Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft sửa 49 lỗ hổng trong gói cập nhật bảo mật tháng...

Microsoft sửa 49 lỗ hổng trong gói cập nhật bảo mật tháng 1


Gã khổng lồ phần mềm cho biết hai lỗ hổng trong số này được Microsoft phân loại là nghiêm trọng (liên quan đến việc vượt qua bảo mật Windows Kerberos và thực thi mã từ xa trong Hyper-V). Bản vá bao gồm các bản sửa lỗi cho 10 lỗ hổng đặc quyền nâng cao, 12 lỗ hổng thực thi mã từ xa, 11 lỗ hổng tiết lộ thông tin, 6 lỗ hổng từ chối dịch vụ (DoS)…

Microsoft sửa 49 lỗ hổng trong gói cập nhật bảo mật tháng 1- Ảnh 1.

Bản cập nhật mới giúp vá nhiều lỗ hổng bảo mật trên sản phẩm Microsoft

Mặc dù bản vá bảo mật tháng 1 không chứa các bản sửa lỗi cho các lỗ hổng đang bị kẻ tấn công tích cực khai thác nhưng một số cần đặc biệt được biết đến, bao gồm CVE-2024-20674 khai thác lỗ hổng này cho phép vượt qua tính năng bảo mật Kerberos của Windows (nghiêm trọng), CVE-2024-20700 trong hệ thống ảo hóa phần cứng Hyper-V có thể bị khai thác để thực thi mã từ xa trên hệ thống (nghiêm trọng) và CVE-2024-20677 trong Microsoft Office cho phép thực thi mã từ xa bằng cách sử dụng các tài liệu Office độc hại được cấu hình đặc biệt có chứa mô hình FBX 3D. Để giải quyết vấn đề này, Microsoft đã vô hiệu hóa khả năng chèn tệp FBX vào Word, Excel, PowerPoint và Outlook dành cho Windows và macOS.

Người dùng có thể tìm thấy các lỗ hổng đã được sửa trên trang web chính thức của Microsoft. Ngoài ra, gã khổng lồ phần mềm đã bắt đầu phân phối các bản cập nhật tích lũy cho Windows 11 (KB5034123) và Windows 10 (KB5034122).

Đối với các thiết bị Windows sử dụng nhiều màn hình, người dùng có thể gặp sự cố khi sử dụng trợ lý ảo Copilot AI (ở bản xem trước) với các phím tắt đột ngột chuyển đổi giữa các màn hình hoặc bị căn chỉnh. Các nhà phát triển có kế hoạch phát hành một bản vá để giải quyết tình trạng này. Ngoài ra, hiện tại không có hỗ trợ cho Copilot trong các phiên bản xem trước của Windows khi thanh tác vụ được đặt theo chiều dọc. Để truy cập Copilot, người dùng phải đảm bảo thanh tác vụ được đặt theo chiều ngang ở cuối hoặc trên cùng không gian làm việc.



Source link

Cùng chủ đề

Bản cập nhật iOS được nhiều người dùng iPhone chờ đợi chính thức ra mắt

Bản cập nhật iOS 18 trước đó đã diễn ra vào ngày 16/9 nhưng không đi kèm Apple Intelligence. Giờ đây, với iOS 18.1, người dùng iPhone đã có thể trải nghiệm các chức năng đến từ bộ công cụ trí tuệ nhân tạo (AI) của Apple. ...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nguy cơ hệ thống tại Việt Nam bị tấn công mạng từ 9 lỗ hổng bảo mật mới

Việc phân tích, đánh giá và có cảnh báo tới các đơn vị tại Việt Nam về những lỗ hổng bảo mật trong sản phẩm của Microsoft có mức ảnh hưởng cao và nghiêm trọng, là hoạt động được Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) thực hiện định kỳ, theo các kỳ Microsoft công bố phát hành danh sách bản vá các lỗ...

Nổi bật

Mới nhất

Cùng tác giả

Sự trở lại huy hoàng của giày da đanh với quần legging, quần tây và váy ngắn

Thoải mái, thiết thực, linh hoạt và sang trọng, giày da đanh đã trở thành một món đồ...

Từ trường ĐH thành ĐH là thay đổi hướng tới chiều sâu

Phát biểu tại lễ kỷ niệm 30 năm ngày thành lập ĐH Duy Tân, Bộ trưởng Bộ GD-ĐT Nguyễn Kim Sơn mong từ trường ĐH thành ĐH không phải là thay đổi một cái tên mà sự thay đổi này hướng tới chiều...

Ấm áp và thanh lịch cho mùa lạnh với chân váy dài

Chân váy dài mùa lạnh được thiết kế để tối ưu hóa khả năng giữ nhiệt, nhưng không...

