Microsoft vừa cho phát hành các bản vá để bít một loạt các lỗ hổng bảo mật nguy hiểm cho hệ điều hành Windows, bộ ứng dụng Office, Windows Media Player và một số phần mềm ứng dụng khác.
Bản cập nhật tháng 9 phát hành ngày 9/9 chỉ có 4 bản vá lớn với 8 lỗi được sửa. Không hề có bất kỳ lỗi nào trong số này đã bị tin tặc lợi dụng để tấn công người dùng. Tuy nhiên, cả 4 bản cập nhật đều được xếp vào mức “cực kỳ nguy hiểm” (critical).
Giới bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt bản vá sửa lỗi bảo mật GDI+ (Graphics Device Interface) càng sớm càng tốt. Đây được xem là lỗi bảo mật nguy hiểm nhất được khắc phục đợt này bởi lỗi này ảnh hưởng đến hầu hết các phiên bản Windows từ Windows XP, Windows Server 2003, Windows Server 2008 và Windows Vista.
Tin tặc có thể khai thác lỗi bảo mật này bằng cách dụ người dùng truy cập vào một website có chứa tệp tin hình ảnh độc hại chuẩn định dạng EMF, GIF, WMF, BMF hoặc gửi đến thông qua thư điện tử. Nếu thành công tin tặc sẽ có thể “tuồn” mã độc hại giúp chúng đoạt quyền kiểm soát PC hoặc ăn cắp thông tin cá nhân của người dùng.
Chuyên gia nghiên cứu bảo mật Ben Greenbaum của Symantec cho biết lỗi GDI+ được khắc phục lần này khá giống với một lỗi đã từng được phát hiện trước đây. “Không thể loại trừ khả năng tin tặc nghiên cứu mã khai thác đã phát triển trước đây để xây dựng mã tấn công lỗi GDI+ được khắc phục lần này.”
Trong khi đó, những bản vá lớn còn lại không được đánh giá cao. Cụ thể những bản vá này sửa những lỗi bảo mật trong Windows Media Player 11, Windows Media Encoder 9 và Office. Riêng bản sửa lỗi cho Windows Media Player 11 lẽ ra đã được Microsoft phát hành từ tháng trước nhưng do chưa đáp ứng đủ yêu cầu về chất lượng nên được lùi lại thêm một tháng.
Mặc dù không được đánh giá cao nhưng Microsoft đều xếp những bản sửa lỗi này vào mức “cực kỳ nguy hiểm” bởi những lỗi được sửa đều có thể bị khai thác giúp tin tặc đoạt được quyền từ xa thực thi mã độc trên PC sử dụng phần mềm mắc lỗi.
Người dùng có thể sử dụng tính năng tự động cập nhật Automatic Updates hoặc Windows Updates của hệ điều hành để tải về các bản sửa lỗi nói trên hoặc tải trực tiếp thông qua liên kết dưới đây.
Bản cập nhật bảo mật định kỳ tháng 9
MS08-052: Sửa lỗi bảo mật GDI+ nguy hiểm cho hệ điều hành Windows.
MS08-053: Sửa lỗi bảo mật cho Windows Media Encoder 9.
MS08-054: Sửa lỗi bảo mật cho Windows Media Player 11.
MS08-055: Sửa lỗi bảo mật cho Office.
Microsoft sửa lỗi nguy hiểm cho Windows, Office
650
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

15 bot tốt nhất để cải thiện máy chủ Discord
Hôm qua -

Cách cài Windows bằng WinToHDD không cần USB, DVD
Hôm qua 1 -

Code X-Dog mới nhất và cách nhập code
Hôm qua 2 -

Cách sửa lỗi 0x80070422 trong Windows 10, fix lỗi 0x80070422 update Win
Hôm qua 1 -

Cách tắt thông báo Update Link trên Excel
Hôm qua 6 -

Code King Legacy mới nhất, cập nhật hàng ngày 26/11/2025
Hôm qua -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
Hôm qua -

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
Hôm qua -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
Hôm qua 1 -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy