Microsoft tung bản vá 76 lỗi Windows

Cryolite.

Senior Member
https://ictnews.vietnamnet.vn/microsoft-tung-ban-va-76-lo-hong-windows-5014791.html

Trong bản cập nhật bảo mật lớn tháng 2, Microsoft vá tổng cộng 76 lỗ hổng, bao gồm 7 lỗ hổng nghiêm trọng và 3 lỗ hổng zero-day.

Ngày 14/2, Microsoft phát hành bản cập nhật bảo mật Patch Tuesday cho người dùng Windows. Bản cập nhật này vá tổng cộng 76 lỗi, bao gồm 7 lỗi nghiêm trọng và 3 lỗ hổng zero-day mà Microsoft cho biết đã bị khai thác trong thực tế.

Trong số 3 lỗ hổng zero-day, hai lỗ hổng ảnh hưởng trực tiếp đến người dùng Windows 10 và Windows 11, cũng như hầu hết các phiên bản Windows Server từ năm 2008 trở lại đây. Lỗ hổng còn lại tác động đến người dùng Microsoft Publisher. Nếu kẻ xấu tấn công thành công, chúng có thể chiếm quyền điều khiển máy tính.

microsoft-patch-557.jpg
Ba lỗ hổng zero-day xuất hiện trong Patch Tuesday tháng 2 của Microsoft

Cụ thể, lỗ hổng CVE-2023-21823 được xem là nghiêm trọng nhất. Không chỉ ảnh hưởng đến Windows 10 và 11, nó còn là một lỗ hổng RCE (thực thi mã từ xa). Điều đó đồng nghĩa kẻ tấn công có thể chạy mã trên máy tính mà không cần đăng nhập giống như chúng là một người dùng hợp pháp. Theo Microsoft, nếu thành công, chúng có thể giành được đặc quyền hệ thống (SYSTEM privilege). Chuyên gia bảo mật Mike Walters đến từ hãng Action1 cho biết khai thác lỗ hổng này tương đối đơn giản, không cần tương tác của người dùng.

Điểm khác biệt so với các bản vá bảo mật trước đây là lần này, nó sẽ được gửi đến người dùng thông qua Microsoft Store thay vì Windows Update. Vì vậy, với những người đã vô hiệu hóa tự động cập nhật trong Microsoft Store, Microsoft sẽ không tự động gửi cập nhật.

Lỗ hổng CVE-2023-21715 nằm trong Microsoft Publisher, cho phép một tài liệu vượt qua “hàng rào bảo vệ” của Office. Kẻ tấn công sẽ lừa nạn nhân thông qua hình thức social engineering để tải về và mở tài liệu từ website, từ đó dẫn đến máy tính bị tấn công.

Nạn nhân của lỗ hổng CVE-2023-23376 tương tự CVE-2023-21823 nhưng nó không phải lỗ hổng RCE mà là lỗ hổng EOP (leo thang đặc quyền). Nếu bị khai thác thành công, quyền truy cập thông thường có thể tăng lên cấp độ hệ thống. Nó cũng không yêu cầu tương tác của người dùng.

Dù bản vá tháng 2 nhỏ hơn bản vá tháng 1, CEO HighGround.io Mark Lamb cho rằng, việc xuất hiện 3 lỗ hổng zero-day và 12 lỗi liên quan đến leo thang đặc quyền cho thấy nó vẫn là một bản cập nhật quan trọng. Richard Hollis, CEO Risk Crew, gọi đây là những bản cập nhật cần thiết, đặc biệt giữa bối cảnh người làm việc tại nhà ngày càng nhiều.

...
 
Đm thằng MS win 11 dùng như cứt, thay vì chuột phải chọn send to Desktop để tạo Shortcut thì nó ẩn mẹ đi, xong phải bấm thêm 2 lần nữa mới đc, Win 11 tự động tắt mẹ wifi khi khởi động lên, chập chờn vcc, taskmanager ẩn cmn đi luôn,... đm thứ "xúc xinh" :mad::mad:8-)
 
Đm thằng MS win 11 dùng như cứt, thay vì chuột phải chọn send to Desktop để tạo Shortcut thì nó ẩn mẹ đi, xong phải bấm thêm 2 lần nữa mới đc, Win 11 tự động tắt mẹ wifi khi khởi động lên, chập chờn vcc, taskmanager ẩn cmn đi luôn,... đm thứ "xúc xinh" :mad::mad:8-)

Win 10 đang ổn lên win 11 lâu lâu hibernate xong éo thể mở wifi luôn phải restart. :ROFLMAO:

Sent from OnePlus EB2103 using vozFApp
 
Đm thằng MS win 11 dùng như cứt, thay vì chuột phải chọn send to Desktop để tạo Shortcut thì nó ẩn mẹ đi, xong phải bấm thêm 2 lần nữa mới đc, Win 11 tự động tắt mẹ wifi khi khởi động lên, chập chờn vcc, taskmanager ẩn cmn đi luôn,... đm thứ "xúc xinh" :mad::mad:8-)
reg add HKCU\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 /ve /d "" /f

Dán vào terminal sẽ giống hệt win 10 nhé


https://www.winhelponline.com/blog/get-classic-full-context-menu-windows-11/
 
Các bác cho em hỏi chút là mấy máy chạy windows khi bán ra thì key bản quyền nó gắn vào main hay sao mà khi cài lại tự động nó active vậy, không cần nhập key luôn
:LOL:
 
Các bác cho em hỏi chút là mấy máy chạy windows khi bán ra thì key bản quyền nó gắn vào main hay sao mà khi cài lại tự động nó active vậy, không cần nhập key luôn
:LOL:
Tui thì đăng nhập account là được. Cơ mà ngày xưa không nhớ add license lậu kiểu gì mà giờ được pro.
 
cả cty vài trăm máy toàn laptop với PC chạy chip đầu 10 11 12 vẫn dùng win10 Edu với Pro cho lành
 
Win 10 đang ổn lên win 11 lâu lâu hibernate xong éo thể mở wifi luôn phải restart. :ROFLMAO:

Sent from OnePlus EB2103 using vozFApp
mình dùng thấy bt, chả vấn đề gì nhưng có cái bluetooth hơi lởm, trước có đợt tự nhiên mất xong còn báo là thiết bị không hỗ trợ bluetooth, update mấy lần thì hết, 2-3 tháng nay ko thấy bị nữa
 
Mình xài cả 4 máy đều bình thường, lên 11 vì giao diện của nó thôi chứ nhu cầu văn phòng là chính thôi:)

Gửi từ Samsung SM-S918B bằng vozFApp
 
Back
Top