Bản cập nhật Windows mới khắc phục lỗ hổng bảo mật “Follina”

Yến Hồng |

Microsoft tung ra bản cập nhật Windows ngăn chặn lỗ hổng bảo mật “Follina” đã bị các hacker xâm nhập trước đó.

Theo báo cáo của công ty nghiên cứu bảo mật Proofpoint, lỗ hổng bảo mật Follina hay còn được gọi là CVE-2022-30190 lần đầu tiên được phát hiện vào ngày 12.4, bao gồm Windows 7+, Server 2008+ và các phiên bản Windows vẫn đang nhận các bản cập nhật bảo mật. Bằng cách thực hiện chương trình tự động hóa tác vụ PowerShell thông qua Công cụ chẩn đoán hỗ trợ của Microsoft (MSDT), các hacker đến từ Trung Quốc có thể dễ dàng xâm nhập, khai thác thông tin và giành quyền kiểm soát máy tính từ người dùng.

Theo đó, vào ngày 30.5, Microsoft đã thông báo về việc phát hành bản cập nhật Windows để khắc phục lỗ hổng bảo mật nói trên. Microsoft đặc biệt khuyến nghị khách hàng cài đặt các bản cập nhật "càng sớm càng tốt" để ngăn chặn những kẻ tấn công truy cập vào hệ thống của họ. Ngoài ra, công ty còn nhấn mạnh rằng những khách hàng có hệ thống cập nhật tự động không cần thực hiện thêm bất kỳ tác vụ nào.

Tuy nhiên, theo Andy Gill - cố vấn bảo mật cấp cao tại Lares Consulting - bản cập nhật mới nhất của Microsoft chỉ là một phần rất nhỏ trong việc ngăn chặn các cuộc tấn công kịch liệt của nhóm hacker. Thay vào đó, những tin tặc này có thể sẽ thay đổi quá trình thực hiện bằng cách chèn mã msdt.exe vào một hệ thống có khả năng dễ bị tấn công hơn. Một mặt, việc thực hiện chèn mã dường như được giảm thiểu, nhưng thực chất quá trình khai thác thông tin người dùng vẫn sẽ âm thầm được tiến hành.

Kể cả sau khi người dùng có cài đặt bản cập nhật Windows mới đi chăng nữa, nếu họ cố gắng truy cập vào các dữ liệu do hacker tung ra thì việc xâm nhập hoàn toàn vẫn có thể xảy ra. Vì vậy, người dùng cần phải lưu ý về các biện pháp giảm thiểu rủi ro mà Microsoft đã đề xuất.

Yến Hồng
TIN LIÊN QUAN

Microsoft đang chạy thử nghiệm các trò chơi trong Microsoft Teams

Linh Chi |

Microsoft đã bắt đầu làm việc để đưa các trò chơi thông thường lên phần mềm Microsoft Teams của mình.

Chip M2 của Apple, thách thức lớn cho Windows của Microsoft

Khánh Ly |

Apple ra mắt con chip M2, nâng cao hiệu suất và khả năng đột phá của con chip M1, đồng thời trở thành một thách thức cho hệ điều hành Windows của Microsoft.

Phát hiện lỗ hổng bảo mật nguy hiểm trên Microsoft Office

Diễm Quỳnh ( theo digitaltrends ) |

Lỗ hổng mới trong Microsoft Office có khả năng cho phép tin tặc chiếm quyền kiểm soát máy tính.

Vụ sập cầu Phong Châu, tìm thấy 1 thi thể trong xe tải dưới sông

Tô Công |

Phú Thọ - Chiều 20.9, lực lượng chức năng trong quá trình trục vớt kết cấu cầu Phong Châu bị sập và phương tiện đã phát hiện 1 thi thể trong chiếc xe tải.

Cựu lãnh đạo SCB khai mẹ và dì cũng là bị hại của mình

Tâm Tú |

TPHCM - Cựu Tổng Giám đốc Ngân hàng SCB - Trương Khánh Hoàng cho biết, bản thân ân hận, xót xa vì có nhiều bị hại trong vụ án, trong đó có mẹ và dì của bị cáo.

Đánh người đấu giá đất ngay trụ sở UBND thị trấn ở Bình Định

Hoài Phương |

Công an huyện Phù Cát (Bình Định) đang vào cuộc làm rõ vụ đánh người tham gia đấu giá đất xảy ra tại trụ sở UBND thị trấn Cát Tiến.

Quảng Nam sẽ xây nhà mới cho cả làng bị họa sạt lở đe dọa

Hoàng Bin |

Quảng Nam sẽ bố trí tái định cư trước Tết cho cả ngôi làng phải di dời khẩn cấp do vết nứt lớn trên đồi cao đe dọa.

Công an xuất hiện tại công ty trúng nhiều gói thầu

HOÀI THANH |

Lực lượng Công an huyện Bảo Lâm (Lâm Đồng) đã có mặt tại trụ sở Công ty TNHH xây dựng và thương mại Tập đoàn Việt Anh.