Loading...

Microsoft tung bản vá 76 lỗi Windows

Ngày đăng: 
16/02/2023 13:59
Lượt xem:
712

Trong bản cập nhật bảo mật lớn tháng 2, Microsoft vá tổng cộng 76 lỗ hổng, bao gồm 7 lỗ hổng nghiêm trọng và 3 lỗ hổng zero-day.

Ngày 14/2, Microsoft phát hành bản cập nhật bảo mật Patch Tuesday cho người dùng Windows. Bản cập nhật này vá tổng cộng 76 lỗi, bao gồm 7 lỗi nghiêm trọng và 3 lỗ hổng zero-day mà Microsoft cho biết đã bị khai thác trong thực tế.

Trong số 3 lỗ hổng zero-day, hai lỗ hổng ảnh hưởng trực tiếp đến người dùng Windows 10 và Windows 11, cũng như hầu hết các phiên bản Windows Server từ năm 2008 trở lại đây. Lỗ hổng còn lại tác động đến người dùng Microsoft Publisher. Nếu kẻ xấu tấn công thành công, chúng có thể chiếm quyền điều khiển máy tính.

Ba lỗ hổng zero-day xuất hiện trong Patch Tuesday tháng 2 của Microsoft

Cụ thể, lỗ hổng CVE-2023-21823 được xem là nghiêm trọng nhất. Không chỉ ảnh hưởng đến Windows 10 và 11, nó còn là một lỗ hổng RCE (thực thi mã từ xa). Điều đó đồng nghĩa kẻ tấn công có thể chạy mã trên máy tính mà không cần đăng nhập giống như chúng là một người dùng hợp pháp. Theo Microsoft, nếu thành công, chúng có thể giành được đặc quyền hệ thống (SYSTEM privilege). Chuyên gia bảo mật Mike Walters đến từ hãng Action1 cho biết khai thác lỗ hổng này tương đối đơn giản, không cần tương tác của người dùng.

Điểm khác biệt so với các bản vá bảo mật trước đây là lần này, nó sẽ được gửi đến người dùng thông qua Microsoft Store thay vì Windows Update. Vì vậy, với những người đã vô hiệu hóa tự động cập nhật trong Microsoft Store, Microsoft sẽ không tự động gửi cập nhật.

Lỗ hổng CVE-2023-21715 nằm trong Microsoft Publisher, cho phép một tài liệu vượt qua “hàng rào bảo vệ” của Office. Kẻ tấn công sẽ lừa nạn nhân thông qua hình thức social engineering để tải về và mở tài liệu từ website, từ đó dẫn đến máy tính bị tấn công.

Nạn nhân của lỗ hổng CVE-2023-23376 tương tự CVE-2023-21823 nhưng nó không phải lỗ hổng RCE mà là lỗ hổng EOP (leo thang đặc quyền). Nếu bị khai thác thành công, quyền truy cập thông thường có thể tăng lên cấp độ hệ thống. Nó cũng không yêu cầu tương tác của người dùng.

Dù bản vá tháng 2 nhỏ hơn bản vá tháng 1, CEO HighGround.io Mark Lamb cho rằng, việc xuất hiện 3 lỗ hổng zero-day và 12 lỗi liên quan đến leo thang đặc quyền cho thấy nó vẫn là một bản cập nhật quan trọng. Richard Hollis, CEO Risk Crew, gọi đây là những bản cập nhật cần thiết, đặc biệt giữa bối cảnh người làm việc tại nhà ngày càng nhiều.

Để tránh gặp nguy hiểm, người dùng Windows nên chú ý đến các bản cập nhật và tải về ngay lập tức.

Theo Forbes

  • Chia sẻ qua viber bài: Microsoft tung bản vá 76 lỗi Windows
  • Chia sẻ qua reddit bài:Microsoft tung bản vá 76 lỗi Windows

chủ đề liên quan

Kaspersky: Tấn công mã độc trên di động tại APAC tăng 49%

Ngày đăng: 
01/10/2026
Lượt xem:
41
Trong quý I/2026, số lượt phát hiện mối đe dọa trên mỗi người dùng di động bị ảnh hưởng tại 8 thị trường châu Á - Thái Bình Dương tăng 49% so với cùng kỳ năm trước, dù tổng số người dùng bị ảnh hưởng giảm.

GSMA: 45% vụ lừa đảo tại 6 nước ASEAN vẫn chưa được giải quyết

Ngày đăng: 
11/09/2026
Lượt xem:
101
AI, deepfake và các hình thức giả danh ngày càng tinh vi đang khiến người dùng khó phân biệt tương tác hợp pháp với hành vi lừa đảo trên môi trường số. Niềm tin số đang trở thành yếu tố quan trọng đối với quá trình phát triển kinh tế số ASEAN, nhưng lừa đảo trực tuyến và gian lận đang tạo ra những rào cản đáng kể.

Kaspersky: Hơn 250.000 vụ tấn công ransomware bị ngăn chặn tại APAC

Ngày đăng: 
12/08/2026
Lượt xem:
183
Trong nửa đầu năm 2026, Kaspersky ghi nhận 75 triệu cuộc tấn công trực tuyến tại khu vực châu Á - Thái Bình Dương, trong đó có 3,4 triệu vụ dùng mã độc cửa hậu, 2,4 triệu vụ đánh cắp mật khẩu và hơn 250.000 vụ ransomware.

99% doanh nghiệp xem an ninh CNTT là nền tảng cho tăng trưởng bền vững

Ngày đăng: 
31/07/2026
Lượt xem:
169
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
206
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
273
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.