microsoft khắc phục

16/09/2022 1:00 PM (GMT+7)

Microsoft vừa phát hành bản vá lỗi Patch Tuesday tháng 9/2022 để khắc phục 63 lỗ hổng bảo mật đang bị hacker khai thác.

5 trong số 63 lỗ hổng được vá trong đợt này được xếp hạng là nghiêm trọng bởi chúng cho phép thực thi code từ xa, một trong những loại lỗ hổng đáng lưu tâm nhất.

63 lỗ hổng bảo mật Windows vừa được Microsoft khắc phục - Ảnh 1.

63 lỗ hổng bảo mật Windows vừa được Microsoft khắc phục

Số lượng lỗ hổng theo từng loại được liệt kê, cụ thể: 18 lỗ hổng leo thang đặc quyền; 1 lỗ hổng bỏ qua khả năng bảo mật; 30 lỗ hổng thực thi code từ xa; 7 lỗ hổng tiết lộ thông tin; 7 lỗ hổng từ chối dịch vụ; 16 lỗ hổng liên quan tới Edge - Chromium. Danh sách này chưa bao gồm 16 lỗ hổng đã được vá trong Microsoft Edge trước khi phát hành Patch Tuesday.

Patch Tuesday tháng 9 cũng vá 2 lỗ hổng zero-day và một trong số đó đang bị hacker khai thác trong các cuộc tấn công. Lỗ hổng đang bị khai thác được theo dõi dưới mã CVE-2022-37969. Đây được cho là lỗ hổng rất nguy hiểm.

Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan - Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.

“CVE-2022-37969” ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.

Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu.

“CVE-2022-37969” là một lỗ hổng đơn lẻ chứ không phải là một phần của bất kỳ chuỗi nguy cơ bảo mật nào. Lỗ hổng zero-day còn lại được vá là CVE-2022-23960, được phát hiện bởi các nhà nghiên cứu bảo mật của VUSec.

Bên cạnh Microsoft, một loạt ông lớn khác như: Adobe, Apple, Cisco, Google... cũng đã tung ra các bản cập nhật để vá lỗ hổng bảo mật. Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể nhằm đảm bảo an toàn thông tin.

Theo Kinh tế & Đô thị

Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Xe máy điện 20 triệu đồng hút khách

Xe máy điện 20 triệu đồng hút khách

Giá xe máy điện Trung Quốc được các doanh nghiệp chào hàng từ 20 - 30 triệu đồng/chiếc, phổ biến là mức giá vừa hơn 20 triệu. Đây là phân khúc được nhiều người Việt quan tâm, chọn mua nhất gần đây.

Cuộc chiến xe điện toàn cầu sẽ căng thẳng?

Cuộc chiến xe điện toàn cầu sẽ căng thẳng?

Còn quá sớm để biết Trung Quốc sẽ trả đũa hay không sau khi Tổng thống Mỹ Joe Biden quyết định áp thuế 100% đối với xe điện Trung Quốc để chận hàng nhập khẩu giá rẻ.

Honda lên lịch triển khai dự án taxi không người lái

Honda lên lịch triển khai dự án taxi không người lái

Tập đoàn Honda Motor đang hợp tác với các hãng taxi để có thể ra mắt dịch vụ taxi không người lái tại Nhật Bản vào năm 2026.

"Click, quẹt" với ngân hàng đã có tích hợp AI

"Click, quẹt" với ngân hàng đã có tích hợp AI

Trí tuệ nhân tạo (AI) đã được tích hợp vào các nền tảng ngân hàng số tại Việt Nam, đẩy nhanh cuộc đua chuyển đổi số của các nhà băng hơn nữa. Nhờ đó, omni banking -- ngân hàng kết hợp hệ sinh thái đa kết nối cho khách hàng -- cũng được chú trọng.

Sợ pin xe Taycan có thể cháy, Porsche triệu hồi xe

Sợ pin xe Taycan có thể cháy, Porsche triệu hồi xe

Thương hiệu ô tô thể thao đắt tiền Porsche của Đức cho biết đã triệu hồi hàng ngàn chiếc xe điện Taycan vì nguy cơ có thể bị cháy pin. Tại thị trường Việt Nam, giá bán Taycan phiên bản Turbo S lên tới 9,55 tỷ đồng.

VF 3 - Xe nhỏ, giá trị lớn

VF 3 - Xe nhỏ, giá trị lớn

Những người yêu xe chắc chắn sẽ không thể bỏ qua câu chuyện về VinFast VF 3, một chiếc xe đang nhanh chóng được yêu thích trên thị trường ô tô Việt Nam gần đây. Với thiết kế tối giản, nhỏ gọn, cá tính và năng động, VinFast VF 3 tự tin mang lại trải nghiệm giá trị cho người sử dụng.