Header ads

Header ads
» » Microsoft âm thầm cập nhật Windows 10 để vá 2 lỗ hổng bảo mật nghiêm trọng

Ngày 01/7 vừa qua, Microsoft đã phải âm thầm cập nhật Windows 10 để vá hai lỗ hổng bảo mật quan trọng ảnh hưởng tới hàng trăm triệu người dùng. Bản cập nhật khẩn cấp này được Microsoft tung ra trước 2 tuần so với lịch trình ra mắt bản vá Patch Tuesday hàng tháng.

Hai lỗ hổng bảo mật vừa được vá nằm trong Windows Codecs Library. Chúng cho phép hacker tải về, cài đặt và khởi chạy các ứng dụng chưa mã độc. Codec là tập hợp các thư viện hỗ trợ, giúp Windows phát, nén và giải nén các loại tập tin nhạc và video.

Tên mã của hai lỗ hổng mới là CVE-2020-1425 và CVE-2020-1456. Hacker có thể lợi dụng những lỗ hổng này để thực thi các câu lệnh tùy ý và kiểm soát máy tính bị xâm nhập. Theo Microsoft, cả hai lỗ hổng đều xuất phát từ cách thư viện codec xử lý các đối tượng trong bộ nhớ.

Hai lỗ hổng bảo mật nghiêm trọng khiến Microsoft phải âm thầm tung ra bản vá khẩn cấp
Hai lỗ hổng bảo mật nghiêm trọng khiến Microsoft phải âm thầm tung ra bản vá khẩn cấp

Tuy nhiên, để khai thác cả hai lỗ hổng này, trước tiên hacker sẽ phải lừa người dùng nhấp vào các tệp hình ảnh được tạo ra theo cách đặc biệt. Khi được nhấp vào, các tập tin hình ảnh này sẽ được mở bằng bất kỳ ứng dụng nào sử dụng Codec Library tích hợp của Windows.

Trong hai lỗ hổng, CVE-2020-1425 nguy hiểm hơn bởi nó cho phép hacker thu thập dữ liệu để gây thêm nhiều thiệt hại cho nạn nhân. CVE-2020-1456 được đánh giá là nguy hiểm bởi nó cho phép hacker thực thi lệnh tùy ý trên máy tính Windows bị tấn công.

Microsoft cho biết tại thời điểm họ tung ra bản vá, cả hai lỗ hổng đều chưa được công khai hoặc bị khai thác một cách tích cực bởi hacker.

Danh sách các phiên bản hệ điều hành Windows bị ảnh hưởng:

    Microsoft sẽ tự động cập nhật bản vá này trên các phiên bản Windows bị ảnh hưởng, người dùng không cần thực hiện bất cứ hành động nào.


    ---

    Khóa học Hacker và Marketing từ A-Z trên ZALO!

    Khóa học Hacker và Marketing từ A-Z trên Facebook!

    Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

    Bảo mật và tấn công Website - Hacker mũ trắng
    Hacker mũ trắng
    KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

    Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

    Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
    Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



    Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

    Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


    Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
    Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
     Khoa hoc hay
    Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


    Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
    Nhấn vào đây để bắt đầu khóa học


    Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


    Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
    kiếm tiền Youtube bằng phần mềm Camtasia Studio
    Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
     Xây dựng website​​​​
    HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
    Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
     Khoa hoc hay
    MICROSOFT ACCESS



    GOOGLE SPREADSHEETS phê không tưởng
     Khoa hoc hay
    Khóa hoc lập trình bằng Python tại đây

    Hãy tham gia khóa học để biết mọi thứ

    Để tham gia tất cả các bài học, Bạn nhấn vào đây 
    Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
     Khoa hoc hay
    Design Website

    Để thành thạo Wordpress bạn hãy tham gia khóa học 
    Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



    Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
    Tham gia nhóm Facebook
    Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
    Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

    About Học viện đào tạo trực tuyến

    Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
    - Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
    - Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
    HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
    «
    Next
    Bài đăng Mới hơn
    »
    Previous
    Bài đăng Cũ hơn