2 bản vá lỗi bảo mật nghiêm trọng vừa được Microsoft phát hành khẩn cấp, hãy cập nhật ngay

www.tuoitre.vn -   06/07/2020 12:00:00 1124

Microsoft vừa phát hành khẩn cấp bản cập nhật để vá hai lỗ hổng bảo mật có rủi ro cao, ảnh hưởng đến hàng trăm triệu người dùng phiên bản Windows 10 và Server.

2 bản vá lỗi bảo mật nghiêm trọng vừa được Microsoft phát hành khẩn cấp, hãy cập nhật ngay

Microsoft vừa phát hành bản cập nhật khẩn cấp để vá hai lỗ hổng nghiêm trọng trong thư viện Microsoft Windows Codecs, ảnh hưởng đến hàng trăm triệu người dùng phiên bản Windows 10 và Windows Server.

Bản cập nhật khẩn cấp này được tung ra sớm hơn hai tuần so với chu kỳ phát hành bản cập nhật định kì Patch Tuesday vào ngày 14/7 sắp tới.

Hai lỗ hổng bảo mật vừa được vá nằm trong Thư viện Windows Codecs. Theo đó, tin tặc có thể tải về, cài đặt và khởi chạy các ứng dụng chứa mã độc. Codecs là tập hợp các thư viện hỗ trợ, giúp Windows phát, nén và giải nén các loại tập tin âm thanh và video khác nhau.

Hai lỗ hổng bảo mật mới được tiết lộ, được đánh số CVE-2020-1425 và CVE-2020-1456, đều là các lỗi thực thi mã từ xa có thể cho phép kẻ tấn công thực thi mã tùy ý và kiểm soát máy tính bị ảnh hưởng qua các nền tảng bị xâm nhập.

Theo Microsoft, cả hai lỗ hổng tồn tại do cách thư viện Thư viện Windows Codecs xử lý các đối tượng trong bộ nhớ. Trong bản tin bảo mật được phát hành, Microsoft cho rằng tin tặc có thể khai thác hai lỗ hổng này bằng cách sử dụng một tệp hình ảnh được tạo đặc biệt. Khi người dùng mở tệp độc hại này sử dụng các phần mềm trong đó tích hợp sẵn thư viện Windows Codecs, tin tặc có thể cài mã độc hoặc kiểm soát máy tính Windows.

2 bản vá lỗi bảo mật nghiêm trọng vừa được Microsoft phát hành khẩn cấp, hãy cập nhật ngay

Trong hai lỗ hổng, CVE-2020-1425 nguy hiểm hơn vì việc khai thác thành công có thể cho phép kẻ tấn công thu thập dữ liệu để xâm nhập hệ thống của người dùng bị ảnh hưởng.

Lỗ hổng thứ hai, CVE-2020-1456, được đánh giá là nguy hiểm và có thể cho phép kẻ tấn công thực thi mã tùy ý trên các máy tính Windows bị ảnh hưởng.

Tuy nhiên, tại thời điểm Microsoft phát hành bản vá khẩn cấp, cả hai lỗ hổng đều chưa được công khai hoặc bị khai thác bởi tin tặc.

Cả hai lỗ hổng này được phát hiện bởi nhà nghiên cứu bảo mật từ Zero Day Initiative thuộc Trend Micro là Abdul-Aziz Hariri. Phía Microsoft cũng tiết lộ danh sách các phiên bản hệ điều hành bị sự cố này và được nhận bản cập nhật sửa lỗi bảo mật khẩn cấp bao gồm: Windows 10 phiên bản 1709, Windows 10 phiên bản 1803, Windows 10 phiên bản 1809, Windows 10 phiên bản 1903, Windows 10 phiên bản 1909, Windows 10 phiên bản 2004; Windows Server 2019, Windows Server phiên bản 1803, Windows Server phiên bản 1903, Windows Server phiên bản 1909 và Windows Server phiên bản 2004.

May mắn thay, bản vá này được Microsoft phát hành qua ứng dụng Windows Store. Người dùng không cần thực hiện bất cứ hành động gì để nhận được bản vá.

Tuy nhiên, nếu không muốn chờ đợi, bạn có thể cài đặt ngay bản vá bằng cách kiểm tra các bản cập nhật mới thông qua Microsoft Store.

Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 139
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 162
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 140
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 109
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 51
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 53
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button