
Chia sẻ với The Hacker News, Greg Wiseman, giám đốc sản phẩm của Rapid7 cho biết 2 lỗ hổng zero-day ảnh hưởng đến Exchange Server (được công khai vào cuối tháng 9-2022) cuối cùng đã được Microsoft khắc phục. “Người dùng nên cập nhật hệ thống Exchange Server ngay lập tức, bất kể có áp dụng các giải pháp giảm thiểu rủi ro trước đó hay không”.

Người dùng nên nhanh chóng cập nhật Windows để tránh những lỗ hổng bảo mật không đáng có
Danh sách các lỗ hổng được khai thác tích cực, cho phép nâng cao đặc quyền và thực thi mã từ xa, bao gồm:
- CVE-2022-41040 (điểm CVSS: 8.8)
- CVE-2022-41082 (điểm CVSS: 8.8)
- CVE-2022-41128 (điểm CVSS: 8.8)
- CVE-2022-41125 (điểm CVSS: 7.8)
- CVE-2022-41073 (điểm CVSS: 7.8)
- CVE-2022-41091 (điểm CVSS: 5.4)
Hai nhà nghiên cứu Benoît Sevens và Clément Lecigne thuộc Nhóm Phân tích Mối đe dọa (TAG) của Google là người đã báo cáo lỗ hổng CVE-2022-41128, xảy ra khi mục tiêu bị lừa truy cập một trang web được chế tạo đặc biệt. CVE-2022-41091 là một trong hai lỗi bỏ qua bảo mật trong Windows Mark of the Web (MotW). Gần đây lỗ hổng này đã được ransomware Magniber lợi dụng để nhắm mục tiêu người dùng bằng các bản cập nhật phần mềm giả mạo.
Lỗ hổng MotW thứ hai cần giải quyết là CVE-2022-41049 (hay còn gọi là ZippyReads), được báo cáo bởi nhà nghiên cứu bảo mật Will Dormann. Kev Breen, giám đốc nghiên cứu mối đe dọa mạng tại Immersive Labs, cho biết hai lỗ hổng leo thang đặc quyền trong Print Spooler (CVE-2022-41073) và CNG Key Isolation Service (CVE-2022-41125) có thể sẽ bị các tác nhân đe dọa lạm dụng và giành được các đặc quyền hệ thống.
Ngoài những vấn đề này, bản cập nhật mới cũng giải quyết một số lỗi thực thi mã từ xa trong Microsoft Excel, Word, ODBC Driver, Office Graphics, SharePoint Server và Visual Studio, cũng như một số lỗi leo thang đặc quyền trong Win32k, Overlay Filter và Group Policy.
Bài viết liên quan
Theo leaker Tarun Vats, Samsung đang lên kế hoạch đưa tính năng Lọc âm thanh (Audio Eraser) – một điểm nhấn trên dòng Galaxy S25 – xuống Galaxy S24 thông qua bản cập nhật One UI 7.0.
Mới đây, trang Gizmochina dẫn nguồn tin cho biết, realme đã chính thức công bố sự hợp tác đột phá với DeepSeek-R1, đưa realme Neo7 SE trở thành smartphone đầu tiên trên thế giới tích hợp công nghệ AI để nâng cao trải nghiệm chơi game
Hãy cùng GameTV bước lên chuyến tàu mang đầy cảm xúc, thắt chặt dây an toàn để cùng nhau trở lại tuổi thơ dữ dội cùng những tựa game gắn chặt trong trái tim của mỗi người chúng ta ngay sau đây thôi nào!
Sau những sự kiện gần đây, Canada đang mạnh tay hơn với thị trường tiền mã hóa nhằm bảo vệ nhà đầu tư trong nước.
Sau khi ra mắt iPhone 16e, Apple đã chính thức “khai tử” iPhone 14, 14 Plus và iPhone SE thế hệ thứ ba. Động thái này đánh dấu một bước đi khác thường của Apple, khi lần đầu tiên hãng ngừng sản xuất dòng iPhone chính giữa chu kỳ sản phẩm.
Trong khoảnh khắc vinh quang nhất cuộc đời, Messi vẫn không quên làm tròn trách nhiệm của một người chồng quốc dân với việc tự tay chụp ảnh cho người bạn đời Antonella Rocuzzo bên cạnh chiếc cúp vàng World Cup 2022.
Theo những thông tin mới nhất từ SamMobile và các nguồn rò rỉ, Samsung lại tiếp tục lùi thời gian ra mắt bản cập nhật Android 15 (One UI 7) cho hầu hết các smartphone và máy tính bảng Galaxy, dự kiến mới đến tháng 4/2025.
Đọc nhiều