Microsoft khắc phục 61 lỗ hổng trong bản cập nhật Windows mới nhất

Theo dõi Báo Gia Lai trên Google News
Microsoft đã phát hành bản cập nhật bảo mật hằng tháng Patch Tuesday nhằm sửa 61 lỗ hổng trên nhiều bộ phần mềm dành cho Windows.

Theo LaptopMag, hai trong số các bản sửa lỗi được đánh giá là nghiêm trọng dành cho các sự cố liên quan đến lỗ hổng Windows Hyper-V có thể dẫn đến sự cố DoS (từ chối dịch vụ) hoặc thực thi mã từ xa. Hai lỗ hổng nghiêm trọng được Microsoft đánh số CVE-2024-21407 và CVE-2024-21408.

Người dùng được khuyến cáo cập nhật bản vá Patch Tuesday mới nhất

Người dùng được khuyến cáo cập nhật bản vá Patch Tuesday mới nhất

Ngoài ra, bản sửa lỗi còn giúp khắc phục 58 vấn đề quan trọng và 1 vấn đề nghiêm trọng mức độ thấp. Trong số các bản sửa lỗi, có 17 lỗ hổng đã được sửa cho trình duyệt Microsoft Edge dựa trên Chrome. Chúng được thiết kế để sửa lỗi cho các lỗ hổng được phát hiện kể từ bản cập nhật tháng Patch Tuesday gần nhất (tháng 2.2024). Một số lỗ hổng trong danh sách này bao gồm CVE-2024-21400 (điểm CVSS là 9), CVE-2024-26170 (điểm CVSS là 7,8) và CVE-2024-21390 (điểm CVSS là 7,1).

Mặc dù các tác nhân đe dọa cần có sự hiện diện cục bộ trên mạng của người dùng nhưng điều đó có thể dễ dàng xảy ra thông qua phần mềm độc hại hoặc một số ứng dụng độc hại mà nạn nhân có thể vô tình cài đặt. Microsoft tuyên bố việc khai thác lỗ hổng này có thể cho phép kẻ tấn công truy cập vào mã xác thực đa yếu tố cho tài khoản của nạn nhân, cũng như sửa đổi hoặc xóa tài khoản trong ứng dụng xác thực Authenticator.

Kỹ sư nghiên cứu cấp cao tại Tenable Satnam Narang cho biết, việc có quyền truy cập vào thiết bị mục tiêu đã đủ tệ vì chúng có thể theo dõi thao tác gõ phím, đánh cắp dữ liệu và chuyển hướng người dùng đến các trang web lừa đảo. Nhưng mọi thứ càng nguy hại hơn với lỗ hổng mới cho phép kẻ tấn công có thể truy cập và đánh cắp mã xác thực đa yếu tố để đăng nhập vào các tài khoản nhạy cảm, đánh cắp dữ liệu hoặc chiếm đoạt hoàn toàn các tài khoản bằng cách thay đổi mật khẩu và thay thế thiết bị xác thực đa yếu tố, khóa người dùng khỏi tài khoản của họ.

Một lỗ hổng khác cần lưu ý là lỗi leo thang đặc quyền trong Print Spooler (CVE-2024-21433 với số điểm CVSS là 7), vốn sẽ cấp cho kẻ tấn công quyền truy cập và đặc quyền hệ thống.

Nhìn chung, nhiều vấn đề được giải quyết nhờ bản cập nhật Patch Tuesday mới, vì vậy người dùng Windows nên cập nhật ngay để đảm bảo hệ thống và mạng của mình được bảo vệ.

Có thể bạn quan tâm

“Lộ” thông tin ngày Apple ra mắt iPhone 17

“Lộ” thông tin ngày Apple ra mắt iPhone 17

(GLO)-Nhiều nguồn tin từ giới công nghệ cho biết Apple có thể sẽ tổ chức sự kiện ra mắt dòng iPhone 17 vào ngày 9-9 tới. Thông tin này được trích dẫn từ tài liệu của một số nhà mạng tại Đức và được đăng tải trên các trang tin công nghệ lớn như MacRumors, 9to5Mac, PhoneArena, Tom’s Guide và El País.

Giáo sư GS Tsuyoshi Nakaya (Đại học Kyoto, Nhật Bản): Tôi tin vào năng lực của thế hệ trẻ Việt Nam

Giáo sư Tsuyoshi Nakaya (Đại học Kyoto, Nhật Bản): Tôi tin vào năng lực của thế hệ trẻ Việt Nam

(GLO)- Với tầm ảnh hưởng quốc tế, Giáo sư Tsuyoshi Nakaya (Đại học Kyoto, Nhật Bản) đóng vai trò cầu nối quan trọng trong việc hỗ trợ xây dựng Nhóm nghiên cứu Vật lý Neutrino tại Viện Khoa học và Giáo dục liên ngành (IFIRSE) thuộc Trung tâm Quốc tế khoa học và giáo dục liên ngành (ICISE).

Điểm tựa chuyển đổi số của tỉnh

Điểm tựa chuyển đổi số của tỉnh

(GLO)- Ở Gia Lai, Trung tâm Chuyển đổi số giữ vai trò “hạt nhân công nghệ”, đảm nhiệm quản lý, giám sát và khai thác vận hành các nền tảng, ứng dụng và dữ liệu số, trở thành điểm tựa giúp tỉnh hướng tới chính quyền số, kinh tế số và xã hội số.

Chuẩn hóa sản xuất theo tiêu chuẩn VietGAP: Giải pháp phát triển nông nghiệp bền vững

Chuẩn hóa sản xuất theo tiêu chuẩn VietGAP: Giải pháp phát triển nông nghiệp bền vững

(GLO)- Để nâng cao giá trị nông sản, nhiều hợp tác xã và nông dân phía Tây tỉnh Gia Lai từng bước chuẩn hóa sản xuất theo tiêu chuẩn VietGAP. Việc thực hành sản xuất từ làm đất, chọn giống, quản lý sâu bệnh, thu hoạch, bảo quản đến truy xuất nguồn gốc sản phẩm đã đem lại nhiều hiệu ứng tích cực.

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan do Tổng thống Pháp trao tặng

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan do Tổng thống Pháp trao tặng

(GLO)-Tổng thống Pháp vừa ký sắc lệnh trao tặng Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan cho Giáo sư Trần Thanh Vân-Chủ tịch Hội Khoa học Gặp gỡ Việt Nam ở Pháp, Giám đốc Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) và Giáo sư Lê Kim Ngọc-Chủ tịch Hội Bảo trợ trẻ em Việt Nam tại Pháp.

null