-
Microsoft kêu gọi khách hàng bảo mật máy chủ Excha...
-
Hơn 134 triệu lượt tấn công các thiết bị IoT Realt...
-
Apple phát hành các bản cập nhật cho các thiết bị ...
-
Facebook giới thiệu các tính năng mới cho ứng dụng...
-
Mã độc Emotet trở lại và lợi hại hơn xưa
-
Cửa hàng ứng dụng Samsung Galaxy Store bị lỗ hổng ...
Microsoft phát hành bản vá bảo mật khẩn cấp cho Windows
Hãng công nghệ Microsoft vừa phát hành bản vá bảo mật khẩn cấp nhằm vá lỗi cho một lỗ hổng bảo mật nghiêm trọng.
Được biết lỗ hổng này có thể thực thi mã độc cực nghiêm trọng (RCE) trong công cụ bảo vệ chống mã độc của nó (Malware Protection Engine – MPE) cho phép kẻ tấn công chiếm toàn quyền điều khiển máy tính của nạn nhân.
Được kích hoạt mặc định, Microsoft Malware Protection Engine sẽ cung cấp các tính năng bảo mật không gian mạng như quét, phát hiện và làm sạch đối với các phần mềm antivirus và antimalware trên tất cả các dòng sản phẩm của công ty.
Theo Microsoft thì lỗ hổng này ảnh hưởng đến một lượng lớn các sản phẩm bảo mật của Microsoft như Windows Defender, Microsoft Security Essentials, Endpoint Protection, Forefront Endpoint Protection, và Exchange Server 2013 and 2016, ảnh hưởng cả Windows 7, Windows 8.1, Windows 10, Windows RT 8.1, và Windows Server.
Lỗ hổng này mang tên CVE-2017-11937, ảnh hưởng đến bộ nhớ được kích hoạt khi Microsoft Malware Protection Engine khởi chạy các tác vụ quét tập tin để kiểm tra xem có bất kỳ mối đe dọa tiềm ẩn nào trên máy tính của người dùng hay không.
Nếu hacker khai thác thành công lỗ hổng này, hacker sẽ có thể chiếm toàn quyền kiểm soát máy tính của nạn nhân từ xa. Microsoft cho biết kẻ tấn công có thể đặt một tập tin độc hại được đặc biệt thiết kế ở một vị trí được quét bởi Microsoft Malware Protection Engine để khai thác lỗ hổng này, dẫn đến thực thi mã độc từ xa.
Microsoft đã khắc phục lỗ hổng này và đảm bảo với khách hàng rằng chưa có bất kỳ vụ tấn công nào khai thác này xảy ra trước khi lỗ hổng được vá. Công ty đã phát hành một bản cập nhật quan trọng để vá lỗi và khuyên người dùng nên cài đặt bản cập nhật này càng sớm càng tốt. Bản vá lỗi khẩn cấp được thực hiện chỉ vài ngày trước khi Microsoft dự kiến phát hành bản cập nhật December Patch Tuesday.
Được biết các lỗ hổng này được phát hiện bởi Trung tâm an ninh mạng quốc gia của Anh (NCSC) và báo cáo cho Microsoft ngay sau đó.
Minh Hương
TIN CÙNG CHUYÊN MỤC
Microsoft kêu gọi khách hàng bảo mật máy...
Hơn 134 triệu lượt tấn công các thiết bị...
Apple phát hành các bản cập nhật cho các...
Facebook giới thiệu các tính năng mới ch...
Mã độc Emotet trở lại và lợi hại hơn xưa
Cửa hàng ứng dụng Samsung Galaxy Store b...
-
Kaspersky công bố người chiến thắng cuộc thi dành ...
-
Mẹo lưu hình ảnh trên trang web cấm nhấp chuột phả...
-
Trình duyệt nào tốn ít RAM và CPU nhất trên Window...
-
Microsoft phát hành bản vá lỗi tháng 1-2023 cảnh b...
-
Hướng dẫn cách xoá lịch sử tìm kiếm trên Facebook
-
Cập nhật ngay bản vá trên chip Qualcomm và Lenovo ...
-
Microsoft kêu gọi khách hàng bảo mật máy chủ Excha...
-
Hơn 134 triệu lượt tấn công các thiết bị IoT Realt...
-
Apple phát hành các bản cập nhật cho các thiết bị ...
-
Facebook giới thiệu các tính năng mới cho ứng dụng...
-
Mã độc Emotet trở lại và lợi hại hơn xưa
-
Cửa hàng ứng dụng Samsung Galaxy Store bị lỗ hổng ...
TAGS
LIÊN HỆ
