111111

Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

VOV.VN - Microsoft đã phát hành bản cập nhật để khắc phục ít nhất 90 lỗ hổng bảo mật trong Windows và phần mềm liên quan, với 6 lỗ hổng 0-day đang bị kẻ tấn công khai thác tích cực.

Gói cập nhật Windows trong tháng này từ Microsoft bao gồm các bản vá cho lỗ hổng bảo mật trong Office, .NET, Visual Studio, Azure, Copilot, Microsoft Dynamics, Teams, Secure Boot và tất nhiên là cả Windows. Trong số 6 lỗ hổng 0-day mà Microsoft đã giải quyết trong tháng này, một nửa là lỗ hổng leo thang đặc quyền cục bộ, nghĩa là chúng chủ yếu hữu ích cho kẻ tấn công khi kết hợp với các lỗ hổng hoặc quyền truy cập khác.

CVE-2024-38106, CVE-2024-38107 và CVE-2024-38193 đều cho phép kẻ tấn công giành được đặc quyền cấp hệ thống trên máy dễ bị tấn công, mặc dù các lỗ hổng này nằm ở các phần khác nhau của hệ điều hành Windows. Microsoft cung cấp rất ít thông tin về 2 lỗ hổng sau, ngoài việc lưu ý rằng chúng đang được khai thác tích cực. Còn lỗ hổng CVE-2024-38106 tồn tại trong Windows Kernel và đang được khai thác tích cực với mức độ phức tạp cao.

Một lỗ hổng 0-day khác trong tháng này là CVE-2024-38178 cho phép thực thi mã từ xa tồn tại khi trình duyệt Windows Edge tích hợp đang hoạt động ở “Internet Explorer Mode”. Theo mặc định, chế độ IE không được bật trong Edge, nhưng có thể bật chế độ này để hoạt động với các trang web hoặc ứng dụng cũ hơn không được trình duyệt hiện đại dựa trên Chromium hỗ trợ.

CVE-2024-38213 là lỗ hổng 0-day cho phép phần mềm độc hại vượt qua “Mark of the Web”, một tính năng bảo mật trong Windows đánh dấu các tệp được tải xuống từ Internet là không đáng tin cậy (tính năng Windows Smart Screen này chịu trách nhiệm cho cửa sổ bật lên “Windows protected your PC” xuất hiện khi mở các tệp được tải xuống từ Web).

Lỗ hổng 0-day cuối cùng được phát hiện là CVE-2024-38189, một lỗ hổng thực thi mã từ xa trong Microsoft Project. Tuy nhiên, Microsoft và nhiều công ty bảo mật chỉ ra rằng lỗ hổng này chỉ hoạt động trên những khách hàng đã tắt thông báo về rủi ro bảo mật khi chạy VBA Macro trong Microsoft Project.

Người dùng Windows còn được hỗ trợ nên cập nhật các bản cập nhật bảo mật tháng 8 từ Microsoft bằng cách truy cập vào Settings và chọn Windows Update để tải về và thực hiện cài đặt.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Bản cập nhật bảo mật tháng 7 khiến nhiều máy tính Windows bị sự cố
Bản cập nhật bảo mật tháng 7 khiến nhiều máy tính Windows bị sự cố

VOV.VN - Chỉ vài ngày sau khi một lỗi trong phần mềm CrowdStrike khiến 8,5 triệu máy tính Windows bị sập, người dùng hệ điều hành này lại đang phải đối mặt với một vấn đề mới.

Bản cập nhật bảo mật tháng 7 khiến nhiều máy tính Windows bị sự cố

Bản cập nhật bảo mật tháng 7 khiến nhiều máy tính Windows bị sự cố

VOV.VN - Chỉ vài ngày sau khi một lỗi trong phần mềm CrowdStrike khiến 8,5 triệu máy tính Windows bị sập, người dùng hệ điều hành này lại đang phải đối mặt với một vấn đề mới.

Microsoft cung cấp công cụ khắc phục sự cố màn hình xanh trên PC Windows
Microsoft cung cấp công cụ khắc phục sự cố màn hình xanh trên PC Windows

VOV.VN - Microsoft gần đây đã phát hành một công cụ giúp người dùng khắc phục sự cố với phần mềm của CrowdStrike làm sập hơn 8,5 triệu PC Windows trên toàn cầu.

Microsoft cung cấp công cụ khắc phục sự cố màn hình xanh trên PC Windows

Microsoft cung cấp công cụ khắc phục sự cố màn hình xanh trên PC Windows

VOV.VN - Microsoft gần đây đã phát hành một công cụ giúp người dùng khắc phục sự cố với phần mềm của CrowdStrike làm sập hơn 8,5 triệu PC Windows trên toàn cầu.

Windows 11 sẽ hỗ trợ “cập nhật nóng” không cần khởi động lại PC
Windows 11 sẽ hỗ trợ “cập nhật nóng” không cần khởi động lại PC

VOV.VN - Microsoft đang thử nghiệm một quy trình mới để cài đặt các bản cập nhật cho Windows 11 mà không yêu cầu khởi động lại PC sau khi quá trình hoàn tất.

Windows 11 sẽ hỗ trợ “cập nhật nóng” không cần khởi động lại PC

Windows 11 sẽ hỗ trợ “cập nhật nóng” không cần khởi động lại PC

VOV.VN - Microsoft đang thử nghiệm một quy trình mới để cài đặt các bản cập nhật cho Windows 11 mà không yêu cầu khởi động lại PC sau khi quá trình hoàn tất.

90ph tv 90 tv mitom link bong da tv soi kèo hôm nay Đại lý bóng đá mitom keo ma cao