Thứ Tư, Tháng 9 10, 2025
phattrienspcongnghe.vn
  • Trang chủ
  • Crypto
  • Blockchain
  • Công nghệ
  • Kinh tế
  • Phát triển
Không có kết quả
Xem tất cả kết quả
  • Trang chủ
  • Crypto
  • Blockchain
  • Công nghệ
  • Kinh tế
  • Phát triển
Không có kết quả
Xem tất cả kết quả
phattrienspcongnghe.vn
Không có kết quả
Xem tất cả kết quả

Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

editor bởi editor
15 Tháng 8, 2024
trong Công nghệ
Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

(PTCNO) – Microsoft đã phát hành bản cập nhật để khắc phục ít nhất 90 lỗ hổng bảo mật trong Windows và phần mềm liên quan, với 6 lỗ hổng 0-day đang bị kẻ tấn công khai thác tích cực.

Gói cập nhật Windows trong tháng này từ Microsoft bao gồm các bản vá cho lỗ hổng bảo mật trong Office, .NET, Visual Studio, Azure, Copilot, Microsoft Dynamics, Teams, Secure Boot và tất nhiên là cả Windows. Trong số 6 lỗ hổng 0-day mà Microsoft đã giải quyết trong tháng này, một nửa là lỗ hổng leo thang đặc quyền cục bộ, nghĩa là chúng chủ yếu hữu ích cho kẻ tấn công khi kết hợp với các lỗ hổng hoặc quyền truy cập khác.

CVE-2024-38106, CVE-2024-38107 và CVE-2024-38193 đều cho phép kẻ tấn công giành được đặc quyền cấp hệ thống trên máy dễ bị tấn công, mặc dù các lỗ hổng này nằm ở các phần khác nhau của hệ điều hành Windows. Microsoft cung cấp rất ít thông tin về 2 lỗ hổng sau, ngoài việc lưu ý rằng chúng đang được khai thác tích cực. Còn lỗ hổng CVE-2024-38106 tồn tại trong Windows Kernel và đang được khai thác tích cực với mức độ phức tạp cao.

Một lỗ hổng 0-day khác trong tháng này là CVE-2024-38178 cho phép thực thi mã từ xa tồn tại khi trình duyệt Windows Edge tích hợp đang hoạt động ở “Internet Explorer Mode”. Theo mặc định, chế độ IE không được bật trong Edge, nhưng có thể bật chế độ này để hoạt động với các trang web hoặc ứng dụng cũ hơn không được trình duyệt hiện đại dựa trên Chromium hỗ trợ.

CVE-2024-38213 là lỗ hổng 0-day cho phép phần mềm độc hại vượt qua “Mark of the Web”, một tính năng bảo mật trong Windows đánh dấu các tệp được tải xuống từ Internet là không đáng tin cậy (tính năng Windows Smart Screen này chịu trách nhiệm cho cửa sổ bật lên “Windows protected your PC” xuất hiện khi mở các tệp được tải xuống từ Web).

Lỗ hổng 0-day cuối cùng được phát hiện là CVE-2024-38189, một lỗ hổng thực thi mã từ xa trong Microsoft Project. Tuy nhiên, Microsoft và nhiều công ty bảo mật chỉ ra rằng lỗ hổng này chỉ hoạt động trên những khách hàng đã tắt thông báo về rủi ro bảo mật khi chạy VBA Macro trong Microsoft Project.

Người dùng Windows còn được hỗ trợ nên cập nhật các bản cập nhật bảo mật tháng 8 từ Microsoft bằng cách truy cập vào Settings và chọn Windows Update để tải về và thực hiện cài đặt.

CTV Kiến An/VOV.VN
Theo Krebs on Security

https://vov.vn/cong-nghe/trai-nghiem/microsoft-tung-ban-va-cap-nhat-90-lo-hong-trong-windows-post1114433.vov

Bài trước

Siết chặt quản lý thuế đối với hoạt động kinh doanh thương mại điện tử

Bài tiếp theo

Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

Bài tiếp theo
Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

Stablecoin có thực sự ‘ổn định’ và khác biệt gì so với Bitcoin?

Stablecoin có thực sự ‘ổn định’ và khác biệt gì so với Bitcoin?

