Microsoft vá 63 lỗ hổng bảo mật Windows
时间:2025-03-27 15:46:18 出处:Ngoại Hạng Anh阅读(143)
Theálỗhổngbảomậtintuctrongngayo Microsoft, 5 trong số 63 lỗ hổng được xếp loại “nghiêm trọng” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã được công bố, trong đó có 1 lỗ hổng đang được khai thác trong thực tế.
![]() |
(Ảnh: TechCrunch) |
Microsoft phân loại một lỗ hổng là zero-day nếu nó đã được công bố hoặc được khai thác mà chưa có bản vá. Lỗ hổng zero-day được vá hôm nay là “CVE-2022-37969”. Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.
“CVE-2022-37969” ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.
Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.
Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng được nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.
Du Lam (Theo Bleeping Computer, Forbes)

Phát động chiến dịch toàn dân cùng “quét sạch” mã độc trên không gian mạng Việt Nam
“Chiến dịch làm sạch mã độc trên không gian mạng” năm 2022 được Bộ TT&TT triển khai trên diện rộng. Các phần mềm phòng chống mã độc sẽ được cập nhật, cho phép sử dụng miễn phí trên cổng thông tin khonggianmang.vn
上一篇: Nhận định, soi kèo Bosnia Herzegovina vs Síp, 2h45 ngày 25/3: Đâu dễ cho chủ nhà
下一篇: Nhận định, soi kèo Matsumoto Yamaga vs Sagan Tosu, 17h00 ngày 26/3: Tạm biệt chủ nhà
猜你喜欢
- Nhận định, soi kèo Việt Nam vs Lào, 19h30 ngày 25/3: Cửa trên đáng tin
- Học sinh tiểu học đồng thanh hát 'Chắc ai đó sẽ về'
- Những lỗi làm đẹp mà không phải ai cũng biết
- Khách hàng mòn mỏi 'ngóng' Dự án nhà ở B5 Cầu Diễn khởi công
- Nhận định, soi kèo Racing Montevideo vs River Plate, 0h00 ngày 27/3: Mất phương hướng
- Mở hệ thống thi thử “Học sinh với An toàn thông tin 2023” từ giữa tháng 2
- Nước mắt cua
- Son Ye Jin xinh đẹp sang trọng trong bộ ảnh tạp chí mới
- Nhận định, soi kèo Fukushima United vs Consadole Sapporo, 17h00 ngày 26/3: Tiếp tục thăng hoa