8 lỗ hổng bảo mật nghiêm trọng trên Microsoft

Gần đây, Microsoft đã phát hành thông báo về bản vá tháng 8 năm 2023 cùng với thông tin về 8 lỗ hổng bảo mật nghiêm trọng trên hệ điều hành này.

Lỗ hổng bảo mật của Microsoft cho phép người dùng kiểm soát

Mới đây, Microsoft vừa công bố danh sách các bản vá tháng 8/2023 với 121 lỗ hổng bảo mật, trong đó có 8 lỗ hổng bảo mật cấp độ cao và nghiêm trọng mà các cơ quan, tổ chức, doanh nghiệp cần chú ý, bao gồm: CVE-2022-34713, CVE-2022-21980, CVE-2022-24477, CVE-2022-24516, CVE-2022-30134, CVE-2022-35804, CVE-2022-34715 và CVE-2022-35742.

Lỗ hổng bảo mật của Microsoft cho phép người dùng kiểm soát

Cụ thể, tin tặc sẽ khai thác 4 lỗ hổng CVE-2022-21980, CVE-2022-24477, CVE-2022-24516 và CVE-2022-30134 trong Microsoft Exchange Server để thu thập thông tin và chiếm quyền điều khiển.

Tin tặc tấn công thực thi mã từ xa trên phiên bản Windows 11 thông qua lỗ hổng CVE-2022-35804 trong SMB Client và Server.

Trong khi CVE-2022-34715 trong Hệ thống tệp mạng Windows cho phép kẻ tấn công từ xa tấn công, CVE-2022-35742 trong Microsoft Outlook cho phép kẻ tấn công thực hiện các cuộc tấn công từ chối dịch vụ.

Trong đó, lỗ hổng CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT) được coi là nguy hiểm nhất vì lỗ hổng này đang bị khai thác rộng rãi trên internet.

Lỗ hổng bảo mật của Microsoft cho phép người dùng kiểm soát

Cục An toàn thông tin khuyến cáo các cơ quan, doanh nghiệp kiểm tra xem máy tính sử dụng hệ điều hành Windows của mình có bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên hay không và nhanh chóng cập nhật bản vá để tránh nguy cơ bị tấn công.

See also  Ghosting là gì? Dấu hiệu nhận biết và cách xử lý thế nào?

Hãy truy cập Sex Shop Online.com mỗi ngày để đọc thêm nhiều thông tin mới nhé!