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Tìm giải pháp bảo vệ an toàn thông tin trong chuyển đổi số

Ngày 8/11, Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức Hội thảo an toàn thông tin năm 2024 với chủ đề “Hạn chế lộ lọt thông tin và phòng, chống lừa đảo trực tuyến”. ...

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

Cùng chuyên mục

Thảo luận thách thức xã hội của công nghệ và trí tuệ nhân tạo cùng chuyên gia Pháp

Viện Pháp tại Việt Nam sẽ tổ chức chuỗi hội nghị và bàn tròn về chủ đề trí tuệ nhân tạo và công nghệ từ 11-15/11 cùng bà Asma Mhalla - nhà nghiên cứu, chuyên gia nổi tiếng về lĩnh vực quản lý công nghệ số và đạo đức trong đổi mới sáng tạo.

Tin vui cho game thủ, công ty Nhật Bản đột phá chiến lược phát hành trò chơi ra thị trường

Thời gian tới là giai đoạn đầy hứa hẹn với viễn cảnh về một quý tăng trưởng mạnh mẽ khác của Sony Interactive Entertainment (SIE), công ty chuyên trò chơi điện tử và giải trí kỹ thuật số đa quốc gia, là công ty con thuộc sở hữu của tập đoàn Sony Nhật Bản, đặt trụ sở tại San Mateo, California, Mỹ.

Thiết bị mạng dành cho Internet vệ tinh Starlink của Elon Musk đang được sản xuất ở Việt Nam

Wistron NeWeb Corporation (WNC) - đối tác Đài Loan (Trung Quốc) cung ứng linh kiện cho SpaceX, đang sản xuất bộ định tuyến và thiết bị mạng dành cho Internet vệ tinh Starlink của tỷ phú Elon Musk ở một nhà máy tại tỉnh Hà Nam, Việt Nam.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

iPhone 15 dẫn đầu doanh số smartphone trên toàn cầu trong quý III/2024

Theo dữ liệu công bố, tổng cộng 10 mẫu điện thoại bán chạy nhất chiếm tới 19% tổng doanh số smartphone trên toàn thế giới trong Quý III/2024. Trong đó, Apple chiếm giữ 4/10 vị trí, Samsung có 5 vị trí còn Xiaomi chỉ có duy nhất một cái tên góp mặt. Cụ thể: iPhone 15 dẫn đầu với doanh số 3,5%, theo sau đó là 15 Pro Max và 15 Pro, iPhone 14 cũng cán đích vị trí thứ...

Mới nhất

Bước chuyển mình lớn của huyện Chương Mỹ

Những năm gần đây, huyện Chương Mỹ, Hà Nội đã thay đổi đáng kể về diện mạo và chất lượng cuộc sống nhờ chương trình xây dựng nông thôn mới. ...

Nâng cao hiệu quả thành phần kinh tế nhà nước

(ĐCSVN) - Để nâng cao vai trò của thành phần kinh tế nhà nước trong nền kinh tế thị trường định hướng xã hội chủ nghĩa ở Việt Nam, việc củng cố sức khỏe tài chính và năng lực cạnh tranh cho các doanh nghiệp nhà nước nói chung, của Tổng Công ty Hàng không Việt Nam nói riêng...

8 dấu hiệu cảnh báo bạn đang tập thể dục quá sức

Dần dần thiếu động lực tập thể dục Vì hệ thần kinh trung ương mệt mỏi, bạn sẽ dần mất đi động lực tập thể dục, thậm chí có thể muốn từ bỏ hoàn toàn việc tập thể dục. Trên thực tế, đây là cơ thể đang mách bảo: bạn đã tập luyện quá sức và cần nghỉ ngơi. Đau...

Trao giải cho 150 nhà giáo tại Hội giảng Nhà giáo giáo dục nghề nghiệp toàn quốc

(ĐCSVN) - Ban Tổ chức trao các giải Nhất, Nhì, Ba cá nhân cho 150 nhà giáo có thành tích xuất sắc nhất; 6 tập thể xuất sắc được trao các giải Nhất, Nhì, Ba toàn đoàn. 65 nhà giáo được trao các giải phụ như: Sử dụng thiết bị tự làm hiệu quả nhất, ứng dụng công nghệ...

Xuất khẩu thuỷ sản sang Mỹ dưới thời Tổng thống Donald Trump sẽ như thế nào?

DNVN - Các chính sách thương mại đặc thù của Mỹ dưới thời Tổng thống Donald Trump có thể tạo ra cả cơ hội lẫn thách thức cho xuất khẩu thủy sản Việt Nam...

Mới nhất