Các lỗ hổng quan trọng là lỗi bộ nhớ có thể bị khai thác để thực thi mã từ xa trên máy tính mục tiêu. Các lỗ hổng an ninh - hầu hết có liên quan đến công cụ viết script của trình duyệt - có thể bị khai thác bằng cách lừa mục tiêu truy cập một trang web tự tạo đặc biệt hoặc một trang web có chứa các quảng cáo độc hại.
Những lỗ hổng này đã được các nhà nghiên cứu của Google, Palo Alto Networks, McAfee và Qihoo 360 báo cáo cho Microsoft. Nhà nghiên cứu của Google Project Zero, Lokihardt đã được ghi nhận nhiều điểm yếu.
Trend Micro’s Zero Day Initiative (ZDI) chỉ ra rằng, lỗ hổng CVE-2017-11927, chỉ được đánh giá quan trọng, là một lỗi tiết lộ thông tin trong Windows đưa người dùng trở về những ngày đầu của Internet Explorer và các tập tin CHM. Vấn đề này ảnh hưởng đến bộ xử lý giao thức its:// của Windows - ITS, hoặc InfoTech Storage Format, định dạng lưu trữ được sử dụng trong các tệp CHM.
ZDI giải thích rằng, theo lý thuyết, người dùng không thể truy cập nội dung từ xa bằng cách sử dụng ITS bên ngoài Local Machine Zone nhờ một bản cập nhật năm 2005. Lỗ hổng cho phép kẻ tấn công lừa người dùng truy cập một trang web độc hại hoặc các đích SMB độc hại để làm rò rỉ thông tin. Nếu kẻ tấn công có thể lừa nạn nhân tiết lộ băm NTLM của người dùng, họ có thể thực hiện tấn công brute-force để có được mật khẩu tương ứng.
Danh sách các lỗ hổng đã được vá trong tháng 12 cũng bao gồm các lỗ hổng tiết lộ thông tin trong Office, một vấn đề giả mạo trong Exchange, một lỗi leo thang đặc quyền trong SharePoint, và một lỗ hổng thực thi mã từ xa trong Excel.
Theo Microsoft, chưa có lỗ hổng nào bị khai thác trong thực tế, hoặc được tiết lộ trước khi bản vá được phát hành.
Đầu tháng 12/2017, Microsoft thông báo phát hành bản vá cho lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến Malware Protection Engine. Lỗ hổng có thể bị khai thác để kiểm soát các hệ thống mục tiêu.
Sau khi phát hành thông báo về cách người dùng có thể tự bảo vệ bản thân chống lại các cuộc tấn công gần đây lạm dụng giao thức Dynamic Data Exchange (DDE), Microsoft đã phát hành bản cập nhật bảo vệ cho phép vô hiệu hoá DDE trong các phiên bản Word được hỗ trợ.
HL
Theo Security Week
09:00 | 03/10/2017
14:00 | 12/01/2018
15:00 | 29/12/2017
08:49 | 19/06/2017
08:00 | 19/10/2017
08:00 | 06/06/2020
09:00 | 09/01/2018
07:00 | 29/03/2024
Trong tháng 3/2024, Microsoft, Adobe và Google lần lượt phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
08:00 | 15/03/2024
Nền tảng Lừa đảo dưới dạng dịch vụ (PhaaS) Labhost đã và đang giúp tội phạm mạng nhắm mục tiêu vào các ngân hàng Bắc Mỹ, đặc biệt là các viện tài chính ở Canada.
13:00 | 26/02/2024
Mới đây, Microsoft đã phát hành bản vá bảo mật hằng tháng (Patch Tuesday) của tháng 2/2024 để giải quyết 73 lỗ hổng, trong đó có 2 lỗ hổng zero-day đã bị khai thác tích cực trong thực tế.
09:00 | 12/12/2023
Không gian mạng đã và đang trở thành một phần không thể tách rời của cuộc sống, đặc biệt đối với trẻ em là những đối tượng đang sử dụng công nghệ trong học tập và sinh hoạt hàng ngày. Tuy nhiên hiện nay các tác nhân độc hại, những mối nguy hiểm luôn thường trực đối với trẻ em khi sử dụng internet hàng ngày mà cha mẹ không thể kiểm soát hết được. Một trong những thách thức hàng đầu của cha mẹ hiện nay là việc tìm kiếm các công cụ hỗ trợ để đồng hành cùng con trên môi trường mạng. Dưới đây là một số giải pháp hỗ trợ bảo vệ trẻ em trên môi trường mạng hiện có tại Việt Nam mà các bậc phụ huynh, thầy cô giáo có thể tham khảo.
Ngày 8/5, Intel cho biết doanh số bán hàng của công ty sẽ bị ảnh hưởng sau khi Mỹ thu hồi một số giấy phép xuất khẩu của nhà sản xuất chip này đối với một khách hàng ở Trung Quốc.
16:00 | 18/05/2024