Người dùng PC Windows 10 và 11 cần cập nhật ngay bản vá này

Ngày: 14/04/2024 20:10

Microsoft đã phát hành các bản cập nhật tích lũy cho hệ thống PC chạy Windows 10 và 11 thông qua bản vá Patch Tuesday tháng này.

Bản vá Patch Tuesday mới nhất được Microsoft phát hành giúp sửa hai lỗ hổng Zero-day và bằng chứng liên quan cho thấy các lỗ hổng này đã bị tin tặc khai thác để khởi chạy một cuộc tấn công mới. Vì vậy người dùng cần cập nhật chúng càng sớm càng tốt.

Cả Windows 10 và 11 đều dính lỗ hổng.

Cả Windows 10 và 11 đều dính lỗ hổng.

Số theo dõi lỗ hổng đầu tiên là CVE-2024-26234. Đây là lỗ hổng giả mạo trình điều khiển proxy có thể sử dụng chứng chỉ xuất bản phần cứng hợp lệ của Microsoft để chứng nhận các trình điều khiển độc hại. Sophos X-Ops là hãng bảo mật đã phát hiện ra lỗ hổng này vào tháng 12/2023 và trưởng nhóm Christopher Budd đã báo cáo lỗ hổng này cho Microsoft.

Theo nội dung báo cáo, tệp độc hại được gắn nhãn “Dịch vụ xác thực khách hàng danh mục” dường như nhằm giả mạo Thales Group. Điều tra sâu hơn cho thấy phần mềm độc hại cũng đi kèm với một phần mềm tiếp thị có tên “LaiXi Android Screen Mirroring”.

Trong khi Sophos không thể xác minh tính xác thực của phần mềm LaiXi, Budd cho biết họ tin rằng tệp này là một cửa hậu độc hại.

Người dùng được khuyến cáo cập nhật ngay.

Người dùng được khuyến cáo cập nhật ngay.

Một lỗ hổng khác được xác định là CVE-2024-29988 có thể vượt qua các cơ chế bảo vệ hệ thống và vô hiệu hóa lời nhắc của SmartScreen. Lỗ hổng được phát hiện bởi Peter Girnus của Dự án Zero-Day Trend Micro và Dmitrij Lenz và Vlad Stolyarov của Nhóm phân tích mối đe dọa đến từ Google.

Dustin Childs, giám đốc nhận thức về mối đe dọa tại ZDI, đã chỉ ra rằng những kẻ tấn công có thể sử dụng lỗ hổng này để trốn tránh việc phát hiện EDR/NDR và ​​bỏ qua chức năng Mark of the Web (MoTW), đồng thời có thể triển khai nhiều loại phần mềm độc hại trên hệ thống Windows mục tiêu.

Theo Như Quỳnh - The Hacker News

Tin nóng hằng ngày

2 trường hợp cần đăng xuất tài khoản Google từ xa để tránh mất dữ liệu

2 trường hợp cần đăng xuất tài khoản Google từ xa để tránh mất dữ liệu

Đăng xuất tài khoản Google từ xa khi laptop, điện thoại bị hư đột ngột là việc bạn nên làm để tránh mất dữ liệu quan trọng.

Nam MC "Chiếc nón kỳ diệu" lấy vợ gia thế kín tiếng, giờ nổi như cồn trên phim Việt

Nam MC "Chiếc nón kỳ diệu" lấy vợ gia thế kín tiếng, giờ nổi như cồn trên phim Việt

Được gắn với biệt danh “ông hoàng mau nước mắt“ trong phim “Người một nhà“, Tuấn Tú ngoài đời là một người vui tính.

Rời sàn diễn, "DJ đẹp nhất Đà Nẵng" ngọt ngào, gợi cảm với váy áo chào hè

Rời sàn diễn, "DJ đẹp nhất Đà Nẵng" ngọt ngào, gợi cảm với váy áo chào hè

Mie đẹp ngọt ngào, gợi cảm với thời trang đi biển.

Nam giới không có tinh trùng có bị vô sinh?

Nam giới không có tinh trùng có bị vô sinh?

Có trường hợp vợ chồng kết hôn được 3 năm nhưng chưa có con, đi khám nhiều nơi bác sĩ kết luận: vợ bình thường, chồng không có tinh trùng. Người chồng thắc mắc liệu mình có bị vô sinh không?

FPT Telecom International thảo luận cùng Rackspace Technology về điện toán đám mây trong lưu trữ và bảo mật dữ liệu

FPT Telecom International thảo luận cùng Rackspace Technology về điện toán đám mây trong lưu trữ và bảo mật dữ liệu

Trưa ngày 14/05/2024, tại khách sạn Melia Hà Nội đã diễn ra tiệc networking thảo luận về chủ đề “Private Cloud & Multi-cloud Strategy 2024” giữa Công ty TNHH MTV Viễn thông Quốc tế FPT (FPT Telecom International) và Công ty Công nghệ Rackspace, đánh dấu cột mốc quan trọng trong sự hợp tác giữa hai bên, đồng thời mang tới giải pháp tối ưu hóa tốc độ, tiết kiệm chi phí và tăng cường bảo mật cho dữ liệu của các doanh nghiệp Việt.

Kết quả không khả quan, Suni Hạ Linh có dừng chân sớm tại “Đạp gió 2024”?

Kết quả không khả quan, Suni Hạ Linh có dừng chân sớm tại “Đạp gió 2024”?

Nhóm của nữ ca sĩ chỉ thu được 787 phiếu bầu từ khán giả tại trường quay và xếp hạng 7/8 chung cuộc.