Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

16/08/2024 13:38
Microsoft đã phát hành bản cập nhật để khắc phục ít nhất 90 lỗ hổng bảo mật trong Windows và phần mềm liên quan, với 6 lỗ hổng 0-day đang bị kẻ tấn công khai thác tích cực.

Gói cập nhật Windows trong tháng này từ Microsoft bao gồm các bản vá cho lỗ hổng bảo mật trong Office, .NET, Visual Studio, Azure, Copilot, Microsoft Dynamics, Teams, Secure Boot và tất nhiên là cả Windows. Trong số 6 lỗ hổng 0-day mà Microsoft đã giải quyết trong tháng này, một nửa là lỗ hổng leo thang đặc quyền cục bộ, nghĩa là chúng chủ yếu hữu ích cho kẻ tấn công khi kết hợp với các lỗ hổng hoặc quyền truy cập khác.
CVE-2024-38106, CVE-2024-38107 và CVE-2024-38193 đều cho phép kẻ tấn công giành được đặc quyền cấp hệ thống trên máy dễ bị tấn công, mặc dù các lỗ hổng này nằm ở các phần khác nhau của hệ điều hành Windows. Microsoft cung cấp rất ít thông tin về 2 lỗ hổng sau, ngoài việc lưu ý rằng chúng đang được khai thác tích cực. Còn lỗ hổng CVE-2024-38106 tồn tại trong Windows Kernel và đang được khai thác tích cực với mức độ phức tạp cao.
Một lỗ hổng 0-day khác trong tháng này là CVE-2024-38178 cho phép thực thi mã từ xa tồn tại khi trình duyệt Windows Edge tích hợp đang hoạt động ở “Internet Explorer Mode”. Theo mặc định, chế độ IE không được bật trong Edge, nhưng có thể bật chế độ này để hoạt động với các trang web hoặc ứng dụng cũ hơn không được trình duyệt hiện đại dựa trên Chromium hỗ trợ.
CVE-2024-38213 là lỗ hổng 0-day cho phép phần mềm độc hại vượt qua “Mark of the Web”, một tính năng bảo mật trong Windows đánh dấu các tệp được tải xuống từ Internet là không đáng tin cậy (tính năng Windows Smart Screen này chịu trách nhiệm cho cửa sổ bật lên “Windows protected your PC” xuất hiện khi mở các tệp được tải xuống từ Web).
Lỗ hổng 0-day cuối cùng được phát hiện là CVE-2024-38189, một lỗ hổng thực thi mã từ xa trong Microsoft Project. Tuy nhiên, Microsoft và nhiều công ty bảo mật chỉ ra rằng lỗ hổng này chỉ hoạt động trên những khách hàng đã tắt thông báo về rủi ro bảo mật khi chạy VBA Macro trong Microsoft Project.
Người dùng Windows còn được hỗ trợ nên cập nhật các bản cập nhật bảo mật tháng 8 từ Microsoft bằng cách truy cập vào Settings và chọn Windows Update để tải về và thực hiện cài đặt.


Tin xem thêm

Thẩm phán TAND huyện Giồng Riềng bị bắt quả tang nhận hối lộ

Tin Tức
13/09/2024 14:44

Một Thẩm phán TAND huyện Giồng Riềng, tỉnh Kiên Giang vừa bị cơ quan chức năng bắt quả tang khi đang nhận hối lộ của nguyên đơn trong vụ tranh chấp đất đai.

Quốc lộ 279 sạt lở lớn, chia cắt giao thông hoàn toàn từ Bảo Hà đi Yên Sơn

Tin Tức
13/09/2024 14:42

Sở Giao thông vận tải tỉnh Lào Cai cho biết, chiều 12/9, tại Km 78+650, Quốc lộ 279, đoạn qua thôn Bản Bông 3, xã Bảo Hà, huyện Bảo Yên xuất hiện điểm sạt lở lớn với chiề...

8 người của 2 hộ gia đình chạy thoát trong cơn lũ quét tại thôn Làng Nủ vừa về trình báo

Tin Tức
13/09/2024 14:37

Thông tin chính thức của chính quyền địa phương cho biết, trong số 49 người được xác định còn mất tích trong trận lũ quét ở Làng Nủ, xã Phúc Khánh, huyện Bảo Yên, tỉnh Là...

336 người chết và mất tích do bão lũ tại các tỉnh miền Bắc

Tin Tức
13/09/2024 14:35

Do ảnh hưởng của cơn bão số 3, đã có 336 người chết, mất tích (233 người chết, 103 người mất tích), tăng 36 người chết (Lào Cai 16, Cao Bằng 9, Yên Bái 6, Tuyên Quang 3, ...

Đa dạng sắc màu du lịch quốc tế tại hội chợ ITE HCMC 2024

Tin Tức
05/09/2024 09:17

Hội chợ Du lịch quốc tế TP.HCM 2024 sẽ có sự tham gia của nhiều cơ quan xúc tiến du lịch nước ngoài từ Nhật Bản, Hàn Quốc, Thái Lan, Malaysia..., mang đến cho khách tham ...

Bị nhánh cây gãy rơi trúng đầu, nạn nhân 52 tuổi ở TP.HCM tử vong

Tin Tức
05/09/2024 09:16

Cơn mưa lớn kèm giông gió chiều nay (4/9) tại TP. HCM khiến nhiều cây xanh bật gốc, gãy ngã. Một người đi đường ở Quận 5 bị nhánh cây rơi trúng đầu, đã tử vong.

Phát hiện gần 2.700 quyển sách giáo khoa có dấu hiệu làm giả ở Bạc Liêu

Tin Tức
05/09/2024 09:14

Lực lượng chức năng tỉnh Bạc Liêu vừa phát hiện gần 2.700 quyển sách giáo khoa có dấu hiệu làm giả tại các nhà sách trên địa bàn tỉnh.

Bắt đối tượng buôn bán thuốc bảo vệ thực vật giả ở Bạc Liêu

Tin Tức
05/09/2024 09:12

Chiều 4/9, Cơ quan Cảnh sát điều tra, Công an tỉnh Bạc Liêu cho biết, vừa bắt giữ Nguyễn Văn Nhớ (SN 1986, ngụ phường Bình Đức, thành phố Long Xuyên, tỉnh An Giang) - đối...

Mất 700 triệu đồng sau khi nghe cuộc gọi giả danh công an

Tin Tức
05/09/2024 09:11

Bà T. nhận được cuộc điện thoại của một đối tượng tự xưng là "cán bộ công an tỉnh Thái Bình", nói mình liên quan một vụ ma túy, bà T. liền chuyển hơn 700 triệu đồ...