Trong bản cập nhật Patch Tuesday tháng 9, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows.
Theo Microsoft, 5 trong số 63 lỗ hổng đ?
?ợc xếp loại “nghiêm trọng” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hi
ểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã đ?
?ợc công bố, trong đó có 1 lỗ hổng đang đ?
?ợc khai thác trong thực tế.
(Ảnh: TechCrunch)
Microsoft phân loại một lỗ hổng là zero-day nếu nó đã đ?
?ợc công bố hoặc đ?
?ợc khai thác mà chưa có bản vá. Lỗ hổng zero-day đ?
?ợc vá hôm nay là “CVE-2022-37969”. Nếu khai thác thành công, thủ phạm có thể chiếm đ?
?ợc các đặc quyền hệ thống. Nó đ?
?ợc các nhà nghiên c?
?u t??i DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hi
ện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.
“CVE-2022-37969” ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.
Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập đ?
?ợc vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường đ?
?ợc sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.
Người dùng đ?
?ợc khuyến nghị nên cập nhật bảo mật ngay khi có thể. Windows 7 cũng đ?
?ợc nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào n
ăm 2020.
Du Lam (Theo Bleeping Computer, Forbes)
Phát động chiến dịch toàn dân cùng “quét sạch” mã độc trên không gian mạng Việt Nam
“Chiến dịch làm sạch mã độc trên không gian mạng” n
ăm 2022 đ?
?ợc Bộ TT&TT triển khai trên diện rộng. Các phần mềm phòng chống mã độc sẽ đ?
?ợc cập nhật, cho phép sử dụng miễn phí trên cổng thông tin khonggianmang.vn
Nguồn bài viết : EvoPlay Điện Tử