Bản cập nhật Windows 7 vá 2 lỗ hổng bảo mật Zero-Day

Microsoft vừa phát hành bản cập nhật Windows 7 vá 2 lỗ hổng bảo mật Zero-Day mà ESET báo cáo. Công ty cho biết do phát hiện và ngăn chặn kịp thời nên không có bất kỳ cuộc tấn công nào xảy ra

Trong phân tích kỹ thuật các lỗ hổng, Matt Oh, thuộc nhóm nghiên cứu Windows Defender ATP cho biết nhóm nghiên cứu của Microsoft đã hợp tác với các nhà nghiên cứu ESET và Adobe vá 2 lỗ hổng bảo mật Zero-Day trong file PDF.

Oh giải thích trong quá trình nghiên cứu, nhóm phát hiện 2 lỗ hổng zero-day mới được khai thác trên cùng một file PDF, trong đó một lỗ hổng nhắm đến Adobe Acrobat và Reader, lỗ hổng còn lại nhắm đến các nền tảng cũ hơn bao gồm Windows 7 và Windows Server 2008.

ban cap nhat windows 7 va 2 lo hong bao mat zero day

Bản cập nhật Windows 7 vá 2 lỗ hổng bảo mật Zero-Day

Lỗ hổng đầu tiên nhắm đến công cụ Adobe JavaScript, lỗ hổng còn lại nhắm vào Windows, cho phép shellcode thoát khỏi sandbox Adobe Reader và chạy dưới quyền Admin từ bộ nhớ kernel Windows, người dùng Windows 10 không bị ảnh hưởng vì hệ điều hành được tích hợp sẵn các giải pháp bảo mật để ngăn chặn các cuộc khai thác.

Cài đặt bản cập nhật càng sớm càng tốt

Nhà nghiên cứu bảo mật Microsoft cho biết rất may chưa có cuộc tấn công nào được ghi lại, các cuộc khai thác hiện ở giai đoạn đầu phát triển, tức là người dùng có thể áp dụng các giải pháp ngăn chặn trước khi các cuộc tấn công xảy ra.

Bản cập nhật bảo mật APSB18-09 cho Adobe Acrobat và Reader (vá lỗ hổng CVE-2018-4990) và CVE-2018-8120 - Win32k Elevation of Privilege Vulnerability hiện có sẵn, người dùng được khuyến cáo cài đặt các bản cập nhật càng sớm càng tốt.

Trong trường hợp cần thiết, các Admin phải vô hiệu hóa JavaScript trong Adobe Acrobat và Acrobat Reader cho đến khi các bản cập nhật được cài đặt. Ngoài ra người dùng cũng được khuyến cáo kiểm tra kỹ các file PDF đính kèm để đảm bảo không có cuộc khai thác nào nhắm mục tiêu đến các hệ thống trên mạng cho đến khi quá trình vá lỗ hổng hoàn tất.

https://thuthuat.taimienphi.vn/ban-cap-nhat-windows-7-va-2-lo-hong-bao-mat-zero-day-36174n.aspx
Ngoài việc liên tục cập nhật những bản vá cho hệ điều hành, Microsoft cũng thường xuyên cải tiến cho các ứng dụng của mình. Microsoft triển khai tính năng mới cho Mail trên Windows 10 như thêm bản phác thảo, chú thích, hiệu ứng mới,...cho người dùng dễ dàng tạo ra một bức thư gửi mail bắt mắt, dễ hiểu hơn.

Tác giả: Duy Vinh     (4.0★- 15 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Microsoft lên tiếng các bản vá lỗ hổng Meltdown và Spectre ảnh hưởng đến hiệu suất Windows
Adobe phát hành bản cập nhật bảo mật Patch Tuesday tháng 7/2018
Microsoft phát hành gần 160 bản cập nhật bảo mật cho các sản phẩm
Mozilla phát hành Firefox 62.0.3 vá các lỗ hổng bảo mật
Google khuyến cáo người dùng Windows 7 nâng cấp lên Windows 10, tránh lỗ hổng zero-day
Từ khoá liên quan:

Bản cập nhật Windows 7 vá 2 lỗ hổng bảo mật Zero-Day

, lỗ hổng bảo mật Zero-Day, bản cập nhật Windows 7,

SOFT LIÊN QUAN
  • Windows 7

    Bộ cài đặt hệ điều hành Win 7

    Windows 7 là phiên bản hệ điều hành Windows được cung cấp bởi Micorsoft đã gắn bó với nhiều người dùng trong một thời gian dài. Ưu điểm của Windows 7 đó là hoạt động nhanh, ổn định và tương thích với nhiều dòng máy có cấu hình thấp.

Tin Mới

  • Firefox 84 có thể sẽ cho phép mở nhiều cửa sổ Picture-in-Picture

    Phiên bản Firefox gần đây đã mang lại những cải tiến cho tính năng Picture-in-Picture. Cụ thể, Mozilla đang có kế hoạch làm cho trải nghiệm sử dụng chế độ PiP trở nên tuyệt vời hơn nữa bằng cách cho phép người dùng mở nhiều cửa sổ Picture in Picture trên Firefox 84.

  • Google Chrome cải thiện tích hợp chống virus và bổ sung tính năng tìm kiếm tab mới

    Google đang triển khai 2 tính năng mới, cho phép bạn truy cập các trang trình duyệt trực tiếp từ thanh địa chỉ và dễ dàng điều hướng giữa các tab đang mở. Bên cạnh đó, công ty cũng đang thử nghiệm một tính năng mới gọi là Tab Search, giúp người dùng dễ dàng xác định vị trí các tab đang mở, đồng thời cải thiện khả năng tích hợp của Chrome với phần mềm chống virus trên Windows 10.

  • Windows 10X - đối thủ cạnh tranh của Chrome OS sẽ ra mắt vào năm 2021

    Hệ điều hành Windows 10X được thiết kế cho mục đích sử dụng trong doanh nghiệp và giáo dục dự kiến sẽ ra mắt vào mùa xuân năm 2021 như một đối thủ cạnh tranh của Chrome OS. Mục tiêu tổng thể của Microsoft khi phát triển Windows 10X là tạo ra một phiên bản Windows được hỗ trợ bởi đám mây hiện đại, tinh gọn và tối giản.

  • Cách sử dụng Picsart

    PicsArt là trình chỉnh sửa ảnh và video tất cả trong một cho phép người dùng thỏa sức thể hiện sự sáng tạo nghệ thuật của mình. Với cách sử dụng đơn giản, bạn có thể dễ dàng chỉnh sửa ảnh và video, giải trí với với các tính năng tạo nhãn dán, trình tạo ảnh ghép, vẽ nguệch ngoạc trên ảnh và làm nhiều việc khác.


 Mùa hè tới rồi muốn so sánh giá tìm điều hòa giá rẻ nhất thị trường hãy dùng TopGia để so sanh gia có nhiều mẫu dieu hoa để so sanh sanh, xem dieu hoagiá rẻ để so sánh giá