您现在的位置是:NEWS > Kinh doanh
Microsoft tung bản vá 76 lỗ hổng Windows
NEWS2025-01-19 16:12:37【Kinh doanh】8人已围观
简介Ngày 14/2,ảnválỗhổgiavang Microsoft phát hành bản cập nhật bảo mật Patch Tuesday cho người dùng Windgiavanggiavang、、
Ngày 14/2,ảnválỗhổgiavang Microsoft phát hành bản cập nhật bảo mật Patch Tuesday cho người dùng Windows. Bản cập nhật này vá tổng cộng 76 lỗi, bao gồm 7 lỗi nghiêm trọng và 3 lỗ hổng zero-day mà Microsoft cho biết đã bị khai thác trong thực tế.
Trong số 3 lỗ hổng zero-day, hai lỗ hổng ảnh hưởng trực tiếp đến người dùng Windows 10 và Windows 11, cũng như hầu hết các phiên bản Windows Server từ năm 2008 trở lại đây. Lỗ hổng còn lại tác động đến người dùng Microsoft Publisher. Nếu kẻ xấu tấn công thành công, chúng có thể chiếm quyền điều khiển máy tính.
Cụ thể, lỗ hổng CVE-2023-21823được xem là nghiêm trọng nhất. Không chỉ ảnh hưởng đến Windows 10 và 11, nó còn là một lỗ hổng RCE (thực thi mã từ xa). Điều đó đồng nghĩa kẻ tấn công có thể chạy mã trên máy tính mà không cần đăng nhập giống như chúng là một người dùng hợp pháp. Theo Microsoft, nếu thành công, chúng có thể giành được đặc quyền hệ thống (SYSTEM privilege). Chuyên gia bảo mật Mike Walters đến từ hãng Action1 cho biết khai thác lỗ hổng này tương đối đơn giản, không cần tương tác của người dùng.
Điểm khác biệt so với các bản vá bảo mật trước đây là lần này, nó sẽ được gửi đến người dùng thông qua Microsoft Store thay vì Windows Update. Vì vậy, với những người đã vô hiệu hóa tự động cập nhật trong Microsoft Store, Microsoft sẽ không tự động gửi cập nhật.
Lỗ hổng CVE-2023-21715nằm trong Microsoft Publisher, cho phép một tài liệu vượt qua “hàng rào bảo vệ” của Office. Kẻ tấn công sẽ lừa nạn nhân thông qua hình thức social engineering để tải về và mở tài liệu từ website, từ đó dẫn đến máy tính bị tấn công.
Nạn nhân của lỗ hổng CVE-2023-23376tương tự CVE-2023-21823 nhưng nó không phải lỗ hổng RCE mà là lỗ hổng EOP (leo thang đặc quyền). Nếu bị khai thác thành công, quyền truy cập thông thường có thể tăng lên cấp độ hệ thống. Nó cũng không yêu cầu tương tác của người dùng.
Dù bản vá tháng 2 nhỏ hơn bản vá tháng 1, CEO HighGround.io Mark Lamb cho rằng, việc xuất hiện 3 lỗ hổng zero-day và 12 lỗi liên quan đến leo thang đặc quyền cho thấy nó vẫn là một bản cập nhật quan trọng. Richard Hollis, CEO Risk Crew, gọi đây là những bản cập nhật cần thiết, đặc biệt giữa bối cảnh người làm việc tại nhà ngày càng nhiều.
Để tránh gặp nguy hiểm, người dùng Windows nên chú ý đến các bản cập nhật và tải về ngay lập tức.
(Theo Forbes)
Màn trình diễn AI của Microsoft cũng đầy lỗi
Nhiều lỗi bị phát hiện khi phân tích câu trả lời của Bing mới, cho thấy rủi ro mà Microsoft và đối thủ gặp phải khi đưa trí tuệ nhân tạo vào sản phẩm của mình.很赞哦!(2)
相关文章
- Soi kèo phạt góc Wellington Phoenix vs Sydney FC, 13h00 ngày 15/1: Đội khách áp đảo
- Nhận định, soi kèo Bengaluru vs Inter Kashi, 15h30 ngày 22/1
- Nhận định, soi kèo QPR vs Cardiff, 22h00 ngày 1/1
- Nhận định, soi kèo Lamphun Warrior vs Trat FC, 17h30 ngày 24/12
- Soi kèo phạt góc Chelsea vs Bournemouth, 02h30 ngày 15/01
- Nhận định, soi kèo Millwall vs Queens Park Rangers, 20h00 ngày 26/12
- Nhận định, soi kèo Mouloudia Club El Bayadh vs MC Oran, 21h30 ngày 19/1
- Nhận định, soi kèo Bechem United vs Nations FC, 22h00 ngày 24/12
- Nhận định, soi kèo Nottingham vs Liverpool, 3h00 ngày 15/1: Nợ chồng thêm nợ
- Nhận định, soi kèo Persegres Gresik United vs Persewar Waropen, 15h00 ngày 17/1
热门文章
站长推荐
Siêu máy tính dự đoán Ipswich vs Brighton, 2h30 ngày 17/1
Nhận định, soi kèo Sunderland vs Newcastle, 19h45 ngày 06/01
Nhận định, soi kèo MC Oran U21 vs CS Constantine U21, 16h00 ngày 11/1
Nhận định, soi kèo Ihud Bnei Shfaram vs Hapoel Afula,19h00 ngày 26/1
Nhận định, soi kèo Wellington Phoenix vs Sydney FC, 13h00 ngày 15/1: Trái đắng sân nhà
Nhận định, soi kèo FK Varnsdorf vs Mlada Boleslav, 16h30 ngày 17/1
Nhận định, soi kèo Aduana Stars vs Dreams FC, 22h00 ngày 31/12
Nhận định, soi kèo Bristol Rovers vs Portsmouth, 22h00 ngày 26/12