Microsoft vá 83 lỗ hổng trong bản cập nhật tháng 1/2021

![]() |
Trong bản cập nhật tháng 1/2021,álỗhổngtrongbảncậpnhậtthátrận đấu real madrid Microsoft đã vá tổng cộng 83 lỗ hổng trên nhiều sản phẩm, bao gồm hệ điều hành Windows, sản phẩm đám mây, công cụ cho nhà phát triển, máy chủ doanh nghiệp. Trong số này, quan trọng nhất là lỗ hổng zero-day (chưa từng được công bố) trong phần mềm diệt virus Microsoft Defender. Microsoft cho biết nó đã bị khai thác trước khi bản vá xuất hiện.
Được định danh là CVE-2021-1647, nó được mô tả là lỗ hổng thực thi lệnh từ xa (RCE), cho phép đối tượng xấu thực thi các dòng lệnh trên thiết bị bị ảnh hưởng bằng cách lừa người dùng mở tài liệu nhiễm độc trên máy tính cài Defender. Dù đã bị khai thác, theo Microsoft, không phải tình huống nào nó cũng hoạt động và vẫn được đánh giá ở cấp độ khái niệm. Tuy nhiên, nó có thể phát triển để tấn công xa hơn trong tương lai.
Do vậy, để ngăn chặn nguy cơ về lâu dài, Microsoft đã phát hành bản vá cho Microsoft Malware Protection Engine, không yêu cầu tương tác của người dùng và sẽ được cài đặt tự động, trừ trường hợp bị quản trị viên hệ thống chặn.
Bên cạnh lỗ hổng zero-day Defender, Microsoft cũng vá lỗ hổng trong dịch vụ Windows splwow64, có thể bị lợi dụng để tăng đặc quyền của dòng lệnh tấn công. Chi tiết về lỗ hổng CVE-2021-1648 này được tiết lộ vào ngày 15/12/2020 và chưa bị khai thác. Tuy nhiên, quản trị viên hệ thống được khuyên vá lỗ hổng ngay để tránh rắc rối trong tương lai.
Du Lam (Theo ZDN)

Thông tin cá nhân của 300 ngàn người Việt bị hacker rao bán trên Internet
Thông tin cá nhân của 300 ngàn người Việt, bao gồm họ tên, địa chỉ, số điện thoại… đã bị rao bán công khai trên một diễn đàn dành cho tin tặc.
相关文章
Nhận định, soi kèo GAIS vs AIK Solna, 0h100 ngày 1/4: Đầu xuôi đuôi lọt
Phạm Xuân Hải - 31/03/2025 06:37 Nhận định bó2025-04-04Sau sự cố pháo sáng, sân Hàng Đẫy có thể bị 'treo' đến hết mùa giải
Hoàng Ngọc - 12/09/2019 15:30 V-League2025-04-04Nhận định, soi kèo Cabrayl vs Energetik, 20h00 ngày 23/10: Khó cho ‘lính mới’
Hư Vân - 23/10/2024 04:30 Nhận định bóng đá g2025-04-04Hà Nội vs Nam Định đá bù vòng 22 V.League (19h 11/9): Đòi lại món nợ
Hoàng Ngọc - 11/09/2019 12:00 Việt Nam2025-04-04Nhận định, soi kèo Estoril vs Porto, 0h00 ngày 31/3: Nhọc nhằn vượt ải
Phạm Xuân Hải - 30/03/2025 07:45 Bồ Đào Nha2025-04-04Nhanh như chớp tập 23: Trường Giang mệt đứt hơi vì ăn mừng chiến thắng của đội Bảo Lâm
- Quá phấn khích trước chiến thắng của đội Lê Dương Bảo Lâm trong tập 23 của "Nhanh như chớp", MC T2025-04-04
最新评论