Trong bản cập n
hật Patch Tuesday tháng 9
, Microsoft phát hành bản vá cho tổng cộng 63 lỗ hổng trên Windows.
Theo Microsoft, 5 trong số 63 lỗ hổng đ
ược xếp loại “nghiêm trọng” do kẻ xấu có thể lợi dụng để thực thi mã từ xa. Đây là một trong những loại lỗ hổng nguy hiểm nhất. Patch Tuesday tháng 9 vá 2 lỗ hổng zero-day đã đượ
c công bố, trong đó có 1 lỗ hổng đang đ
ược khai thác trong thực tế.
(Ảnh: TechCrunch)
Microsoft phân loại một lỗ hổng là zero-day nếu nó đã đượ
c công bố hoặc đ
ược khai thác mà chưa có bản vá. Lỗ hổng zero-day đ
ược vá hôm nay là “CVE-2022-37969”. Nếu khai thác thành công, thủ phạm có thể chiếm đ
ược các đặc quyền hệ thống. Nó đ
ược cá
c nhà nghiên cứu tại DBAPPSecurity, Mandiant, CrowdStrike và Zscaler phát hiện. Theo Dhanesh Kizhakkinan – Kỹ sư lỗ hổng cấp cao của Mandiant, dường như lỗ hổng nằm riêng lẻ và không thuộc một chuỗi.
“CVE-2022-37969” ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012. Chuyên gia bảo mật Mike Walters của Action1 cho biết, do lỗ hổng có độ phức tạp thấp và không cần tương tác của người dùng, nó có thể sớm bị giới hacker khai thác.
Theo Microsoft, lỗ hổng yêu cầu kẻ tấn công phải xâm nhập đ
ược vào thiết bị bị xâm phạm hoặc có khả năng khởi chạy mã trên hệ thống mục tiêu. Dustin Childs, Giám đốc tình báo nguy cơ tại Zero Day Initiative, chia sẻ thêm, các loại lỗ hổng này thường đ
ược sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.
Người dùng đ
ược khuyến nghị nên cập n
hật bảo mật ngay khi có thể. Windows 7 cũng đ
ược nhận bản vá bảo mật dù đã bị hết hạn hỗ trợ vào năm 2020.
Du Lam (Theo Bleeping Computer, Forbes)
Phát động chiến dịch toàn dân cùng “quét sạch” mã độc trên không gian mạng Việt Nam
“Chiến dịch làm sạch mã độc trên không gian mạng” năm 2022 đ
ược Bộ TT&TT triển khai trên diện rộng. Các phần mềm phòng chống mã độc sẽ đ
ược cập nhật, cho phép sử dụng miễn phí trên cổng thông tin khonggianmang.vn
Nguồn bài viết : Dự đoán XSMB