Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

16/08/2024 13:38
Microsoft đã phát hành bản cập nhật để khắc phục ít nhất 90 lỗ hổng bảo mật trong Windows và phần mềm liên quan, với 6 lỗ hổng 0-day đang bị kẻ tấn công khai thác tích cực.

Gói cập nhật Windows trong tháng này từ Microsoft bao gồm các bản vá cho lỗ hổng bảo mật trong Office, .NET, Visual Studio, Azure, Copilot, Microsoft Dynamics, Teams, Secure Boot và tất nhiên là cả Windows. Trong số 6 lỗ hổng 0-day mà Microsoft đã giải quyết trong tháng này, một nửa là lỗ hổng leo thang đặc quyền cục bộ, nghĩa là chúng chủ yếu hữu ích cho kẻ tấn công khi kết hợp với các lỗ hổng hoặc quyền truy cập khác.
CVE-2024-38106, CVE-2024-38107 và CVE-2024-38193 đều cho phép kẻ tấn công giành được đặc quyền cấp hệ thống trên máy dễ bị tấn công, mặc dù các lỗ hổng này nằm ở các phần khác nhau của hệ điều hành Windows. Microsoft cung cấp rất ít thông tin về 2 lỗ hổng sau, ngoài việc lưu ý rằng chúng đang được khai thác tích cực. Còn lỗ hổng CVE-2024-38106 tồn tại trong Windows Kernel và đang được khai thác tích cực với mức độ phức tạp cao.
Một lỗ hổng 0-day khác trong tháng này là CVE-2024-38178 cho phép thực thi mã từ xa tồn tại khi trình duyệt Windows Edge tích hợp đang hoạt động ở “Internet Explorer Mode”. Theo mặc định, chế độ IE không được bật trong Edge, nhưng có thể bật chế độ này để hoạt động với các trang web hoặc ứng dụng cũ hơn không được trình duyệt hiện đại dựa trên Chromium hỗ trợ.
CVE-2024-38213 là lỗ hổng 0-day cho phép phần mềm độc hại vượt qua “Mark of the Web”, một tính năng bảo mật trong Windows đánh dấu các tệp được tải xuống từ Internet là không đáng tin cậy (tính năng Windows Smart Screen này chịu trách nhiệm cho cửa sổ bật lên “Windows protected your PC” xuất hiện khi mở các tệp được tải xuống từ Web).
Lỗ hổng 0-day cuối cùng được phát hiện là CVE-2024-38189, một lỗ hổng thực thi mã từ xa trong Microsoft Project. Tuy nhiên, Microsoft và nhiều công ty bảo mật chỉ ra rằng lỗ hổng này chỉ hoạt động trên những khách hàng đã tắt thông báo về rủi ro bảo mật khi chạy VBA Macro trong Microsoft Project.
Người dùng Windows còn được hỗ trợ nên cập nhật các bản cập nhật bảo mật tháng 8 từ Microsoft bằng cách truy cập vào Settings và chọn Windows Update để tải về và thực hiện cài đặt.


Tin xem thêm

Toyota Yaris Cross thay đổi cuộc chơi phân khúc B-SUV

Tin Tức
07/05/2025 10:30

Toyota hiểu rõ rằng một chiếc xe dành cho khách hàng lần đầu không chỉ cần đẹp mà còn phải dễ lái, dễ dùng, và Yaris Cross đang thực hiện rất tốt bài toán này.

Xử lý nhóm thanh thiếu niên mang theo hung khí, vi phạm giao thông tại Điện Biên

Tin Tức
07/05/2025 10:28

Lực lượng Cảnh sát giao thông, Công an tỉnh Điện Biên vừa phát hiện, xử lý nhóm thanh, thiếu niên có hành vi tụ tập, mang theo hung khí, điều khiển xe mô tô lạng lách, bố...

Lòng se điếu hiếm, nếu bị “phù phép” sẽ nguy hiểm như thế nào?

Tin Tức
07/05/2025 10:27

Lòng se điếu đang là chủ đề quan tâm của cư dân mạng trong những ngày gần đây. Phần lớn mọi người lo ngại loại lòng này đã qua bàn tay “phù phép” bằng các hoá chất độc hạ...

Trung bình mỗi ngày có hơn 800 doanh nghiệp rút lui khỏi thị trường

Tin Tức
06/05/2025 14:47

Theo Cục Thống kê (Bộ Tài chính), 4 tháng qua, cả nước có 96.500 doanh nghiệp rút lui khỏi thị trường, tăng 12,2% so với cùng kỳ năm trước. Như vậy, bình quân một tháng c...

Biệt thự, nhà liền kề mức giá dưới 20 tỷ đồng trở nên khan hiếm tại Hà Nội

Tin Tức
06/05/2025 14:46

Giá nhà biệt thự, nhà liền kề tại Hà Nội tiếp tục tăng, giá biệt thự tăng gấp 2 lần theo năm, nhà liền kề tăng 24% theo năm. Nhóm nhà biệt thự, liền kề dưới 20 tỷ đồng đã...

Báo cáo PCI 2024: Chi phí không chính thức trong kinh doanh có điều kiện gần 55%

Tin Tức
06/05/2025 14:44

Tại báo cáo Chỉ số Năng lực Cạnh tranh cấp tỉnh (PCI), năm 2024, gần 37% doanh nghiệp trả chi phí không chính thức. Tỷ lệ doanh nghiệp trả chi phí không chính thức cho cá...

Bộ Tài chính công bố thủ tục hành chính sửa đổi trong lĩnh vực quản lý thuế

Tin Tức
28/04/2025 15:03

Bộ Tài chính vừa ban hành Quyết định 1483/QĐ-BTC 2025 về việc công bố thủ tục hành chính (TTHC) được sửa đổi, bổ sung trong lĩnh vực quản lý thuế thuộc phạm vi chức năng ...

Một cửa hàng bán quần áo ở Tiền Giang bị lửa thiêu rụi

Tin Tức
28/04/2025 15:02

Ngày 28/4, công an xã Hậu Thành, huyện Cái Bè, tỉnh Tiền Giang cho biết, trên địa bàn vừa xảy ra một vụ cháy tại cửa hàng bán quần áo, rất may vụ cháy được khống chế khôn...

Nâng cấp di tích nơi 16 thanh niên xung phong hy sinh ở bến phà Long Đại

Tin Tức
28/04/2025 15:01

Sáng nay (28/4), tại bến phà Long Đại, huyện Quảng Ninh, UBND tỉnh Quảng Bình cùng đơn vị tài trợ tổ chức Lễ khởi công công trình phụ trợ và khởi động Dự án Nâng cấp, tôn...