Microsoft vá hơn 100  lỗ hổng Windows

Microsoft vừa tung ra bản vá cho khoảng 116 lỗ hổng trong hệ điều hành Windows và phần mềm liên quan, ít nhất 4 lỗ hổng đang bị khai thác.  

Microsoft vá hơn 100  lỗ hổng Windows
Ít nhất 116 lỗ hổng Windows và phần mềm liên quan đã được vá trong bản cập nhật mới nhất của Microsoft. (Ảnh: Krebs on Security)

Theo Microsoft, 13 trong số các lỗ hổng được vá tháng này xếp vào loại “nghiêm trọng”, đồng nghĩa chúng có thể bị khai thác để chiếm quyền điều khiển từ xa vào hệ thống mà không cần trợ giúp từ người dùng. Khoảng 103 lỗ hổng được xếp loại “quan trọng”, nếu bị khai thác có thể đẫn đến xâm phạm tính bảo mật, toàn vẹn hay sẵn sàng của dữ liệu người dùng, hoặc tính toàn vẹn, sẵn sàng của nguồn lực thực thi.

Microsoft đã vá lỗ hổng nghiêm trọng PrintNightmare trong hầu hết các phiên bản Windows (CVE-2021-34527), từng khiến công ty phải vội vã ra bản vá một tuần trước. Microsoft cho biết ba lỗ hổng CVE-2021-34448, CVE-2021-33771 và CVE-2021-31979 đang bị khai thác.

Ngoài ra, nhà sản xuất Windows còn vá lỗ hổng trong Exchange Server, Microsoft Office, Bing, SharePoint Server, Internet Explorer và Visual Studio. Trước khi cập nhật bản vá tháng này, bạn nên sao lưu hệ thống và các dữ liệu quan trọng, tránh trường hợp máy tính khởi động không đúng cách hay xóa tập tin.

 

Tại Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT đã gửi dự báo sớm về nguy cơ tấn công mạng trên diện rộng thông qua khai thác, lợi dụng lỗ hổng bảo mật nghiêm trọng CVE-2021-1675 trên Windows Print Spooler cho các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; UBND các tỉnh, thành phố trực thuộc trung ương; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để đôn đốc công tác giám sát, xử lý trên diện rộng.  Nhờ đó, các cơ quan, tổ chức đã kịp thời rà soát và xử lý, không để xảy ra sự cố tấn công mạng.

Du Lam

Microsoft chi nửa tỷ đô tiền tươi mua hãng bảo mật RiskIQ

Microsoft chi nửa tỷ đô tiền tươi mua hãng bảo mật RiskIQ

Trước nguy cơ tấn công mã độc tống tiền và các hình thức khác ngày một tăng, Microsoft vừa thông báo mua lại hãng bảo mật RiskIQ để tự bảo vệ tốt hơn.

Chủ đề : Windowslỗ hổng
 
List comment
 
Đừng để bị lừa, không có chuyện dữ liệu 1,5 tỷ người dùng Facebook bị rao bán trên web
icon

Nhiều người tin rằng sự cố vừa qua của Facebook có liên quan đến một vụ tấn công ăn trộm dữ liệu, nhưng nhiều khả năng, đây chỉ là lừa đảo.

 
136 ứng dụng độc hại bạn nên gỡ bỏ ngay lập tức
icon

Mới đây, các nhà nghiên cứu bảo mật tại Zimperium đã phát hiện ra một loại Trojan chuyên nhắm vào các dịch vụ tài chính, ảnh hưởng đến hơn 10 triệu người trên toàn thế giới.

 
Sự cố tấn công mạng vào các hệ thống tại Việt Nam giảm nhẹ trong tháng 9
icon

Trong tháng 9 vừa qua, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận 1.074 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 6,45% so với tháng 8 năm nay.

 
Việt Nam cùng 15 nước diễn tập ứng phó tấn công chuỗi cung ứng vào doanh nghiệp, tổ chức
icon

ACID 2021, chương trình diễn tập quốc tế của các trung tâm ứng cứu sự cố quốc gia (CERT) khu vực ASEAN và CERT các nước đối thoại, có chủ đề “Ứng phó tấn công chuỗi cung ứng nhắm vào các tổ chức doanh nghiệp”.

 
Tấn công mạng vào Việt Nam giảm, nhưng mức độ ngày càng tinh vi
icon

Theo lãnh đạo Cục An toàn thông tin (Bộ TT&TT), số lượng các cuộc tấn công mạng vào Việt Nam đã giảm trong nửa đầu năm 2021 nhưng mức độ tinh vi và thiệt hại lớn hơn nhiều.

 
 
Hikvision Việt Nam nói gì về lỗ hổng bảo mật trên thiết bị camera IP của hãng?
icon

Trong thông tin mới chia sẻ, Hikvision Việt Nam cho biết, trước khi phát đi thông báo về lỗ hổng CVE-2021-36260 trên camera IP và cập nhật phiên bản chương trình cơ sở (firmware) vào ngày 18/9, Hikvision đã chủ động khắc phục lỗ hổng này.

Nhiều bộ trưởng Pháp bị cài phần mềm gián điệp vào smartphone
icon

Dấu vết của phần mềm độc hại Pegasus được tìm thấy trên thiết bị di động của các chính trị gia.

Chuyên gia Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
icon

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.

Chuyên gia Việt phát hiện 6 lỗ hổng nghiêm trọng trong phần mềm Microsoft, Adobe
icon

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty Dịch vụ An ninh mạng VinCSS vừa được công nhận đã phát hiện 6 lỗ hổng bảo mật nghiêm trọng trong các phần mềm của Adobe và Microsoft.

iOS 15 vừa ra mắt đã dính lỗ hổng bảo mật cho phép vượt qua màn hình khóa
icon

Rất may đây không phải một lỗ hổng thao tác từ xa, mà yêu cầu phải trực tiếp thao tác trên thiết bị cùng nhiều điều kiện khác mới có thể thực hiện được.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123