Microsoft phát hành bản cập nhật vá nhiều lỗ hổng bảo mật nghiêm trọng trên Windows 10 & Windows 11

Chu Hiển Đạt

Học sinh ham ăn
Tham gia
1/1/15
Bài viết
1,711
Được thích
1,743
1383 #1

Microsoft đã chính thức phát hành bản cập nhật bảo mật tháng 11 đến Windows 11 và nhiều phiên bản của Windows 10. Trong bản cập nhật tháng này, Microsoft khắc phục 55 lỗ hổng, trong đó có 6 lỗ hổng zero-days và hai trong số đó đã & đang được khai thác.

Phiên bản hệ điều hành nào được cập nhật?

Patch Tuesday là bản cập nhật bảo mật hằng tháng của Microsoft, được phát hành định kỳ vào ngày thứ 3 trong tuần thứ 2 của mỗi tháng (theo giờ Mỹ, do đó ở Việt Nam sẽ nhận được vào khoảng rạng sáng ngày thứ 4). Bản cập nhật lần này được phát hành đến tất cả phiên bản Windows đang còn được Microsoft hỗ trợ, bao gồm:
  • Windows 10 phiên bản 2004, 20H1, 20H2 và 21H1
  • Windows 11
  • Windows Server


Những lỗi nghiêm trọng đã được khắc phục

Dưới đây là một số lỗi nghiêm trọng đã được tổng hợp bởi Dark Reading:
  • CVE-2021-42298: lỗ hổng trên Windows Defender, kẻ tấn công có thể thực thi các mã từ xa trên các hệ thống có nguy cơ.
  • CVE-2021-26443: thực thi mã từ xa trong Microsoft Virtual Machine Bus (VMBus) - thành phần giao tiếp của công nghệ ảo hóa Hyper-V. Lỗ hổng này cho phép tin tặc vượt qua lớp bảo vệ tích hợp của máy ảo và thực thi mã độc trên hệ thống máy chủ vật lý
  • CVE-2021-42321: lỗ hổng zero-day, phát hiện trong Microsoft Exchange Server liên quan đến mã xác thực cmdlet thường được dùng trong PowerShell, khai thác được qua mạng và chiếm được một số yêu cầu đặc quyền ở mức độ thấp (low-level permission) mà không cần người dùng tương tác.
  • CVE-2021-42292: lỗ hổng zero-day, phát hiện trong Microsoft Excel, cho phép các tập tin độc hại vượt qua lớp kiểm tra bảo mật và thực thi mã độc ngay khi tập tin được mở
  • CVE-2021-38631 & CVE2021-41371: lỗ hổng trong giao thức truy cập máy tính từ xa RDP
  • CVE-2021-43208 & CVE-2021-43209: thực thi mã từ xa trong ứng dụng 3D Viewer Remote.

Có đến 55 lỗ hổng bảo mật được Microsoft vá liên quan đến một số sản phẩm "nhà làm" của hãng, bao gồm Microsoft Office, Windows, Azure, Power BI và Visual Studio.

Tóm lại, đây là một bản cập nhật rất quan trọng và bạn đọc nên cập nhật sớm nhất có thể. Để cập nhật, truy cập vào Settings > Update & Security > Windows Update, nhấn Check for Updates để kiểm tra và tiến hành tải về, cài đặt các bản cập nhật mới nhất.

Xem thêm:


Eugene | Techrum.vn
 
Sửa lần cuối:

Theo dõi Youtube

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom