Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Microsoft đã phát hành một loạt các bản cập nhật bảo mật tháng 11 để sửa chữa tổng cộng 53 lỗ hổng bảo mật mới trong Windows.

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải. Các lỗ hổng này sẽ ảnh hưởng đến hệ điều hành Windows, Microsoft Office, Microsoft Edge, Internet Explorer, Microsoft Scripting Engine, .NET Core ... Hãy tiến hành cập nhật nhanh nhé.

Có ít nhất 4 lỗ hổng bị công khai, cho phép kẻ tấn công khai thác chúng một cách dễ dàng. Nhưng may mắn là không có bất kỳ hacker nào khai thác 4 lỗ hổng này, thông tin đến từ Gill Langston tại công ty bảo mật Qualys. Bốn lỗ hổng cụ thể là:

  • CVE-2017-8700 (Lỗ hổng thông tin trong ASP.NET Core).
  • CVE-2017-11827 (Trình duyệt của Microsoft cho phép thực hiện mã lệnh từ xa).
  • CVE-2017-11848 (Tiết lộ thông tin người dùng trong Internet Explorer).
  • CVE-2017-11883 (lỗi về service trong ASP.NET Core).

Khả năng khai thác tiềm ẩn từ các lỗ hổng?

Điều thú vị về bản vá tháng này là không có bản vá lỗi nào của Windows bị chỉ trích từ phía người dùng. Tuy nhiên, tính năng liên quan đến bảo mật thiết bị (CVE-2017-11830) và kỹ thuật Privilege Elevation - leo thang đặc quyền (CVE-2017-11847) là điều mà người dùng nên tập trung.

Ngoài ra, theo một bản phân tích các bản sửa lỗi Patch trong lỗ hổng Zero-Day, CVE-2017-11830 và một lỗ hổng khác được xác định là CVE-2017-11877 có thể bị khai thác để lây lan phần mềm độc hại.

CVE-2017-11830 vá một lỗ hổng bảo vệ thiết bị bảo vệ thiết bị cho phép nhà phát triển sản xuất ra các phần mềm độc hại. Còn với CVE-2017-11877 là một lỗ hổng bảo mật trong Excel với tính năng Macro, thường được các nhà phát triển phần mềm độc hại sử dụng. Ngoài ra Microsoft đã cố định sáu lỗ hổng cho phép thực thi mã lệnh trong các trình duyệt của Microsoft.

Microsoft đã xác định những lỗ hổng này như CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11839, CVE-2017-11871 và CVE-2017-11873, có thể làm hỏng bộ nhớ, như vậy kẻ tấn công có thể tấn công người dùng. Trong một tình huống tấn công giả định, kẻ tấn công có thể khai thác lỗ hổng thông qua Microsoft Edge, sau đó thuyết phục người dùng xem trang web.

Microsoft Office 2017 cho phép Hacker cài đặt phần mềm độc hại.

Ngoài ra, bạn nên cẩn thận khi mở các tệp trong MS Office. Tất cả các phiên bản của Microsoft Office phát hành trong 17 năm qua đều có nguy cơ bị tấn công bởi lỗ hổng CVE-2017-11882, hoạt động với tất cả các phiên bản hệ điều hành Windows, bao gồm Windows 10 Creators Update. Người dùng khi mở tệp tin độc hại từ Microsoft Office hoặc Microsoft Word Pad, sẽ tạo điều kiện cho kẻ tấn công cài đặt phần mềm độc hại từ xa.

Adobe Patch đi kèm 62 lỗ hổng

Bên cạnh việc sửa lỗ hổng trong các sản phẩm khác nhau của Windows, Microsoft cũng đã phát hành bản cập nhật cho Adobe Flash Player. Các bản cập nhật này tương thích với Adobe Update APSB17-33, đi kèm với các bản vá dành cho phiên bản Acrobat Reader. Vì vậy, người dùng Flash Player nên tiến hành cập nhật bản update mới từ Microsoft.

Cần lưu ý rằng, Microsoft đã phát hành bản vá cho lỗ hổng nguy hiểm KRACK (CVE-2017-13080) trong giao thức không dây WPA2. Microsoft khuyên người dùng nên cập nhật bản vá bảo mật tháng 11 càng sớm càng tốt để giữ an toàn cho thiết bị.

Để cài đặt các bản cập nhật bảo mật, bạn chỉ cần vào Settings > Update & security > Windows Update, click Check for updates để tiến hành cập nhật.

Ngô Viết Hùng / Via The Hacker News
Nguồn: http://www.techrum.vn/threads/hay-cp-nht-ban-va-li-microsoft-da-tin-hanh-fix-53-l-hng-quan-trng-trong-windows-10.162501/

TIN LIÊN QUAN

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).

