Chủ nhật, 05/05/2024

63 lỗ hổng bảo mật Windows vừa được Microsoft khắc phục

16/09/2022 1:00 PM (GMT+7)

Microsoft vừa phát hành bản vá lỗi Patch Tuesday tháng 9/2022 để khắc phục 63 lỗ hổng bảo mật đang bị hacker khai thác.

5 trong số 63 lỗ hổng được vá trong đợt này được xếp hạng là nghiêm trọng bởi chúng cho phép thực thi code từ xa, một trong những loại lỗ hổng đáng lưu tâm nhất.

63 lỗ hổng bảo mật Windows vừa được Microsoft khắc phục - Ảnh 1.

63 lỗ hổng bảo mật Windows vừa được Microsoft khắc phục

Số lượng lỗ hổng theo từng loại được liệt kê, cụ thể: 18 lỗ hổng leo thang đặc quyền; 1 lỗ hổng bỏ qua khả năng bảo mật; 30 lỗ hổng thực thi code từ xa; 7 lỗ hổng tiết lộ thông tin; 7 lỗ hổng từ chối dịch vụ; 16 lỗ hổng liên quan tới Edge - Chromium. Danh sách này chưa bao gồm 16 lỗ hổng đã được vá trong Microsoft Edge trước khi phát hành Patch Tuesday.

Patch Tuesday tháng 9 cũng vá 2 lỗ hổng zero-day và một trong số đó đang bị hacker khai thác trong các cuộc tấn công. Lỗ hổng đang bị khai thác được theo dõi dưới mã CVE-2022-37969. Đây được cho là lỗ hổng rất nguy hiểm.

Nếu khai thác thành công, thủ phạm có thể chiếm được các đặc quyền hệ thống. Nó được các nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan - Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.

“CVE-2022-37969” ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.

Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập được vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu.

“CVE-2022-37969” là một lỗ hổng đơn lẻ chứ không phải là một phần của bất kỳ chuỗi nguy cơ bảo mật nào. Lỗ hổng zero-day còn lại được vá là CVE-2022-23960, được phát hiện bởi các nhà nghiên cứu bảo mật của VUSec.

Bên cạnh Microsoft, một loạt ông lớn khác như: Adobe, Apple, Cisco, Google... cũng đã tung ra các bản cập nhật để vá lỗ hổng bảo mật. Người dùng được khuyến nghị nên cập nhật bảo mật ngay khi có thể nhằm đảm bảo an toàn thông tin.

Theo Kinh tế & Đô thị

Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Toyota Hilux được đại lý giảm giá dù chưa ra mắt

Toyota Hilux được đại lý giảm giá dù chưa ra mắt

Mặc dù chưa chính thức ra mắt nhưng Toyota Hilux đã được một số đại lý nhận đặt cọc với mức giá ưu đãi hơn so với mức giá tạm tính.

Công ty xe điện sắp tung hàng tại Việt Nam phải triệu hồi gần 17.000 xe ở Trung Quốc

Công ty xe điện sắp tung hàng tại Việt Nam phải triệu hồi gần 17.000 xe ở Trung Quốc

BYD, "ông lớn" trong ngành xe điện Trung Quốc, sẽ triệu hồi 16,666 xe Seagull tại thị trường tỷ dân này do lỗi phần mềm. Đây là đợt triệu hồi đầu tiên trong vài năm trở lại đây của BYD – công ty sẽ chính thức bán xe điện tại Việt Nam trong tháng 6 này.

Hyundai, Kia triệu hồi xe điện ở Singapore

Hyundai, Kia triệu hồi xe điện ở Singapore

Hai hãng Hyundai và Kia của Hàn Quốc phải triệu hồi 814 xe điện tại Singapore do có vấn đề với hệ thống sạc.

Lý do xe điện Trung Quốc BYD khó thành công khi bán ở Việt Nam

Lý do xe điện Trung Quốc BYD khó thành công khi bán ở Việt Nam

Sắp tới, thị trường ô tô sẽ thêm sôi động với sự góp mặt của BYD, "trùm" xe điện đến từ Trung Quốc. Tuy nhiên, BYD có thành công hay không khi phải đối mặt với hàng loạt khó khăn trước khi mở bán chính thức?

Thành lập Viện Công nghệ Blockchain và Trí tuệ nhân tạo: Mục tiêu đào tạo ra sao?

Thành lập Viện Công nghệ Blockchain và Trí tuệ nhân tạo: Mục tiêu đào tạo ra sao?

Trực thuộc Hiệp hội Blockchain Việt Nam, Viện Công nghệ Blockchain và Trí tuệ nhân tạo vừa thành lập đặt mục tiêu đào tạo và phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030.

Kinh nghiệm lái xe đường dài dịp nghỉ lễ 30/4

Kinh nghiệm lái xe đường dài dịp nghỉ lễ 30/4

Dịp nghỉ lễ 30/4 – 1/5 là khoảng thời gian để nhiều gia đình tự lái xe đến các điểm du lịch yêu thích. Để có một hành trình an toàn, bạn có thể tham khảo một số kinh nghiệm dưới đây.