3 Tháng 9, 2025
Ông Hồ Minh Sơn: Người ẩn danh và trò lố của những kẻ ‘ném đá’ hại người – ‘Lấy cái đẹp dẹp cái xấu’ trên mạng xã hội

Ông Hồ Minh Sơn: Người ẩn danh và trò lố của những kẻ ‘ném đá’ hại người – ‘Lấy cái đẹp dẹp cái xấu’ trên mạng xã hội

8 Tháng mười một, 2024
Hiệp hội VFAEA – Viện IMRIC và Viện IRLIE tiếp, làm việc với Tập đoàn Senyao Suply Chain Co. LTD – Khẳng định “Thương mại điện tử trong hội nhập và phát triển”

Hiệp hội VFAEA – Viện IMRIC và Viện IRLIE tiếp, làm việc với Tập đoàn Senyao Suply Chain Co. LTD – Khẳng định “Thương mại điện tử trong hội nhập và phát triển”

17 Tháng 1, 2025
Cách các nước quản lý tiền số

Cách các nước quản lý tiền số

19 Tháng 3, 2025
Apple có sợ ‘ảo giác AI’?

Apple có sợ ‘ảo giác AI’?

15 Tháng 8, 2024
Đưa chuyển đổi số vào ngành y

Đưa chuyển đổi số vào ngành y

19 Tháng 8, 2024
ThS. BS. Nguyễn Quang Tiến – GĐ Trung tâm CĐS Y tế Viện IMRIC; CEO BV RHM SG chia sẻ cách nhận biết sâu răng giai đoạn sớm

ThS. BS. Nguyễn Quang Tiến – GĐ Trung tâm CĐS Y tế Viện IMRIC; CEO BV RHM SG chia sẻ cách nhận biết sâu răng giai đoạn sớm

13 Tháng 3, 2025

Hướng tới sản xuất nông nghiệp hữu cơ – Hướng đi bền vững cho nông dân

15 Tháng 9, 2024

Viện IMRIC – Viện IRLIE tổ chức toạ đàm khoa học “Pháp lý – nền tảng bảo vệ thương hiệu nông sản, làng nghề xanh” lần I, tại TP.HCM

5 Tháng 7, 2025

Sinh viên cần làm gì để cạnh tranh với AI?

24 Tháng 4, 2025

Đầu tư tiền mã hóa: ‘Chiến’ với chính mình

22 Tháng 12, 2024

Chuỗi Nhà hàng Donguri Japanese gắn cờ đỏ sao vàng hút khách dịp Quốc khánh 2.9

1 Tháng 9, 2025

Hàng loạt đồng tiền kỹ thuật số giảm giá mạnh

4 Tháng 3, 2025

Cẩn trọng với những chiếc ‘bẫy’ mang tên tiền ‘ảo’

18 Tháng 2, 2025

Ngày 20/6, Pi Coin bắt đầu phục hồi mạnh, sẵn đà bứt phá

20 Tháng 6, 2025

Điều gì giúp tiền đồng tăng giá trở lại?

31 Tháng 8, 2024
phattrienspcongnghe.vn

Bộ Khoa học và Công nghệ cấp phép số A2465 ngày 16/03/2022

ThS Mai Thanh Hải - Phó giám đốc Thường trực
Bà Nguyễn Thị Huyền - Phó giám đốc

Địa chỉ
VP chính: Số 412, đường Huỳnh Tấn Phát, phường Bình Thuận, quận 7, TP.HCM
Hà Nội: số 2 ngõ 282 Lạc Long Quân, phường Bưởi, quận Tây Hồ, Hà Nội

(Trang đang hoạt động thử nghiệm, trong khi chờ được cấp phép hoạt động )

Danh mục

  • Blockchain
  • Chưa phân loại
  • Công nghệ
  • Crypto
  • Kinh tế
  • Phát triển

Recent News

WVCEA: Bắc cầu nối để tình hữu nghị Việt – Hàn mãi xanh tươi

WVCEA: Bắc cầu nối để tình hữu nghị Việt – Hàn mãi xanh tươi

10 Tháng 9, 2025
BM Group góp phần nâng tầm thương hiệu cà phê Việt trên đất đỏ Tây Nguyên

BM Group góp phần nâng tầm thương hiệu cà phê Việt trên đất đỏ Tây Nguyên

9 Tháng 9, 2025

© 2024 phattrienspcongnghe.vn

Không có kết quả
Xem tất cả kết quả
  • Trang chủ
  • Crypto
  • Blockchain
  • Công nghệ
  • Kinh tế
  • Phát triển

© 2024 phattrienspcongnghe.vn