Thứ Năm, Tháng 7 30, 2026
phattrienspcongnghe.vn
  • Trang chủ
  • Crypto
  • Blockchain
  • Công nghệ
  • Kinh tế
  • Phát triển
Không có kết quả
Xem tất cả kết quả
  • Trang chủ
  • Crypto
  • Blockchain
  • Công nghệ
  • Kinh tế
  • Phát triển
Không có kết quả
Xem tất cả kết quả
phattrienspcongnghe.vn
Không có kết quả
Xem tất cả kết quả

Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

editor bởi editor
15 Tháng 8, 2024
trong Công nghệ
Microsoft tung bản vá cập nhật 90 lỗ hổng trong Windows

(PTCNO) – Microsoft đã phát hành bản cập nhật để khắc phục ít nhất 90 lỗ hổng bảo mật trong Windows và phần mềm liên quan, với 6 lỗ hổng 0-day đang bị kẻ tấn công khai thác tích cực.

Gói cập nhật Windows trong tháng này từ Microsoft bao gồm các bản vá cho lỗ hổng bảo mật trong Office, .NET, Visual Studio, Azure, Copilot, Microsoft Dynamics, Teams, Secure Boot và tất nhiên là cả Windows. Trong số 6 lỗ hổng 0-day mà Microsoft đã giải quyết trong tháng này, một nửa là lỗ hổng leo thang đặc quyền cục bộ, nghĩa là chúng chủ yếu hữu ích cho kẻ tấn công khi kết hợp với các lỗ hổng hoặc quyền truy cập khác.

CVE-2024-38106, CVE-2024-38107 và CVE-2024-38193 đều cho phép kẻ tấn công giành được đặc quyền cấp hệ thống trên máy dễ bị tấn công, mặc dù các lỗ hổng này nằm ở các phần khác nhau của hệ điều hành Windows. Microsoft cung cấp rất ít thông tin về 2 lỗ hổng sau, ngoài việc lưu ý rằng chúng đang được khai thác tích cực. Còn lỗ hổng CVE-2024-38106 tồn tại trong Windows Kernel và đang được khai thác tích cực với mức độ phức tạp cao.

Một lỗ hổng 0-day khác trong tháng này là CVE-2024-38178 cho phép thực thi mã từ xa tồn tại khi trình duyệt Windows Edge tích hợp đang hoạt động ở “Internet Explorer Mode”. Theo mặc định, chế độ IE không được bật trong Edge, nhưng có thể bật chế độ này để hoạt động với các trang web hoặc ứng dụng cũ hơn không được trình duyệt hiện đại dựa trên Chromium hỗ trợ.

CVE-2024-38213 là lỗ hổng 0-day cho phép phần mềm độc hại vượt qua “Mark of the Web”, một tính năng bảo mật trong Windows đánh dấu các tệp được tải xuống từ Internet là không đáng tin cậy (tính năng Windows Smart Screen này chịu trách nhiệm cho cửa sổ bật lên “Windows protected your PC” xuất hiện khi mở các tệp được tải xuống từ Web).

Lỗ hổng 0-day cuối cùng được phát hiện là CVE-2024-38189, một lỗ hổng thực thi mã từ xa trong Microsoft Project. Tuy nhiên, Microsoft và nhiều công ty bảo mật chỉ ra rằng lỗ hổng này chỉ hoạt động trên những khách hàng đã tắt thông báo về rủi ro bảo mật khi chạy VBA Macro trong Microsoft Project.

Người dùng Windows còn được hỗ trợ nên cập nhật các bản cập nhật bảo mật tháng 8 từ Microsoft bằng cách truy cập vào Settings và chọn Windows Update để tải về và thực hiện cài đặt.

CTV Kiến An/VOV.VN
Theo Krebs on Security

https://vov.vn/cong-nghe/trai-nghiem/microsoft-tung-ban-va-cap-nhat-90-lo-hong-trong-windows-post1114433.vov

Bài trước

Siết chặt quản lý thuế đối với hoạt động kinh doanh thương mại điện tử

Bài tiếp theo

Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

Bài tiếp theo
Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

Lê Duy: Nghệ sĩ trẻ giữ lửa cải lương – Hun đúc niềm đam mê tỏa sáng

Lê Duy: Nghệ sĩ trẻ giữ lửa cải lương – Hun đúc niềm đam mê tỏa sáng

9 Tháng 12, 2024
Mỹ sắp có luật về stablecoin: Bệ phóng cho đồng USD?

Mỹ sắp có luật về stablecoin: Bệ phóng cho đồng USD?

