Hôm qua (7/8), Microsoft cho biết ngày 12/8 hãng sẽ phát hành các bản sửa lỗi cho một loạt các lỗ hổng bảo mật nguy hiểm trong Windows, Office, Internet Explorer và Windows Media Player.
Gói cập nhật bảo mật định kỳ tháng 8 sẽ bao gồm tổng cộng 12 bản cập nhật lớn. Trong đó có 7 bản được xếp vào mức "tối quan trọng" (critical) - mức cao nhất trong thang bậc đánh giá mức độ quan trọng các bản sửa lỗi của Microsoft. 5 bản cập nhật còn lại được xếp ở mức "quan trọng" (important).
Gói ứng dụng văn phòng Office chiếm tới 4 trong số 7 bản cập nhật "tối quan trọng". Mục tiêu của những bản cập nhật này là những lỗi trong Word, Excel, Access và PowerPoint. Trong số này, lỗi thuộc về Word được đánh giá ít nguy hiểm hơn lỗi trong các ứng dụng còn lại.
3 bản cập nhật "tối quan trọng" còn lại nhắm đến bít các lỗ hổng nguy hiểm khác trong hệ điều hành Windows, trình duyệt Internet Explorer và Windows Media Player 11 dành riêng cho Windows Vista.
Microsoft xác nhận tất cả các lỗi bảo mật được khắc phục trong cả 7 bản cập nhật "tối quan trọng" đều có thể bị tin tặc lợi dụng khai thác từ xa, đoạt quyền kiểm soát PC, thực thi mã độc ...
Hiện tại tin tặc đã lợi dụng một trong số những lỗi nguy hiểm này để tổ chức tấn công người dùng. Đó là lỗi nằm trong Snapshot Viewer ActiveX Control tích hợp trong ứng dụng Access. Lỗi này đã được cảnh báo cho người dùng từ hơn một tháng trước đây.
Hãng bảo mật Symantec cũng xác nhận liên tục trong thời gian gần đây các vụ tấn công thông qua việc lợi dụng lỗi bảo mật ActiveX trong Access liên tục "nở rộ". Thủ đoạn tấn công vẫn là dụ người dùng truy cập vào một website chứa mã khai thác hoặc tải về một tệp tin Access độc hại.
Đáng chú ý lần này Microsoft sẽ khắc phục một lỗi bảo mật mà chuyên gia nghiên cứu bảo mật Aviv Raff hồi tháng 5 vừa qua khẳng định có thể kết hợp với một lỗi khác trong Apple Safari để tấn công người dùng.
Thực chất lỗi này đã được phát hiện từ năm 2006 nhưng được xem là không nguy hiểm. Phải đến khi Raff tiết lộ khả năng kết hợp lỗi này với lỗi của các ứng dụng khác thì nó mới bắt đầu thu hút được sự chú ý. Apple, Mozilla đều đã tiến hành khắc phục lỗi tương tự phát sinh trong trình duyệt của họ.
Những bản cập nhật còn lại nhắm bít các lỗ hổng khác trong Outlook Express, Windows Mail, Messenger ... Các bản vá lỗi lần này dành cho cả Windows Vista, Server 2008, Windows 2000, Windows XP và Server 2003.
Microsoft sửa lỗi Windows, IE, Office
472
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
2 ngày -

Code Fruit Seas mới nhất và cách nhập code
2 ngày 1 -

Spotlight là gì? Chiếm spotlight là gì?
2 ngày -

Twisted Fate DTCL mùa 10: Lên đồ, cách chơi, build
2 ngày -

Lời cảm ơn cha sâu sắc và chân thành nhất
2 ngày -

4 cách kiểm tra tốc độ và hiệu suất của ổ SSD
2 ngày -

Cách sử dụng ADB và Fastboot trên Android
2 ngày -

Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
2 ngày 1 -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
2 ngày 3 -

Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy