Lỗ hổng zero-day trong Windows được phát hiện bởi Trung tâm mối đe doạ thông minh (Microsoft Threat Intelligence Center - MSTIC) và Trung tâm ứng cứu sự cố (Microsoft Security Response Center - MSRC) của Microsoft. Với định danh CVE-2022-22047, lỗ hổng này có khả năng leo thang đặc quyền trên tất cả các phiên bản Windows được hỗ trợ. Tuy nhiên, chưa có thông tin nào từ Microsoft về phạm vi hoặc mức độ rộng rãi mà nó đang được khai thác trong thực tế.
Theo ông Dustin Childs, chuyên gia của ZDI cho biết: “Lỗ hổng cho phép kẻ tấn công thực thi mã dưới quyền SYSTEM (quyền cao nhất trong hệ thống). Lỗ hổng loại này thường được sử dụng kết hợp với một lỗ hổng thực thi mã từ xa, thường là một tài liệu Office hoặc Adobe được chế tạo đặc biệt để chiếm quyền một hệ thống”.
4 trong số các lỗ hổng được phân loại nghiêm trọng, tức là có thể bị lợi dụng bởi mã độc để tấn công từ xa các hệ thống chưa được vá. Đáng lưu ý, những lỗ hổng này thường không cần bất kỳ sự trợ giúp nào từ người dùng. Hai lỗ hổng CVE-2022-22029 và CVE-2022-22039 ảnh hưởng đến các máy chủ Network File System (NFS). Lỗ hổng CVE-2022-22038 ảnh hưởng đến Remote Procedure Call (RPC) và lỗ hổng CVE-2022-30221 ảnh hưởng đến Windows Graphics Component của Windows. Theo Microsoft, lỗ hổng CVE 2022-30221 yêu cầu người dùng truy cập vào một máy chủ RDP, điều này khiến cho việc khai thác khó khăn hơn.
Trong số 84 lỗ hổng, mức độ phân loại cụ thể gồm: 52 lỗ hổng leo thang đặc quyền, 4 lỗ hổng giúp vượt qua các tính năng bảo mật, 12 lỗ hổng cho phép thực thi mã từ xa, 11 lỗ hổng lộ lọt thông tin và 5 lỗ hổng gây tấn công từ chối dịch vụ.
Để đảm bảo an toàn, người dùng được khuyến cáo áp dụng bản vá bảo mật sớm nhất có thể. Theo hướng dẫn của Microsoft, có thể sẽ cần thực hiện cài đặt một vài gói cập nhật khác trước khi thực hiện áp dụng bản vá của tháng 7. Một điều quan trọng khác là người dùng cần sao lưu dữ liệu và tạo bản sao hệ thống trước khi cập nhật.
Dưới đây là danh sách các lỗ hổng phân loại mức độ quan trọng và nghiêm trọng được vá trong bản cập nhật bảo mật tháng 7 của Microsoft.
Nhãn |
Định danh CVE |
Tên lỗ hổng |
Độ nghiêm trọng |
AMD CPU Branch |
AMD: CVE-2022-23825 AMD CPU Branch Type Confusion |
Quan trọng |
|
AMD CPU Branch |
AMD: CVE-2022-23816 AMD CPU Branch Type Confusion |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Storage Library |
Azure Storage Library Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Defender for Endpoint |
Microsoft Defender for Endpoint Tampering Vulnerability |
Quan trọng |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2295 Type Confusion in V8 |
Chưa rõ |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2294 Heap buffer overflow in WebRTC |
Chưa rõ |
|
Microsoft Graphics Component |
Windows Graphics Component Elevation of Privilege Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows GDI+ Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows Graphics Component Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Microsoft Office |
Microsoft Office Security Feature Bypass Vulnerability |
Quan trọng |
|
Open Source Software |
HackerOne: CVE-2022-27776 Insufficiently protected credentials vulnerability might leak authentication or cookie header data |
Quan trọng |
|
Role: DNS Server |
Windows DNS Server Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Skype for Business and Microsoft Lync |
Skype for Business and Lync Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Active Directory |
Active Directory Federation Services Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows BitLocker |
Windows BitLocker Information Disclosure Vulnerability |
Quan trọng |
|
Windows BitLocker |
BitLocker Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Boot Manager |
Windows Boot Manager Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Connected Devices Platform Service |
Windows Connected Devices Platform Service Information Disclosure Vulnerability |
Quan trọng |
|
Windows Credential Guard |
Windows Credential Guard Domain-joined Public Key Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fast FAT Driver |
