Microsoft vá 120 lỗ hổng trong bản cập nhật bảo mật tháng 8

Thứ ba, 16/11/2021 19:02

Trong số 120 lỗ hổng được vá trong bản cập nhật bảo mật Patch Tuesday tháng 8, Microsoft cho biết có 2 lỗ hổng zero-day nghiêm trọng

 Microsoft đã vá 120 lỗ hổng trên 13 sản phẩm khác nhau, từ Edge tới Windows, từ SQL Servers đến .NET Framework. Trong số này, 17 bị xếp vào loại cảnh báo nghiêm trọng nhất và có 2 lỗ hổng zero-day. Lỗ hổng zero-day đã bị hacker khai thác trước khi Microsoft tung ra bản vá hôm nay.

20211209-pg7.png

CVE-2020-1464, lỗ hổng zero-day đầu tiên nằm trong hệ điều hành Windows. Microsoft cho biết kẻ tấn công có thể lợi dụng nó để vượt qua các tính năng bảo mật và tải lên các tập tin giả mạo chữ ký số của công ty. CVE-2020-1380, lỗ hổng zero-day còn lại được phát hiện trong công cụ script engine trong Internet Explorer. Microsoft đã nhận được báo cáo từ nhà sản xuất phần mềm diệt virus Kaspersky về việc tin tặc tìm ra lỗi thực thi lệnh tấn công từ xa (RCE) và lợi dụng trong thực tế.

Dù CVE-2020-1380 nằm trong script engine của Internet Explorer, các ứng dụng khác của Microsoft cũng bị ảnh hưởng, chẳng hạn bộ ứng dụng văn phòng Office. Đó là bởi vì ứng dụng Office dùng script engine của Internet Explorer để nhúng và render các trang web bên trong tài liệu Office, tính năng mà script engine đóng vai trò lớn.

Để cài đặt bản Patch Tuesday tháng 8, người dùng Windows thực hiện theo thao tác sau: chọn Start > Settings> Update & Security > Windows Update > Download.

 

theo ictnews.vietnamnet.vn
banner
icon

Cổng dịch vụ công
Quốc Gia

Những thông tin thủ tục hành chính
khai báo online tại đây

Xem chi tiết icon
icon

Chính sách
pháp luật Việt Nam

Cập nhật thông tin, chính sách
pháp luật Việt Nam

Xem chi tiết icon
icon

Giới thiệu
Sản phẩm dịch vụ

Nơi giới thiệu những sản phẩm,
dịch vụ tốt nhất dành cho bạn đọc

Xem chi tiết icon

Cổng thông tin điện tử của các đơn vị thuộc Bộ

Top