5 Tháng 6, 2025
Cách kích hoạt ChatGPT o1-mini miễn phí

Cách kích hoạt ChatGPT o1-mini miễn phí

18 Tháng 9, 2024
Viện IMRIC – Viện IRLIE; Tạp chí Doanh nghiệp và Trang trại Việt Nam: Trao kinh phí xây cầu nông thôn cho xã Phú Long

Viện IMRIC – Viện IRLIE; Tạp chí Doanh nghiệp và Trang trại Việt Nam: Trao kinh phí xây cầu nông thôn cho xã Phú Long

18 Tháng 9, 2024
Doanh nghiệp Việt chuyển mình đón thời cơ từ số hóa

Doanh nghiệp Việt chuyển mình đón thời cơ từ số hóa

22 Tháng 10, 2024
Google tài trợ 1,5 triệu USD thúc đẩy nghiên cứu và giáo dục AI tại Việt Nam

Google tài trợ 1,5 triệu USD thúc đẩy nghiên cứu và giáo dục AI tại Việt Nam

21 Tháng 8, 2024
Thăm và làm việc về công tác trù bị tọa đàm, đối thoại “Ngày hội đổi mới sáng tạo tỉnh Bến Tre 2024”

Thăm và làm việc về công tác trù bị tọa đàm, đối thoại “Ngày hội đổi mới sáng tạo tỉnh Bến Tre 2024”

30 Tháng 11, 2024

Cảnh giác tin tặc tấn công qua lỗ hổng phần mềm thiết bịthông minh

18 Tháng 8, 2024

Thanh khoản giao dịch crypto tại Hàn Quốc vượt thị trường chứng khoán

4 Tháng 12, 2024

Hoàn thiện hành lang pháp lý cho công nghiệp công nghệ số, phát triển bán dẫn

15 Tháng 8, 2024

Mini Show “Lê Vân và những người bạn”: Lan toả tình yêu đất nước bằng những giai điệu cảm xúc

19 Tháng 8, 2025

Tốc độ Internet di động tại Việt Nam tăng nhẹ

16 Tháng 8, 2024

Cách Qualcomm dẫn đầu thúc đẩy đổi mới công nghệ tại Việt Nam

25 Tháng 1, 2025

Luật thương mại điện tử sẽ mở cơ hội lớn cho doanh nghiệp nhỏ?

20 Tháng 1, 2025

Đồng yen cứ tăng 1%, ACV sẽ lỗ tỷ giá thêm 100 tỷ đồng

15 Tháng 8, 2024

Vì sao một bộ phận người trẻ gồng mình với vỏ bọc ảo, để khẳng định giá trị bản thân?

30 Tháng 12, 2024
phattrienspcongnghe.vn

Bộ Khoa học và Công nghệ cấp phép số A2465 ngày 16/03/2022

ThS Mai Thanh Hải - Phó giám đốc Thường trực
Bà Nguyễn Thị Huyền - Phó giám đốc

Địa chỉ
VP chính: Số 412, đường Huỳnh Tấn Phát, phường Bình Thuận, quận 7, TP.HCM
Hà Nội: số 2 ngõ 282 Lạc Long Quân, phường Bưởi, quận Tây Hồ, Hà Nội

(Trang đang hoạt động thử nghiệm, trong khi chờ được cấp phép hoạt động )

Danh mục

  • Blockchain
  • Chưa phân loại
  • Công nghệ
  • Crypto
  • Kinh tế
  • Phát triển

Recent News

Vi phạm liên quan đến tài sản mã hóa có thể bị phạt tới 200 triệu đồng 

Vi phạm liên quan đến tài sản mã hóa có thể bị phạt tới 200 triệu đồng 

18 Tháng 7, 2026
Tài sản mã hóa cần một “luật chơi” minh bạch

Tài sản mã hóa cần một “luật chơi” minh bạch

16 Tháng 7, 2026

© 2024 phattrienspcongnghe.vn

Không có kết quả
Xem tất cả kết quả
  • Trang chủ
  • Crypto
  • Blockchain
  • Công nghệ
  • Kinh tế
  • Phát triển

© 2024 phattrienspcongnghe.vn