Trong bản vá Patch Tuesday của tháng 10/2023, Microsoft đã phát hành một bản vá quan trọng để khắc phục tổng cộng 103 lỗ hổng bảo mật, trong đó có 13 lỗ hổng được đánh giá là Nghiêm trọng và 90 lỗ hổng quan trọng.
Điểm đáng chú ý là trong số các lỗ hổng này, có 2 lỗ hổng đang bị khai thác trong các cuộc tấn công zero-day.
Lỗ hổng đầu tiên được phát hiện là CVE-2023-36562 với điểm CVSS là 6.5. Đây là một lỗ hổng làm lộ thông tin trong ứng dụng Microsoft WordPad.
Để tận dụng lỗ hổng này, đối tượng tấn công cần đăng nhập vào hệ thống và thực thi một ứng dụng tùy chỉnh để chiếm quyền kiểm soát.
Các đối tượng tấn công cũng có thể dẫn dụ người dùng mở các file độc hại qua email hoặc tin nhắn để tiến hành cuộc tấn công.
Lỗ hổng thứ hai là CVE-2023-41763 với điểm CVSS là 5.3, một lỗ hổng leo thang đặc quyền trên ứng dụng “Skype for Business”.
Nếu bị khai thác, lỗ hổng này có thể dẫn đến việc lộ lọt thông tin quan trọng như địa chỉ IP, cho phép đối tượng tấn công truy cập vào mạng nội bộ. Điều này làm tăng nguy cơ mất an toàn và bí mật của dữ liệu trong môi trường doanh nghiệp.
Bản vá tháng 10/2023 của Microsoft không chỉ tập trung vào việc khắc phục các lỗ hổng bảo mật thông thường mà còn giải quyết một loạt các vấn đề nghiêm trọng liên quan đến các công nghệ như Microsoft Message Queuing (MSMQ) và giao thức Layer 2 Tunneling.
Các lỗ hổng này không chỉ là điểm yếu trong hệ thống bảo mật mà còn tạo ra cơ hội cho các tấn công từ xa và tấn công từ chối dịch vụ.
Trong số những lỗ hổng được giải quyết, Microsoft tập trung vào việc vá một lỗ hổng leo thang đặc quyền trên Windows IIS Server (CVE-2023-36434, Điểm CVSS: 9.8).
Bạn muốn đăng ký 4g nhưng không biết cú pháp, bạn có thể tham khảo các gói 4g mobi sau đây của chúng tôi.
Quảng cáo
Tham Khảo Ngay Cú Pháp Đăng Ký 4G Mobi Data Cực Khủng HOT Nhất Năm
Tuỳ vào từng đối tượng khách hàng sẽ được tham gia từng gói cước 4g Mobi khác nhau, nếu sau khi soạn tin nhắn mà bạn nhận được phản hồi chưa thuộc đối tượng hãy thử soạn sang một gói 4g MobiFone khác, bạn sẽ không bị tốn phí nếu gói cước chưa thành công. gói 4g mobi
Tên gói Cú pháp/Ưu đãi Đăng ký nhanh/Giá E300 5G E300 gửi 9084 Đăng ký nhanh
- Nhận ngay 15GB/ngày => 450GB/tháng
- Miễn phí 100Gb lưu trữ MobiCloud
- Miễn phí cuộc gọi nội mạng dưới 20 phút
- Miễn phí 300 phút liên mạng
- Miễn phí truy cập Youtube,TikTok, Facebook
300.000đ/tháng E500 5G E500 gửi 9084 Đăng ký nhanh
- Nhận ngay 25GB/ngày => 750GB/tháng
- Miễn phí 200Gb lưu trữ MobiCloud
- Miễn phí cuộc gọi nội mạng dưới 20 phút
- Miễn phí 400 phút liên mạng
- Miễn phí truy cập Youtube,TikTok, Facebook
500.000đ/thàng E1000 5G E1000 gửi 9084 Đăng ký nhanh
- Nhận ngay 50GB/ngày => 1500GB/tháng
- Miễn phí 500Gb lưu trữ MobiCloud
- Miễn phí cuộc gọi nội mạng dưới 20 phút
- Miễn phí 500 phút liên mạng
- Miễn phí truy cập Youtube,TikTok, Facebook
1.000.000đ/tháng NCT155 5G NCT55 gửi 9084 Đăng ký nhanh
- Nhận ngay 5,5GB/ngày => 165GB/tháng
- Miễn phí tài khoảng VIP NhacCuaTui
- Miễn phí gọi nội mạng dưới 10 phút
- Miễn phí 50 phút ngoại mạng
155.000đ/tháng NCT100 5G NCT100 gửi 9084 Đăng ký nhanh
- Miễn phí 1GB/ngày => 180GB/tháng
- Miễn phí gọi nội mạng dưới 10 phút
- Miễn phí 30 phút ngoại mạng
- Miễn phí tài khoảng VIP NhacCuaTui
100.000đ/tháng NCT135 5G NCT135 gửi 9084 Đăng ký nhanh
- Miễn phí 6GB/ngày => 180GB/tháng
- Miễn phí tài khoảng VIP NhacCuaTui
- Miễn phí tài khoảng VVIP mKara
135.000đ/tháng E159 5G E159 gửi 9084 Đăng ký nhanh
- Miễn phí 6GB/ngày => 180GB/tháng
