Tiêu dùng
11 lỗ hổng bảo mật trong các sản phẩm của Microsoft
Mộc Đức - Thứ Năm, 22/09/2022 9:28 SA
Vietnet24h - Cục An toàn thông tin - Bộ Thông tin và Truyền thông mới đây đã có cảnh báo về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa cảnh báo đến đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính cùng hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2022.

Microsoft đã phát hành danh sách bản vá với 64 lỗ hổng bảo mật trong các sản phẩm của hãng. Bản phát hành tháng này đặc biệt đáng chú ý có 11 lỗ hổng bảo mật ảnh hưởng mức cao và nghiêm trọng.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

“Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn", đại diện Cục An toàn thông tin khuyến nghị.

Trong danh sách 11 lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin nêu rõ những nguy cơ lỗ hổng bảo mật thật sự rất nghiêm trọng vì chúng đang được khai thác rộng rãi trên Internet và có thể thực thi các câu lệnh từ xa.

Cụ thể, lỗ hổng CVE-2022-37969 trong Windows Common Log File System Driver cho phép đối tượng tấn công nâng cao đặc quyền. Ngoài ra, các lỗ hổng như CVE-2022-34718 trong Windows TCP/IP, CVE-2022-34724 trong Windows DNS Server, CVE-2022-3075 trong Chromium cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

Bên cạnh đó, lỗ hổng bảo mật CVE-2022-34721, CVE-2022-34722 trong Windows Internet Key Exchange (IKE) Protocol Extensions, CVE-2022-37962 trong Microsoft PowerPoint (khi người dùng mở tập tin PowerPoint độc hại) cho phép đối tượng tấn công thực thi mã từ xa.

Cuối cùng, 4 lỗ hổng bảo mật CVE-2022-37961, CVE-2022-35823, CVE-2022-38008, CVE-2022-38009 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Theo đánh giá của các chuyên gia an ninh mạng, một khi khai thác thành công lỗ hổng “zero-day” (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) CVE-2022-37969, tin tặc có thể chiếm được các đặc quyền hệ thống. CVE-2022-37969 ảnh hưởng đến các phiên bản Windows từ 7 đến 11, cũng như Windows Servers 2008 và 2012.

Các loại lỗ hổng zero-day này thường được sử dụng trong các hình thức tấn công social engineering như thuyết phục ai đó mở một tập tin hay bấm vào liên kết. Sau khi nạn nhân làm theo, mã bổ sung sẽ dùng đặc quyền leo thang để chiếm đoạt hệ thống.

