Microsoft không chờ bản cập định kỳ vì ít nhất 2 lỗ hổng ng
hiêm trọng được phát hiện, có thể dẫn sự cố chiếm quy
ền ??iều khiển hệ thống Windows 10 hoặc Windows Server.
Microsoft vừa tung ra bản cập nhật khẩn cấp cho ngư
ời dùng Windows 10. Lý do họ không chờ bản cập định kỳ là ít nhất 2 lỗ hổng được phát hiện ảnh hưởng đến thư viện bộ giải mã Windows Codecs Library, có thể dẫn sự cố chiếm quy
ền ??iều khiển hệ thống Windows 10 hoặc Windows Server.
Microsoft không chờ bản cập định kỳ vì ít nhất 2 lỗ hổng ng
hiêm trọng được phát hiện, có thể dẫn sự cố chiếm quy
ền ??iều khiển hệ thống Windows 10 hoặc Windows Server.
Hai lỗ hổng ng
hiêm trọng mới được phát hiện gồm: CVE-2020-1425, được đánh giá là rất ng
hiêm trọng và có thể cho phép kẻ tấn công lấy thông tin để chiếm quy
ền ??iều khiển hệ thống; CVE-2020-1457, có thể cho phép kẻ tấn công thực thi mã điều khiển.
Cả 2 lỗ hổng đều bắt nguồn từ việc kẻ tấn công gửi một tệp hình ảnh lớn độc hại được dựng lên, sau đó được xử lý bởi một chương trình trên hệ thống mục tiêu. Do cách các tệp đư?
??c Windows Codecs Library xử lý, tệp hình ảnh đó trở thành vũ khí và có thể dẫn đến việc chiếm quy
ền ??iều khiển Windows 10.
Bản cập nhật bịt 2 lỗ hổng trên sẽ không xuất hiện trong quy trình Windows Update thông thường. Thay vào đó, các bản cập nhật đang được phân phối bằng Microsoft Store. Microsoft cho biết: "Khách hàng bị ảnh hưởng sẽ được Microsoft Store tự động cập nhật, không cần thực hiện bất kỳ hành động nào để nhận được bản cập nhật".
Dù vậy do tính chất ng
hiêm trọng của các lỗi bảo mật trên, ngư
ời dùng nên chủ động kiểm tra thay vì chờ đợi Microsoft Store làm mọi thứ. Ngư
ời dùng có thể mở ứng dụng Microsoft Store và kiểm tra các bản cập nhật.
Anh Hào
Trình duyệt Chrome xung đột với bản nâng cấp 5/2020 của Windows 10
Lỗi trên bản cập nhật tháng 5/2020 của Windows 10 khiến các trang web luôn coi trình duyệt Chrome là một bản cài đặt mới, yêu cầu ngư
ời dùng đăng nhập m?
??i khi họ khởi động lại máy.
Nguồn bài viết : Tra Cứu XS