
Chia sẻ với The Hacker News, Greg Wiseman, giám đốc sản phẩm của Rapid7 cho biết 2 lỗ hổng zero-day ảnh hưởng đến Exchange Server (được công khai vào cuối tháng 9-2022) cuối cùng đã được Microsoft khắc phục. “Người dùng nên cập nhật hệ thống Exchange Server ngay lập tức, bất kể có áp dụng các giải pháp giảm thiểu rủi ro trước đó hay không”.

Người dùng nên nhanh chóng cập nhật Windows để tránh những lỗ hổng bảo mật không đáng có
Danh sách các lỗ hổng được khai thác tích cực, cho phép nâng cao đặc quyền và thực thi mã từ xa, bao gồm:
- CVE-2022-41040 (điểm CVSS: 8.8)
- CVE-2022-41082 (điểm CVSS: 8.8)
- CVE-2022-41128 (điểm CVSS: 8.8)
- CVE-2022-41125 (điểm CVSS: 7.8)
- CVE-2022-41073 (điểm CVSS: 7.8)
- CVE-2022-41091 (điểm CVSS: 5.4)
Hai nhà nghiên cứu Benoît Sevens và Clément Lecigne thuộc Nhóm Phân tích Mối đe dọa (TAG) của Google là người đã báo cáo lỗ hổng CVE-2022-41128, xảy ra khi mục tiêu bị lừa truy cập một trang web được chế tạo đặc biệt. CVE-2022-41091 là một trong hai lỗi bỏ qua bảo mật trong Windows Mark of the Web (MotW). Gần đây lỗ hổng này đã được ransomware Magniber lợi dụng để nhắm mục tiêu người dùng bằng các bản cập nhật phần mềm giả mạo.
Lỗ hổng MotW thứ hai cần giải quyết là CVE-2022-41049 (hay còn gọi là ZippyReads), được báo cáo bởi nhà nghiên cứu bảo mật Will Dormann. Kev Breen, giám đốc nghiên cứu mối đe dọa mạng tại Immersive Labs, cho biết hai lỗ hổng leo thang đặc quyền trong Print Spooler (CVE-2022-41073) và CNG Key Isolation Service (CVE-2022-41125) có thể sẽ bị các tác nhân đe dọa lạm dụng và giành được các đặc quyền hệ thống.
Ngoài những vấn đề này, bản cập nhật mới cũng giải quyết một số lỗi thực thi mã từ xa trong Microsoft Excel, Word, ODBC Driver, Office Graphics, SharePoint Server và Visual Studio, cũng như một số lỗi leo thang đặc quyền trong Win32k, Overlay Filter và Group Policy.
Bài viết liên quan
Mẫu flagship mới nhất của Samsung, Galaxy S25 Ultra, đã chính thức giành ngôi vị quán quân về chất lượng hiển thị trong bảng xếp hạng của DXOMARK, một tổ chức uy tín chuyên đánh giá và xếp hạng chất lượng màn hình của các thiết bị di động.
Nguồn tin từ The Elec cho biết iPhone 16 Pro sẽ được trang bị công nghệ Face ID dưới màn hình.
Sau khi ra mắt tại Trung Quốc, REDMAGIC 10 Pro Golden Saga Edition đã chính thức lên kệ trên toàn cầu. Phiên bản đặc biệt này không chỉ sở hữu thiết kế sang trọng với vàng và bạc thật mà còn giữ nguyên hiệu năng mạnh mẽ của phiên bản tiêu chuẩn.
Sau thời gian chờ đợi, Samsung chính thức phát hành bản cập nhật One UI 7.0 Beta 4 dành cho dòng Galaxy S24 tại một số thị trường, bao gồm Ấn Độ và Hàn Quốc. Bản cập nhật này hứa hẹn mang đến nhiều cải tiến đáng chú ý, đặc biệt là về camera và hiệu năng.
Rạng sáng ngày 22/2 (theo giờ Việt Nam), Apple đã phát hành iOS 18.4 Developer Beta 1 dành cho các nhà phát triển. Bản cập nhật này mang đến rất nhiều tính năng và cải tiến dành cho iPhone, bao gồm cả việc hỗ trợ ngôn ngữ tiếng Việt cho trợ lý Siri
Ngân hàng Trung ương Brazil nhìn nhận việc phát hành đồng tiền kỹ thuật số quốc gia (CBDC) như một cách hiệu quả để tham gia vào hệ thống tài chính toàn cầu.
Trong bản One UI 7 Beta 4 dành cho Galaxy S24 series, Samsung đã mang đến một loạt tính năng mới thú vị, bao gồm quay video Log chuyên nghiệp và bộ lọc AI tùy chỉnh. Tuy nhiên, Android Authority đã ghi nhận một lỗi nghiêm trọng
Đọc nhiều