Microsoft vừa phát hành bản cập nhật bảo mật tháng này nhằm khắc phục 57 lỗ hổng trên các sản phẩm như Windows, Office, Azure và nhiều hệ thống khác.
(Ảnh: NurPhoto/Getty Images)
Theo Bleeping Computer, người dùng máy tính Windows cần nhanh chóng cài đặt bản vá mới nhất vì 7 trong số các bản vá này rất quan trọng để giải quyết các lỗ hổng zero-day, với 6 lỗ hổng bị khai thác tích cực.
Cụ thể, bản cập nhật tháng này nhằm khắc phục các lỗi, bao gồm 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng phát hành bản vá cho nhiều lỗ hổng trong hệ điều hành Mariner và trình duyệt Microsoft Edge.
Trong số 7 lỗ hổng zero-day được sửa, hai lỗ hổng (CVE-2025-24985 và CVE-2025-24993) cho phép kẻ tấn công thực thi mã từ xa bằng cách lừa người dùng mở tệp VHD độc hại. Một lỗ hổng khác ảnh hưởng đến Windows Fast FAT System Driver, trong khi lỗ hổng còn lại liên quan đến Windows NTFS. Hai lỗ hổng tiết lộ thông tin trong Windows NTFS (CVE-2025-24984 và CVE-2025-24991) cho phép kẻ xấu đánh cắp dữ liệu khi người dùng kết nối ổ USB độc hại.
CVE-2025-24983 là lỗ hổng trong Windows Win32 Subsystem có thể bị khai thác để chiếm quyền kiểm soát hệ thống. CVE-2025-26633 là lỗ hổng bỏ qua tính năng bảo mật trong Microsoft Management Console. Microsoft cho biết hầu hết các lỗ hổng zero-day đã bị khai thác đều được phát hiện ẩn danh, tuy nhiên, một số lỗ hổng đã được xác định bởi các công ty bảo mật như ESET và Trend Micro.
(Ảnh: PixieMe/Shutterstock)
Một lỗ hổng khác, được gắn nhãn CVE-2025-26630, cho phép thực thi mã từ xa trong Microsoft Office Access nếu người dùng mở tệp độc hại từ một cuộc tấn công lừa đảo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho 6 lỗ hổng nghiêm trọng khác, ảnh hưởng đến Microsoft Office, Remote Desktop Client, Windows Domain Name Service, Windows Remote Desktop Services và Windows Subsystem for Linux Kernel.
Bản cập nhật bảo mật Patch Tuesday của Microsoft được phát hành vào thứ Ba của tuần thứ hai mỗi tháng, vào lúc 10 giờ sáng theo giờ Thái Bình Dương.
Các bản cập nhật này thường được tự động tải xuống và cài đặt trên máy tính của người dùng. Để kiểm tra và đảm bảo thiết bị luôn được cập nhật, người dùng có thể vào Start > Settings > Windows Update và chọn "Check for Windows updates".
Theo VTV.VN
25/04/2025-09:13
Sau gần 30 lần cải tiến thiết kế, Trần Hữu Trung đã cho ra mắt cánh tay Robot công nghiệp 6 bậc tự do 'Made in Vietnam', với độ chính xác 0,1mm; chịu tải lên đến 6kg.
25/04/2025-09:11
Nhân dịp kỷ niệm 50 năm Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025), Viện Phim Việt Nam (Bộ VHTT&DL) phối hợp với Sở Văn hóa và Thể thao Thành phố Hồ Chí Minh và các đơn vị liên quan tổ chức các hoạt động Triển lãm “Âm vang Đại thắng mùa Xuân 1975 trong Điện ảnh” và Chiếu phim tại Thành phố Hồ Chí Minh.
25/04/2025-09:10
Nhóm đối tượng vi phạm về thuốc giả vừa qua sử dụng thủ đoạn phạm tội mới. Sau khi sản xuất, dưới vỏ bọc là nhân viên dược sĩ buôn bán thuốc cho các công ty dược, các đối tượng sử dụng mạng xã hội để quảng cáo, giới thiệu là "hàng xách tay". Để tạo niềm tin, ban đầu chúng trà trộn thuốc thật vào thuốc giả trước khi bán ra thị trường nhằm đánh lừa người tiêu dùng...
25/04/2025-09:09
Thử nghiệm mô hình dự báo chất lượng không khí trong 48 giờ, hoàn thiện Kế hoạch hành động quốc gia khắc phục ô nhiễm và quản lý chất lượng không khí… là những giải pháp đang được tập trung triển khai để kiểm soát, cải thiện chất lượng môi trường không khí tại Việt Nam.
25/04/2025-09:08
Nhiều nhà phân tích và chuyên gia kinh tế tiếp tục cảnh báo Mỹ có thể rơi vào suy thoái do hậu quả của cuộc chiến thương mại toàn cầu.
25/04/2025-09:08
Quy chế nghiệp vụ cho hệ thống công nghệ thông tin mới của thị trường chứng khoán Việt Nam (KRX) vừa được Sở Giao dịch Chứng khoán Việt Nam (VNX) ban hành.
25/04/2025-09:06
Người Phát ngôn Bộ Ngoại giao Việt Nam nhấn mạnh việc chưa được biết về tính xác thực thông tin quan chức Hoa Kỳ không dự lễ kỷ niệm 30/4 tại Việt Nam.
25/04/2025-09:05
Thủ tướng Phạm Minh Chính yêu cầu thanh niên Việt Nam tập trung thực hiện "3 tiên phong", "5 chủ động" và có 3 yêu cầu "đặt hàng" đối với thanh niên.
24/04/2025-20:52
NGÀY 24-4-2025
24/04/2025-20:51
Sáng nay (24/4), đồng chí Hà Thị Nga, Ủy viên BCH Trung ương Đảng, Bí thư Tỉnh ủy, Trưởng Đoàn đại biểu Quốc hội tỉnh Tuyên Quang chủ trì Hội nghị Ban Thường vụ Tỉnh ủy.
24/04/2025-20:50
Chiều ngày 24/4, Tổ công tác số 01 của Thanh tra Chính phủ do đồng chí Dương Quốc Huy, Phó Tổng Thanh tra Chính phủ làm tổ trưởng có buổi làm việc với UBND các tỉnh: Tuyên Quang, Hà Giang và Lào Cai về giải quyết khiếu nại, tố cáo theo Kế hoạch số 96 ngày 28/3/2025 của Thanh tra Chính phủ về kiểm tra, giải quyết khiếu nại, tố cáo kéo dài.
24/04/2025-20:48
Chiều ngày 24/4, Đoàn đại biểu Quốc hội các khoá tỉnh Hòa Bình do đồng chí Đặng Bích Ngọc, Tỉnh ủy viên, Phó trưởng Đoàn chuyên trách phụ trách Đoàn ĐBQH tỉnh Hòa Bình làm trưởng đoàn đến dâng hương tại Khu di tích Quốc gia đặc biệt Tân Trào.