Windows Fast FAT File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fax and Scan Service |
Windows Fax Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Group Policy |
Windows Group Policy Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows IIS Server Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows Internet Information Services Cachuri Module Denial of Service Vulnerability |
Quan trọng |
|
Windows IIS |
Internet Information Services Dynamic Compression Module Denial of Service Vulnerability |
Quan trọng |
|
Windows Kernel |
Windows Kernel Information Disclosure Vulnerability |
Quan trọng |
|
Windows Media |
Windows.Devices.Picker.dll Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Media |
Windows Media Player Network Sharing Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Network File System |
Windows Network File System Information Disclosure Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Performance Counters |
Performance Counters for Windows Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Point-to-Point Tunneling Protocol |
Windows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Portable Device Enumerator Service |
Windows Portable Device Enumerator Service Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Remote Procedure Call Runtime |
Remote Procedure Call Runtime Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Security Account Manager |
Windows Security Account Manager (SAM) Denial of Service Vulnerability |
Quan trọng |
|
Windows Server Service |
Windows Server Service Tampering Vulnerability |
Quan trọng |
|
Windows Shell |
Windows Shell Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Storage |
Windows Common Log File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
XBox |
Xbox Live Save Service Elevation of Privilege Vulnerability |
Quan trọng |
Đăng Thứ
15:00 | 30/03/2022
12:00 | 05/08/2022
07:00 | 14/08/2022
17:00 | 17/11/2021
09:00 | 01/04/2021
10:00 | 22/08/2022
18:00 | 16/08/2022
16:00 | 15/04/2024
Cisco đã chia sẻ một bộ hướng dẫn dành cho khách hàng nhằm giảm thiểu các cuộc tấn công password spray đang nhắm mục tiêu vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa bảo mật của Cisco.
09:00 | 28/02/2024
Đội ngũ chuyên gia an ninh mạng tại Kaspersky liên tục theo dõi sự phức tạp của các mối đe dọa đối với tổ chức tài chính, bao gồm cả ngân hàng và các mối đe dọa có động cơ tài chính như phần mềm tống tiền đang lan rộng đến nhiều ngành công nghiệp khác nhau. Trong bài viết này, các chuyên gia bảo mật Kaspersky sẽ đánh giá lại các dự đoán của họ trong năm 2023 và đưa ra những xu hướng dự kiến sẽ nổi lên trong năm 2024.
14:00 | 23/02/2024
Trong thời đại kỹ thuật số phát triển như hiện nay, tấn công phishing đã trở thành một mối đe dọa rất khó phòng tránh đối với người dùng mạng. Theo báo cáo của Tổ chức toàn cầu về chống lừa đảo trên mạng (Anti-Phishing Working Group), trong quý IV/2022, đã có hơn 304.000 trang web phishing được phát hiện, lừa đảo hơn 300 triệu người dùng trên toàn cầu. Đáng chú ý, số lượng trang web phishing đã tăng lên 6,9% so với quý trước, đạt mức cao nhất trong vòng 5 năm. Các cuộc tấn công phishing nhắm vào các tổ chức tài chính, ngân hàng và thanh toán trực tuyến chiếm 42,4% tổng số các cuộc tấn công. Số lượng các tên miền giả mạo đã tăng lên 11,5% so với quý III/2022, đạt mức cao nhất trong vòng 3 năm. Trong bối cảnh như vậy, việc nâng cao nhận thức và có các biện pháp đối phó với tấn công phishing là rất quan trọng.
15:00 | 26/01/2024
Các nhà nghiên cứu bảo mật của công ty an ninh mạng Akamai (Mỹ) phát hiện ra một mạng botnet mới dựa trên Mirai có tên là NoaBot, hiện đang được các tác nhân đe dọa sử dụng như một phần của chiến dịch khai thác tiền điện tử đã hoạt động kể từ đầu năm 2023. Bài viết này sẽ phân tích về đặc điểm của NoaBot và công cụ khai thác tiền điện tử được sử dụng trong chiến dịch tấn công mạng botnet này.
Các chuyên gia bảo mật cảnh báo rằng thế giới đang phải đối mặt với sự phát triển của những công nghệ mới, mối đe dọa đang ngày càng gia tăng cả về phạm vi, lẫn cường độ của các cuộc tấn công.
08:00 | 17/04/2024