- Miễn phí truy cập Youtube,TikTok, Facebook
159.000đ/tháng CT100 5G CT100 gửi 9084 Đăng ký nhanh
- Miễn phí 1GB/ngày => 30GB/tháng
- Miễn phí data ứng dụng ClipTV và Cliptv.vn
- Miễn phí truy cập Youtube,TikTok, Facebook
100.000đ/tháng AG125 5G AG125 gửi 9084 Đăng ký nhanh
- Miễn phí 6GB/ngày => 180GB/tháng
- Miễn phí ứng dụng mobiAgri
125.000đ/tháng AG135 5G AG135 gửi 9084 Đăng ký nhanh
- Miễn phí 6GB/ngày => 180GB/tháng
- Miễn phí ứng dụng mobiAgri
135.000đ/tháng ED70 5GED70 gửi 9084 Đăng ký nhanh
- Miễn phí 1GB/ngày => 30GB/tháng
- Miễn phí tài khoảng mobiEdu
70.000đ/tháng EDU100 5G EDU100 gửi 9084 Đăng ký nhanh
- Miễn phí truy cập Youtube,TikTok, Facebook
- Miễn phí tài khoảng mobiEdu
100.000đ/tháng ME100 5G ME100 gửi 9084 Đăng ký nhanh
- Miễn phí 1GB/ngày => 30GB/tháng
- Miễn phí truy cập Youtube,TikTok, Facebook
- Miễn phí tài khoảng https://mobienglish.vn
100.000đ/tháng LM135 5G LM135 gửi 9084 Đăng ký nhanh
- Miễn phí 6GB/ngày => 180GB/tháng
- Miễn phí tài khoảng học tập mLearn
135.000đ/tháng NH 5G NH gửi 9084 Đăng ký nhanh
- Miễn phí 8GB/ngày
- Miễn phí cuộc gọi nội mạng dưới 10 phút
- Miễn phí nhắn tin nội mạng
- Miễn phí 5 phút gọi ngoại mạng
- Miễn phí 1 tài khoản VIP NhacCuaTui
10.000đ/ ngày KF 5G KF gửi 9084 Đăng ký nhanh
- Miễn phí 8GB/ngày
- Miễn phí cuộc gọi nội mạng dưới 10 phút
- Miễn phí nhắn tin nội mạng
- Miễn phí 5 phút gọi ngoại mạng
- Tài khoảng xem phim không quảng cáo
10.000đ/ ngày
Lỗ hổng này cho phép kẻ tấn công giả mạo và đăng nhập dưới tên người dùng khác thông qua kỹ thuật brute-force, tạo ra nguy cơ nghiêm trọng về an ninh thông tin.
Việc khắc phục lỗ hổng này là bước quan trọng để ngăn chặn việc lợi dụng các phương pháp tấn công đánh cắp danh tính và truy cập trái phép vào các hệ thống.
Ngoài ra, Microsoft cũng tập trung vào việc giải quyết các lỗ hổng liên quan đến Microsoft Message Queuing (MSMQ) và giao thức Layer 2 Tunneling.
Các lỗ hổng này có thể dẫn đến việc thực thi mã từ xa, cho phép tin tặc xâm nhập vào hệ thống từ xa mà không cần xác thực trực tiếp trên máy tính mục tiêu.
Điều trên tăng cường khả năng bảo mật của các hệ thống sử dụng các công nghệ này, ngăn chặn việc xâm phạm và truy cứu trái phép dữ liệu từ xa.
Với việc giải quyết những lỗ hổng này, Microsoft không chỉ nâng cao hiệu suất và an toàn của hệ thống mà còn chứng minh cam kết của mình trong việc bảo vệ thông tin cá nhân và dữ liệu quan trọng của người dùng trước các mối đe dọa an ninh mạng ngày càng tinh vi và phức tạp.
Ngoài việc vá các lỗ hổng đã biết, Microsoft cũng thông báo về việc ngừng cung cấp chức năng Visual Basic Script (VBScript) một ngôn ngữ thường bị lợi dụng để phát tán mã độc. Quyết định này giúp tăng cường bảo mật và giảm nguy cơ các cuộc tấn công dựa trên VBScript.
Với bản vá này, Microsoft thể hiện cam kết của mình đối với việc bảo vệ người dùng khỏi các mối đe dọa an ninh mạng, và nhấn mạnh sự quan trọng của việc cập nhật hệ thống đề xuất cho tất cả người dùng để giữ cho máy tính và dữ liệu của họ được an toàn.
Link bài post “Microsoft: Khắc Phục 103 Lỗ Hổng Bảo Mật”: https://vnmobifone.vn/microsoft-khac-phuc-103-lo-hong-bao-mat.html
- Tổng Hợp Gói TikTok MobiFone Không Giới Hạn Data Mỗi Tháng
- Tặng data cho thuê bao lần đầu đăng ký gói VTVQ qua App M090 (Từ 10/10 đến 09/12/2018)
- Google Pay ra mắt tính năng nạp tiền di động có phí lên tới 3 Rs, Twitter phản ứng
- SAMSUNG DISPLAY GIỚI THIỆU MỘT SỐ MÀN HÌNH OLED ĐẸP MẮT
- Google Pixel 8 nhận giải điện thoại thông minh tốt nhất tại MWC 2024