Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

 Microsoft phát hành bản cập nhật bảo mật Patch Tuesday

Microsoft phát hành bản cập nhật bảo mật Patch Tuesday cho người dùng Windows. Bản cập nhật này vá tổng cộng 76 lỗi, bao gồm 7 lỗi nghiêm trọng và 3 lỗ hổng zero-day mà Microsoft cho biết đã bị khai thác trong thực tế.

Ảnh minh hoạ
Ảnh minh hoạ. (Ảnh: internet)

Trong số 3 lỗ hổng zero-day, hai lỗ hổng ảnh hưởng trực tiếp đến người dùng Windows 10 và Windows 11, cũng như hầu hết các phiên bản Windows Server từ năm 2008 trở lại đây. Lỗ hổng còn lại tác động đến người dùng Microsoft Publisher. Nếu kẻ xấu tấn công thành công, chúng có thể chiếm quyền điều khiển máy tính.

Cụ thể, lỗ hổng CVE-2023-21823 được xem là nghiêm trọng nhất. Không chỉ ảnh hưởng đến Windows 10 và 11, nó còn là một lỗ hổng RCE (thực thi mã từ xa). Điều đó đồng nghĩa kẻ tấn công có thể chạy mã trên máy tính mà không cần đăng nhập giống như chúng là một người dùng hợp pháp. Theo Microsoft, nếu thành công, chúng có thể giành được đặc quyền hệ thống (SYSTEM privilege). Chuyên gia bảo mật Mike Walters đến từ hãng Action1 cho biết khai thác lỗ hổng này tương đối đơn giản, không cần tương tác của người dùng.

Điểm khác biệt so với các bản vá bảo mật trước đây là lần này, nó sẽ được gửi đến người dùng thông qua Microsoft Store thay vì Windows Update. Vì vậy, với những người đã vô hiệu hóa tự động cập nhật trong Microsoft Store, Microsoft sẽ không tự động gửi cập nhật.

Lỗ hổng CVE-2023-21715 nằm trong Microsoft Publisher, cho phép một tài liệu vượt qua “hàng rào bảo vệ” của Office. Kẻ tấn công sẽ lừa nạn nhân thông qua hình thức social engineering để tải về và mở tài liệu từ website, từ đó dẫn đến máy tính bị tấn công.

Nạn nhân của lỗ hổng CVE-2023-23376 tương tự CVE-2023-21823 nhưng nó không phải lỗ hổng RCE mà là lỗ hổng EOP (leo thang đặc quyền). Nếu bị khai thác thành công, quyền truy cập thông thường có thể tăng lên cấp độ hệ thống. Nó cũng không yêu cầu tương tác của người dùng.

Dù bản vá tháng 2 nhỏ hơn bản vá tháng 1, CEO HighGround.io Mark Lamb cho rằng, việc xuất hiện 3 lỗ hổng zero-day và 12 lỗi liên quan đến leo thang đặc quyền cho thấy nó vẫn là một bản cập nhật quan trọng. Richard Hollis, CEO Risk Crew, gọi đây là những bản cập nhật cần thiết, đặc biệt giữa bối cảnh người làm việc tại nhà ngày càng nhiều.

Hà Trần (t/h)

Bài liên quan

Tin mới

Việt Nam giành thành tích xuất sắc tại Olympic Vật lý Bắc Âu-Baltic năm 2024
Việt Nam giành thành tích xuất sắc tại Olympic Vật lý Bắc Âu-Baltic năm 2024

Ngày 29/4, thông tin từ Hội Vật lý Việt Nam cho biết: Tham dự Olympic Vật lý Bắc Âu - Baltic (NBPhO) năm 2024, cả 5 học sinh Việt Nam đều xuất sắc đoạt giải, trong đó có 1 huy chương Vàng, 1 huy chương Bạc, 1 huy chương Đồng và 2 giải Khuyến khích.

Nam Định tổ chức chương trình chia sẻ phương pháp học tiếng Anh cho học sinh
Nam Định tổ chức chương trình chia sẻ phương pháp học tiếng Anh cho học sinh

Sở Thông tin và Truyền thông tỉnh Nam Định vừa phối hợp Trung tâm Anh ngữ Ocean Edu tổ chức Chương trình giao lưu văn nghệ, chia sẻ kỹ năng, phương pháp học tiếng Anh cho học sinh.

Cả nước có hơn 81.000 doanh nghiệp đăng ký thành lập mới và trở lại hoạt động trong 4 tháng đầu năm
Cả nước có hơn 81.000 doanh nghiệp đăng ký thành lập mới và trở lại hoạt động trong 4 tháng đầu năm

Trong tháng Tư, cả nước có hơn 15.000 doanh nghiệp (DN) thành lập mới, tăng 8,4% so với tháng trước. Như vậy, tính chung 4 tháng đầu năm 2024, cả nước có hơn 81.000 DN đăng ký thành lập mới và quay trở lại hoạt động, tăng 3% so với cùng kỳ năm trước.

CPI tháng Tư và 4 tháng đầu năm 2024 đều tăng so với cùng kỳ
CPI tháng Tư và 4 tháng đầu năm 2024 đều tăng so với cùng kỳ

Sáng nay, 29/4, Tổng cục Thống kê, Bộ Kế hoạch và Đầu tư đã công bố Báo cáo tình hình kinh tế - xã hội tháng Tư và bốn tháng đầu năm 2024. CPI bốn tháng năm 2024 tăng 3,93% so với cùng kỳ năm trước.

Khách quốc tế đến Việt Nam trong 4 tháng đạt 6,2 triệu lượt người
Khách quốc tế đến Việt Nam trong 4 tháng đạt 6,2 triệu lượt người

Tính chung 4 tháng qua, khách quốc tế đến Việt Nam đạt 6,2 triệu lượt người, tăng 68,3% so với cùng kỳ năm trước; tăng 3,9% so với cùng kỳ năm 2019 - năm chưa xảy ra dịch COVID-19.

Công an Đồng Nai đồng loạt kiểm tra các quán bar, vũ trường, beer club “trá hình”
Công an Đồng Nai đồng loạt kiểm tra các quán bar, vũ trường, beer club “trá hình”

Ngày 29/4, theo thông tin từ Công an tỉnh Đồng Nai, lực lượng chức năng vừa đồng loạt ra quân kiểm tra, qua đó phát hiện 9 quán bar, vũ trường, beer club “trá hình” ẩn mình sau lớp vỏ là cơ sở kinh doanh nhà hàng, đồ uống.