cover-news

Người dùng Windows nên cập nhật ngay lập tức để vá 6 lỗ hổng nguy hiểm

11/11/2022 09:28
Duke
Mới đây, Microsoft đã phát hành bản cập nhật mới nhằm khắc phục 68 lỗ hổng bảo mật, trong đó có 6 lỗ hổng zero-day sẽ gây ảnh hưởng nghiêm trọng đến hệ điều hành của máy tính.

Chia sẻ với The Hacker News, Greg Wiseman, giám đốc sản phẩm của Rapid7 cho biết 2 lỗ hổng zero-day ảnh hưởng đến Exchange Server (được công khai vào cuối tháng 9-2022) cuối cùng đã được Microsoft khắc phục. “Người dùng nên cập nhật hệ thống Exchange Server ngay lập tức, bất kể có áp dụng các giải pháp giảm thiểu rủi ro trước đó hay không”.

Người dùng nên nhanh chóng cập nhật Windows để tránh những lỗ hổng bảo mật không đáng có

Danh sách các lỗ hổng được khai thác tích cực, cho phép nâng cao đặc quyền và thực thi mã từ xa, bao gồm: 

- CVE-2022-41040 (điểm CVSS: 8.8) 

- CVE-2022-41082 (điểm CVSS: 8.8) 

- CVE-2022-41128 (điểm CVSS: 8.8) 

- CVE-2022-41125 (điểm CVSS: 7.8) 

- CVE-2022-41073 (điểm CVSS: 7.8) 

- CVE-2022-41091 (điểm CVSS: 5.4) 

Hai nhà nghiên cứu Benoît Sevens và Clément Lecigne thuộc Nhóm Phân tích Mối đe dọa (TAG) của Google là người đã báo cáo lỗ hổng CVE-2022-41128, xảy ra khi mục tiêu bị lừa truy cập một trang web được chế tạo đặc biệt. CVE-2022-41091 là một trong hai lỗi bỏ qua bảo mật trong Windows Mark of the Web (MotW). Gần đây lỗ hổng này đã được ransomware Magniber lợi dụng để nhắm mục tiêu người dùng bằng các bản cập nhật phần mềm giả mạo. 

Lỗ hổng MotW thứ hai cần giải quyết là CVE-2022-41049 (hay còn gọi là ZippyReads), được báo cáo bởi nhà nghiên cứu bảo mật Will Dormann. Kev Breen, giám đốc nghiên cứu mối đe dọa mạng tại Immersive Labs, cho biết hai lỗ hổng leo thang đặc quyền trong Print Spooler (CVE-2022-41073) và CNG Key Isolation Service (CVE-2022-41125) có thể sẽ bị các tác nhân đe dọa lạm dụng và giành được các đặc quyền hệ thống. 

Ngoài những vấn đề này, bản cập nhật mới cũng giải quyết một số lỗi thực thi mã từ xa trong Microsoft Excel, Word, ODBC Driver, Office Graphics, SharePoint Server và Visual Studio, cũng như một số lỗi leo thang đặc quyền trong Win32k, Overlay Filter và Group Policy. 

Bình luận

Bạn hãy đăng nhập để có thể bình luận

Bài viết liên quan

Samsung có thể mang tính năng Lọc âm thanh từ Galaxy S25 xuống Galaxy S24

15/02/2025 18:52

realme sắp ra mắt smartphone tích hợp DeepSeek-R1 để “hack game”, có chip Dimensity 8400-Max, pin 7.000mAh

22/02/2025 13:00

Top 10 game PC gắn liền với tuổi thơ (Phần 1)

02/12/2022 16:05

Canada xử lý mạnh tay với các nền tảng crypto chưa đăng ký

15/12/2022 09:18

Apple chính thức khai tử iPhone 14 và 14 Plus, iPhone SE 3 cũng nói lời chia tay

20/02/2025 03:00

Messi dùng điện thoại gì để chụp ảnh selfie cho "nóc nhà" cùng chức vô địch World Cup 2022

20/12/2022 13:35

Samsung dời lịch cập nhật One UI 7, Galaxy S24 Series có thể phải chờ đến tháng 4/2025

15/02/2025 14:57
Xem thêm