Patch Tuesday tháng 6 xử lý số lượng lỗ hổng lớn chưa từng có

TH| 10/06/2020 21:47
Theo dõi ICTVietnam trên

Microsoft vừa phát hành bản vá Patch Tuesday để xử lý 129 lỗ hổng ảnh hưởng đến các phiên bản khác nhau của hệ điều hành Windows và các sản phẩm liên quan.

Trong số 129 lỗ hổng, chỉ có 11 lỗ hổng được đánh giá nghiêm trọng, dẫn đến các cuộc tấn công thực thi mã từ xa và 118 lỗ hổng quan trọng, chủ yếu dẫn đến các cuộc tấn công giả mạo và leo thang đặc quyền.

Theo nhà quản lý sản phẩm cao cấp của Ivanti, Todd Schell, 98 lỗ hổng có thể được giải quyết bằng cách triển khai các bản cập nhật hệ điều hành và trình duyệt, trong khi 31 lỗ hổng khác trên Office, SharePoint, Defender, Endpoint Protection và các công cụ dành cho nhà phát triển như Visual Studio, ChakraCore và Azure Dev Ops.

Ông lập luận rằng do sự bùng phát của đại dịch Covid-19 đã khiến hàng loạt công ty chuyển đổi sang hình thức làm việc tại nhà, từ đó gây ra vấn đề đối với các công ty phụ thuộc vào mạng VPN để vá lỗi.

"Có nhiều giải pháp có thể quản lý các bản cập nhật mà không cần VPN. Một khó khăn khác mà các công ty đang phải đối mặt là kết nối người dùng", ông bổ sung thêm.

Bản vá Patch Tuesday tháng này xử lý số lượng lỗ hổng lớn chưa từng có - Ảnh 1.

Một trong những lỗ hổng đáng chú ý trong lần vá lỗi này là lỗ hổng tiết lộ thông tin (CVE-2020-1206) trong giao thức Server Message Block 3.1.1 (SMBv3). Lỗ hổng có thể được khai thác kết hợp với SMBGhost (CVE-2020 -0796) để thực hiện các cuộc tấn công thực thi mã từ xa. Lỗ hổng ảnh hưởng đến Windows 10 versions 1903 và 1909.

Ba lỗi nghiêm trọng khác lần lượt là CVE-2020-1213, CVE-2020-1216 và CVE-2020-1260. Các lỗ hổng này ảnh hưởng đến công cụ VBScript và tồn tại trong cách nó xử lý các đối tượng trong bộ nhớ, cho phép kẻ tấn công thực thi mã tùy ý trong ngữ cảnh của người dùng hiện tại.

Theo Microsoft, các lỗ hổng này là "nhiều khả năng bị khai thác", do những kẻ tấn công hiện đang liên tục khai thác các lỗ hổng tương tự trong quá khứ và thực hiện tấn công từ xa thông qua trình duyệt, ứng dụng hoặc tài liệu Microsoft Office có lưu trữ công cụ kết xuất IE.

Một lỗ hổng nghiêm trọng khác là CVE-2020-1299, lỗ hổng nằm trong cách Windows xử lý các tệp Shortcut (.LNK), cho phép kẻ tấn công thực thi mã tùy ý từ xa trên các hệ thống mục tiêu. Giống tất cả các lỗ hổng LNK trước đây, kiểu tấn công này cũng có thể kiến nạn nhân bị mất quyền kiểm soát máy tính hoặc bị đánh cắp dữ liệu nhạy cảm.

Thành phần GDI+ trong Windows cũng tồn tại lỗ hổng thực thi mã từ xa (CVE-2020-1248). Lỗ hổng này có thể được kết hợp với lỗ hổng vượt qua tính năng bảo mật (CVE-2020-1229), ảnh hưởng đến Microsoft Outlook, để cho phép kẻ tấn công tự động tải hình ảnh độc hại được lưu trữ trên máy chủ từ xa.

Bản cập nhật tháng 6/2020 cũng bao gồm bản vá cho lỗ hổng thực thi mã từ xa (CVE-2020-9633) ảnh hưởng đến Adobe Flash Player cho các hệ thống Windows. 

Microsoft khuyến cáo người dùng nên cập nhật các bản vá mới nhất để tránh trở thành nạn nhân của các cuộc tấn công.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Học sinh Đà Nẵng đạt giải Nhất viết thư UPU 2024 với bức thư về tình yêu thương dành cho trẻ em
    Vượt qua 1,5 triệu bài viết, bức thư nói về trẻ em thiếu tình thương của nam sinh Nguyễn Đỗ Quang Minh (lớp 9 trường THCS-THPT Nguyễn Khuyến, quận Cẩm Lệ, TP. Đà Nẵng) đã giành giải Nhất quốc gia Cuộc thi Viết thư quốc tế UPU lần thứ 53 năm 2024.
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
Patch Tuesday tháng 6 xử lý số lượng lỗ hổng lớn chưa từng có
POWERED BY ONECMS - A PRODUCT OF NEKO