Phát hiện lỗ hổng bảo mật khiến xe Tesla có thể bị mở khóa trong vài giây Vietnet24h - Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật cho phép người khác có quyền truy cập vào xe Tesla để mở khóa và đánh cắp nó chỉ trong vài giây.
Tin khác cùng chuyên mục
Tin đọc nhiều
Robot hình người vượt qua vận động viên tại bán marathon Bắc Kinh, cho thấy bước tiến nhanh của AI vật lý Vietnet24h - Các robot hình người đã gây bất ngờ khi chạy nhanh hơn con người tại giải bán marathon tổ chức ở Bắc Kinh ngày 19/4, đánh dấu bước tiến đáng kể của công nghệ robot Trung Quốc trong lĩnh vực trí tuệ nhân tạo và robot hình người.
Coway giới thiệu máy lọc không khí đa chức năng với khả năng loại bỏ vi nhựa Vietnet24h - Hôm thứ Sáu, Coway cho biết máy lọc không khí kiêm hút ẩm kết hợp của hãng, Noble Dehumidifying Air Purifier, mang lại hiệu suất lọc tiên tiến, bao gồm cả việc loại bỏ bụi siêu mịn và vi nhựa trong không khí.
Cơ hội đăng ký trải nghiệm Galaxy S26 series trong 26 ngày từ Samsung Việt Nam Vietnet24h - Samsung Việt Nam chính thức giới thiệu chương trình “Galaxy S26 Series – 26 ngày đặc quyền trải nghiệm”, như một cách tiếp cận mới giúp người dùng dễ dàng hơn trong hành trình lựa chọn smartphone.
Màn ra mắt điện thoại gập của Apple đã khơi mào cuộc đua điện thoại màn hình rộng Vietnet24h - Samsung và Huawei đẩy mạnh thiết kế kiểu máy tính bảng trong khi Apple hướng đến màn hình không nếp gấp.
Apple Watch Series 11 giảm giá 100 đô la cho hầu hết các mẫu vỏ nhôm trên Amazon Vietnet24h - Apple tiếp tục giảm mạnh giá Apple Watch Series 11, đưa mẫu smartwatch mới nhất của hãng về mức giá hấp dẫn nhất từ trước đến nay, tạo cơ hội tốt cho người dùng đang cân nhắc nâng cấp thiết bị đeo thông minh.
Điện thoại gập ba TriFold của Samsung trở lại thị trường Mỹ Vietnet24h - Samsung Electronics đã nối lại việc bán mẫu điện thoại siêu cao cấp Galaxy Z TriFold tại Mỹ, điều mà giới chuyên gia trong ngành cho rằng có thể là đợt phát hành cuối cùng của thiết bị thử nghiệm này.
Samsung chia sẻ tầm nhìn ứng dụng AI kiến tạo nền tảng sống khỏe Vietnet24h - Tầm nhìn ứng dụng AI trong chăm sóc sức khỏe nhằm xóa bỏ khoảng cách giữa nhận thức và hành động của người Việt được Samsung nhấn mạnh tại buổi livestream trao đổi "Bác sĩ số kiến tạo tương lai - Khỏe mạnh cùng AI".
Samsung Galaxy Watch Ultra 2 dự kiến ​​ra mắt với hai phiên bản: Khám phá sự khác biệt giữa phiên bản 4G và 5G Vietnet24h - Trong bối cảnh thị trường thiết bị đeo thông minh đang bước vào giai đoạn cạnh tranh mới, Samsung được cho là đang chuẩn bị ra mắt Galaxy Watch Ultra 2 với hai phiên bản kết nối 4G và 5G.
Samsung AI TV 2026 đã có mặt tại Việt Nam Vietnet24h - Dải sản phẩm AI TV 2026 tiên phong công nghệ đỉnh cao. tích hợp Vision AI Companion trên toàn bộ danh mục, từ Micro RGB, OLED, Neo QLED, Mini LED đến Crystal UHD
Meta ra mắt hai mẫu kính thông minh Ray-Ban giá 499 đô la Vietnet24h - Hôm thứ Ba, Meta Platforms đã ra mắt hai mẫu kính thông minh Ray-Ban có độ mới, mở rộng phạm vi sản phẩm của mình trong lĩnh vực vốn đã trở thành một trong số ít những thành công đột phá trong cuộc đua thiết bị công nghệ trí tuệ nhân tạo.
Phán quyết về AI khiến các luật sư Mỹ đưa ra cảnh báo: Các cuộc trò chuyện của bạn có thể bị sử dụng chống lại bạn Vietnet24h - Một phán quyết mới của tòa án liên bang Mỹ đang làm dấy lên những cảnh báo mạnh mẽ từ giới luật sư và chuyên gia pháp lý: các cuộc trò chuyện với chatbot AI như ChatGPT hay Claude có thể trở thành bằng chứng trước tòa, thay vì được bảo mật như người dùng vẫn nghĩ.
Tổng hợp các mẫu laptop HP tốt nhất 2026 Vietnet24h - Trong bối cảnh thị trường laptop ngày càng phân hóa theo nhu cầu sử dụng, các bài đánh giá từ ZDNet cho thấy HP đang theo đuổi một chiến lược sản phẩm rất rõ ràng: không cố tạo ra một thiết bị “toàn năng”, mà tập trung xây dựng từng dòng máy tối ưu cho từng nhóm người dùng cụ thể.
OnePlus pin 9.000mAh: “Quái vật pin” mới khiến người dùng không thể quay lại smartphone truyền thống Vietnet24h - Thị trường smartphone đang chứng kiến một xu hướng mới: cuộc đua dung lượng pin.
Hướng dẫn chuẩn bị điện thoại trước khi đổi máy: Tránh mất dữ liệu và bảo vệ quyền riêng tư Vietnet24h - Khi nâng cấp lên điện thoại mới, nhiều người lựa chọn bán lại hoặc đổi máy cũ để tiết kiệm chi phí.
Google Photos nâng cấp tìm kiếm AI: Người dùng chủ động chọn tốc độ hay trí tuệ Vietnet24h - Google vừa triển khai bản nâng cấp mới cho ứng dụng Google Photos, bổ sung tính năng chuyển đổi (toggle) cho phép người dùng lựa chọn giữa chế độ tìm kiếm nhanh truyền thống và tìm kiếm thông minh dựa trên AI.
Camera trong nhà: Tiện ích công nghệ hay “lỗ hổng” bảo mật mới của kỷ nguyên số? Vietnet24h - Làn sóng lắp đặt camera trong nhà đang bùng nổ cùng với sự phổ biến của hệ sinh thái nhà thông minh.
Anh siết chặt thời gian sử dụng màn hình của trẻ em: Xu hướng quản lý công nghệ đang bước sang giai đoạn mới Vietnet24h - Chính phủ Anh vừa ban hành hướng dẫn quốc gia nhằm hạn chế thời gian sử dụng thiết bị số của trẻ nhỏ.
Galaxy Z TriFold: Một tuyệt phẩm kỹ thuật – nhưng chưa phải sản phẩm cho thị trường Vietnet24h - TriFold là một bước nhảy vọt về kỹ thuật. Với thiết kế hai bản lề và màn hình gập ba, thiết bị mở ra kích thước gần 10 inch – tiệm cận tablet – nhưng vẫn có thể bỏ túi.
Samsung tổ chức sự kiện ra mắt Galaxy S26 series tại Việt Nam Vietnet24h - Công ty Điện tử Samsung Việt Nam chính thức tổ chức sự kiện ra mắt thế hệ Galaxy S26 series mới tại Thiskyhall Sala (TP.HCM). Sự kiện thu hút sự tham gia của hơn 600 khách mời, bao gồm các đối tác, đại diện cơ quan báo chí – truyền thông, chuyên gia công nghệ và nhà sáng tạo nội dung.
OnePlus 15R – LỰA CHỌN HÀI HOÀ GIỮA MÀN HÌNH 165 HZ VÀ PIN LỚN Vietnet24h - Điểm nổi bật nhất của 15R là màn hình 165 Hz và viên pin dung lượng lớn, hai yếu tố tạo nên trải nghiệm hàng ngày vượt trội so với số đông smartphone cùng phân khúc.