Flash sẽ bị khai tử trên Windows vào cuối năm 2020

Adobe đã xác nhận Flash Player sẽ bị khai tử trên Windows vào cuối năm 2020, đó sẽ là cột mốc đánh dấu sự kết thúc của một kỷ nguyên. Các công ty công nghệ lớn cũng đang chuyển sang các giải pháp thay thế Flash Player, và Microsoft là một trong số

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

Microsoft thông báo khai tử phiên bản Windows 10 version 1607

Theo thông tin từ phía Microsoft, phiên bản Windows 10 version 1607 sẽ kết thúc hỗ trợ vào ngày 10 tháng 4 năm 2018, như vậy là tròn chu kỳ hai năm hỗ trợ từ phía Microsoft cho mỗi phiên bản Windows. Microsoft sẽ hiển thị thông báo yêu cầu nâng cấp

Microsoft phát hành bản cập nhật tích lũy mới cho người dùng Windows 10, Windows 7, và Windows 8.1

Việc cập nhật bản vá lỗi là điều người dùng buộc phải làm để đảm bảo hệ thống được an toàn trước các nguy cơ bị rò rỉ những thông tin nhạy cảm như mật mã hay các nội dung bí mật khác được lưu trữ trên thiết bị.

Microsoft tung bản vá khẩn cấp, khắc phục lỗ hổng Wi-Fi

Sau sự cố hàng tỷ thiết bị có nguy cơ bị tấn công, thông qua một lỗ hổng bảo mật cực kỳ quan trọng của giao thức WPA và WPA2. Ngay lập...

Microsoft vẫn cho phép nâng cấp từ Windows 7/8.1 lên Windows 10 miễn phí sau tháng 12

Microsoft đã đưa ra quyết định kết thúc chương trình này vào ngày 31 tháng 12. 'Chương trình nâng cấp thông qua Accessibility sẽ kết thúc vào ngày 31 tháng 12 năm 2017.' - Theo nội dung từ trang FAQ của Microsoft.

THỦ THUẬT HAY

Tiết kiệm Pin Laptop, tăng thời gian sử dụng Pin laptop dùng Windows 7, 8, 10

Bạn ngại không muốn cắm sạc pin Laptop nhiều nhưng lại muốn làm việc được lâu hơn mà không lo đến việc hết pin. Bài viết dưới đây chúng tôi sẽ hướng dẫn bạn tiết kiệm pin Laptop, cách chống tiêu hao pin cho

Vào Desktop trong Windows 10 chỉ với một thao tác ngắn

Bạn có thể nhấn nút thu nhỏ trên tất cả các cửa sổ đang mở hoặc bạn có thể thu nhỏ tối đa tất cả cùng một lúc bằng một cú nhấp chuột hoặc bàn phím kết hợp. Đây là cách để vào Desktop trong Windows 10 chỉ với một thao

Cách bật trình tiết kiệm pin trên Windows 11

Bạn muốn bật tính năng tiết kiệm pin trên thiết bị chạy Windows 11 nhưng không biết làm thế nào? Hãy thực hiện theo hướng dẫn dưới đây để kích hoạt tính năng tiết kiệm pin khi cần.

Steam đã bắt đầu cho bán game bằng tiền Việt, giảm giá khi thanh toán bằng VND trên Steam

Vậy là cộng đồng game thủ Việt Nam đã chính thức được Valve chấp nhận cho việc mua sắm, thanh toán tiền Việt trên Steam. Với quyết định này của Steam, game đã được định giá theo mức thu nhập của người Việt Nam và đem

Kích hoạt bản quyền Key Microsoft Office Professional Plus 2016 vĩnh viễn | Cập nhật miễn phí

Key Office 2016 bản quyền được phát hành từ khá lâu, phiên bản Office này đã được nhiều người lựa chọn tải về và sử dụng trên máy tính của mình. Dưới đây là hướng dẫn chi tiết về cách kích hoạt Key Microsoft Office

ĐÁNH GIÁ NHANH

Samsung Gear IconX: Thiết kế thời trang và cho cảm giác “đeo như không đeo”

Samsung Gear IconX là mẫu tai nghe không dây mới nhất của Samsung, khi bao gồm hai tai nghe nhét tai nhỏ gọn và tiện lợi. Gear IconX chắc chắn sẽ rất được giới trẻ đam mê âm nhạc quan tâm khi nó có thiết kế thời trang

realme ra mắt sản phẩm mới kế nhiệm dòng C-series giúp bạn tự tin bước vào giai đoạn “bình thường mới”

Sau hơn 4 tháng giãn cách xã hội, cuộc sống tại nhiều tỉnh thành trên cả nước đã dần trở về trạng thái “bình thường mới”, buộc mọi người phải thích nghi với những thói quen chưa từng có như thường xuyên mở điện thoại

Đánh giá Asus Zenfone Max Plus: Có gì đáng giá với mức 5,5 triệu

Asus Zenfone Max Plus mang ngôn ngữ thiết kế khá quen thuộc với mặt lưng bằng kim loại nguyên khối cứng cáp và các cạnh bên được bo cong mềm mại, tạo cảm giác dễ chịu hơn khi cầm nắm. Cảm biến vân tay đã được hãng dời