Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the rank-math domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6114
Người dùng Windows nên cập nhật ngay lập tức để vá 6 lỗ hổng nguy hiểm
No menu items!
Trang ChủCông NghệNgười dùng Windows nên cập nhật ngay lập tức để vá 6...

Người dùng Windows nên cập nhật ngay lập tức để vá 6 lỗ hổng nguy hiểm

Mới đây, Microsoft đã phát hành bản cập nhật mới nhằm khắc phục 68 lỗ hổng bảo mật, trong đó có 6 lỗ hổng zero-day được khai thác tích cực trong tự nhiên.

Người dùng Windows nên cập nhật ngay lập tức để vá 6 lỗ hổng nguy hiểm - 1

Danh sách các lỗ hổng được khai thác tích cực, cho phép nâng cao đặc quyền và thực thi mã từ xa, bao gồm:

– CVE-2022-41040 (điểm CVSS: 8.8)

– CVE-2022-41082 (điểm CVSS: 8.8)

– CVE-2022-41128 (điểm CVSS: 8.8)

– CVE-2022-41125 (điểm CVSS: 7.8)

– CVE-2022-41073 (điểm CVSS: 7.8)

– CVE-2022-41091 (điểm CVSS: 5.4)

Hai nhà nghiên cứu Benoît Sevens và Clément Lecigne thuộc Nhóm Phân tích Mối đe dọa (TAG) của Google là người đã báo cáo lỗ hổng CVE-2022-41128, xảy ra khi mục tiêu bị lừa truy cập một trang web được chế tạo đặc biệt.

CVE-2022-41091 là một trong hai lỗi bỏ qua bảo mật trong Windows Mark of the Web (MotW). Gần đây lỗ hổng này đã được ransomware Magniber lợi dụng để nhắm mục tiêu người dùng bằng các bản cập nhật phần mềm giả mạo.

Lỗ hổng MotW thứ hai cần giải quyết là CVE-2022-41049 (hay còn gọi là ZippyReads), được báo cáo bởi nhà nghiên cứu bảo mật Will Dormann.

Kev Breen, giám đốc nghiên cứu mối đe dọa mạng tại Immersive Labs, cho biết hai lỗ hổng leo thang đặc quyền trong Print Spooler (CVE-2022-41073) và CNG Key Isolation Service (CVE-2022-41125) có thể sẽ bị các tác nhân đe dọa lạm dụng và giành được các đặc quyền hệ thống.

Ngoài những vấn đề này, bản cập nhật mới cũng giải quyết một số lỗi thực thi mã từ xa trong Microsoft Excel, Word, ODBC Driver, Office Graphics, SharePoint Server và Visual Studio, cũng như một số lỗi leo thang đặc quyền trong Win32k, Overlay Filter và Group Policy.

Người dùng Windows nên cập nhật ngay lập tức để vá 6 lỗ hổng nguy hiểm - 2

Bài Viết Liên Quan

Để lại bình luận

Hãy để lại bình luận của bạn
Please enter your name here

- Advertisment -
Google search engine

CÓ THỂ BẠN QUAN TÂM

Bình luận