Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.
Microsoft vừa phát hành bản cập nhật bảo mật tháng 4 để sửa 149 lỗ hổng bảo mật trên Windows, hai trong số đó đã bị khai thác tích cực ngoài tự nhiên.
Theo Cục An toàn thông tin, trong 8 lỗ hổng bảo mật mới được phát hiện, 4 lỗ hổng đã bị khai thác rộng rãi trên Internet.
Trong 8 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin cảnh báo tới các đơn vi, có 4 lỗ hổng đã bị khai thác thực tế, công bố rộng rãi trên Internet.
Lỗ hổng đầu tiên (mã định danh CVE-2023-29325) là một lỗi thực thi mã từ xa trong công nghệ OLE (Object Linking & Embedding) trên Windows, ảnh hưởng đến Outlook.
Theo chuyên gia Bkav, trong những điều kiện lý tưởng, tin tặc có thể kết hợp 4 lỗ hổng trên để tạo thành một chuỗi tấn công.
Trong những điều kiện lý tưởng, 'tin tặc' có thể kết hợp 4 lỗ hổng này để tạo thành một chuỗi tấn công, như lừa nạn nhân click vào email giả mạo, từ đó chiếm quyền thực thi mã từ xa trên thiết bị mục tiêu…
Theo chuyên gia Bkav, trong những điều kiện lý tưởng, hacker có thể kết hợp 4 lỗ hổng của hệ điều hành Windows gồm CVE-2023-29325, CVE-2023-29336, CVE-2023-24932 và CVE-2023-24941 để tạo thành một chuỗi tấn công.
Các lỗ hổng bao gồm: 2 lỗi thực thi mã từ xa, 1 lỗi leo thang đặc quyền và 1 lỗi vượt qua tính năng bảo mật Secure Boot. Trong điều kiện lý tưởng, hacker có thể kết hợp 4 lỗ hổng tạo thành chuỗi tấn công hoàn hảo.
Microsoft hỗ trợ đầy đủ ảo hóa Windows trên máy Mac; Twitter sẽ tính phí xác thực hai yếu tố SMS,... là những tin tức công nghệ hấp dẫn nhất ngày 18/2.
Trước thềm sự kiện Webinar về Windows 11, đại diện Tek Experts đã có những chia sẻ cũng như quan điểm về hệ điều hành này khi áp dụng vào môi trường doanh nghiệp.
Phiên bản tiếp theo của hệ điều hành Windows là Windows 11 sẽ ra mắt chính thức vào ngày 05/10 tới. Windows 11 sẽ là một bản cập nhật hoàn toàn miễn phí.
Bị người dùng phàn nàn, Microsoft nhượng bộ cho phép người dùng cài Windows 11 lên máy tính đời cũ, nhưng không qua Windows Update mà phải tự tải bằng file ISO.
Giờ đây nhiều hệ thống máy tính cũ được thông báo có thể cài Windows 11 thay vì bị cấm cửa hoàn toàn như trước đây.