Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

16/08/2024 13:38
Microsoft đã phát hành bản cập nhật để khắc phục ít nhất 90 lỗ hổng bảo mật trong Windows và phần mềm liên quan, với 6 lỗ hổng 0-day đang bị kẻ tấn công khai thác tích cực.

Gói cập nhật Windows trong tháng này từ Microsoft bao gồm các bản vá cho lỗ hổng bảo mật trong Office, .NET, Visual Studio, Azure, Copilot, Microsoft Dynamics, Teams, Secure Boot và tất nhiên là cả Windows. Trong số 6 lỗ hổng 0-day mà Microsoft đã giải quyết trong tháng này, một nửa là lỗ hổng leo thang đặc quyền cục bộ, nghĩa là chúng chủ yếu hữu ích cho kẻ tấn công khi kết hợp với các lỗ hổng hoặc quyền truy cập khác.
CVE-2024-38106, CVE-2024-38107 và CVE-2024-38193 đều cho phép kẻ tấn công giành được đặc quyền cấp hệ thống trên máy dễ bị tấn công, mặc dù các lỗ hổng này nằm ở các phần khác nhau của hệ điều hành Windows. Microsoft cung cấp rất ít thông tin về 2 lỗ hổng sau, ngoài việc lưu ý rằng chúng đang được khai thác tích cực. Còn lỗ hổng CVE-2024-38106 tồn tại trong Windows Kernel và đang được khai thác tích cực với mức độ phức tạp cao.
Một lỗ hổng 0-day khác trong tháng này là CVE-2024-38178 cho phép thực thi mã từ xa tồn tại khi trình duyệt Windows Edge tích hợp đang hoạt động ở “Internet Explorer Mode”. Theo mặc định, chế độ IE không được bật trong Edge, nhưng có thể bật chế độ này để hoạt động với các trang web hoặc ứng dụng cũ hơn không được trình duyệt hiện đại dựa trên Chromium hỗ trợ.
CVE-2024-38213 là lỗ hổng 0-day cho phép phần mềm độc hại vượt qua “Mark of the Web”, một tính năng bảo mật trong Windows đánh dấu các tệp được tải xuống từ Internet là không đáng tin cậy (tính năng Windows Smart Screen này chịu trách nhiệm cho cửa sổ bật lên “Windows protected your PC” xuất hiện khi mở các tệp được tải xuống từ Web).
Lỗ hổng 0-day cuối cùng được phát hiện là CVE-2024-38189, một lỗ hổng thực thi mã từ xa trong Microsoft Project. Tuy nhiên, Microsoft và nhiều công ty bảo mật chỉ ra rằng lỗ hổng này chỉ hoạt động trên những khách hàng đã tắt thông báo về rủi ro bảo mật khi chạy VBA Macro trong Microsoft Project.
Người dùng Windows còn được hỗ trợ nên cập nhật các bản cập nhật bảo mật tháng 8 từ Microsoft bằng cách truy cập vào Settings và chọn Windows Update để tải về và thực hiện cài đặt.


Tin xem thêm

Từ thanh niên gánh nước thuê trở thành doanh nhân tiêu biểu của Tiền Giang

Tin Tức
09/10/2024 09:24

Từ một chàng trai làm thuê kiếm sống, ông Châu Minh Hải đã vượt khó, nỗ lực học tập, tích lũy kinh nghiệm, nguồn vốn để đầu tư mở rộng sản xuất kinh doanh trở thành chủ d...

Giảm nghèo không phải cuộc đua thành tích, mà là tạo dựng cuộc sống đầy đủ hơn

Tin Tức
09/10/2024 09:19

Hướng đến mục tiêu hết năm 2025, cả nước xóa bỏ nhà tạm, nhà dột nát, các địa phương trên cả nước đang khẩn trương huy động các nguồn lực cũng như rà soát, thống kê chính...

Thủ tướng tặng Bằng khen cho 3 cá nhân xuất sắc trong công tác cứu hộ tại Lào Cai

Tin Tức
08/10/2024 10:47

Ngày 7/10/2024, Thủ tướng Chính phủ đã ký Quyết định số 1112/QĐ-TTg tặng Bằng khen cho 3 cá nhân ở tỉnh Lào Cai vì những thành tích đột xuất trong công tác phòng, chống, ...

Nhà chủ trả lương cao nhưng luôn coi thường tôi là “giúp việc”

Tin Tức
08/10/2024 10:45

Chủ nhà trả lương cao nhưng hay quát mắng mỗi khi tôi làm gì không vừa ý họ. Trẻ con hơi khóc là cả hai vợ chồng sấn xổ vào chửi tôi là vô trách nhiệm, không có tình thươ...

Địa phương nào sẽ có đường sắt tốc độ cao Bắc - Nam sớm nhất?

Tin Tức
08/10/2024 10:43

Mục tiêu sẽ ưu tiên sớm đầu tư các đoạn đường sắt tốc độ cao Bắc - Nam đoạn Hà Nội - Vinh và đoạn Nha Trang - TP. Hồ Chí Minh trước.

Hà Nội: Giả danh công an để lừa đảo phụ nữ trên ứng dụng hẹn hò

Tin Tức
08/10/2024 10:41

Do cần tiền tiêu xài, Phạm Văn Dũng (SN 1981) giả danh công an để lừa đảo của những người phụ nữ nhẹ dạ cả tin.

Lợi ích ít được biết đến của việc thêm quả sung vào chế độ ăn uống hàng ngày

Tin Tức
08/10/2024 10:39

Quả sung chín chứa rất giàu các chất chống oxy hóa và dinh dưỡng khác. Sau đây là 10 lợi ích sức khỏe mà bạn nên bổ sung loại quả này vào chế độ ăn uống mỗi ngày.

Khối tài sản kếch xù của nam tài tử Lee Min Ho

Tin Tức
04/10/2024 08:51

Sau 15 năm kể từ bộ phim "Vườn sao băng", sức hút của Lee Min Ho đến khán giả vẫn còn rất lớn. Hiện, nam tài tử là một trong những ngôi sao phim truyền hình Hàn g...

Tổng Công ty Truyền tải điện quốc gia với nhiều gói thầu tỷ lệ tiết kiệm thấp cho ngân sách

Tin Tức
04/10/2024 08:50

Tổng Công ty Truyền tải điện quốc gia (EVNNPT) thực hiện đấu thầu hàng loạt gói thầu hàng chục đến hàng trăm tỷ đồng, tuy nhiên tỷ lệ tiết kiệm thầu thường ở mức “khiêm t...