Lỗ hổng zero-day trong Windows được phát hiện bởi Trung tâm mối đe doạ thông minh (Microsoft Threat Intelligence Center - MSTIC) và Trung tâm ứng cứu sự cố (Microsoft Security Response Center - MSRC) của Microsoft. Với định danh CVE-2022-22047, lỗ hổng này có khả năng leo thang đặc quyền trên tất cả các phiên bản Windows được hỗ trợ. Tuy nhiên, chưa có thông tin nào từ Microsoft về phạm vi hoặc mức độ rộng rãi mà nó đang được khai thác trong thực tế.
Theo ông Dustin Childs, chuyên gia của ZDI cho biết: “Lỗ hổng cho phép kẻ tấn công thực thi mã dưới quyền SYSTEM (quyền cao nhất trong hệ thống). Lỗ hổng loại này thường được sử dụng kết hợp với một lỗ hổng thực thi mã từ xa, thường là một tài liệu Office hoặc Adobe được chế tạo đặc biệt để chiếm quyền một hệ thống”.
4 trong số các lỗ hổng được phân loại nghiêm trọng, tức là có thể bị lợi dụng bởi mã độc để tấn công từ xa các hệ thống chưa được vá. Đáng lưu ý, những lỗ hổng này thường không cần bất kỳ sự trợ giúp nào từ người dùng. Hai lỗ hổng CVE-2022-22029 và CVE-2022-22039 ảnh hưởng đến các máy chủ Network File System (NFS). Lỗ hổng CVE-2022-22038 ảnh hưởng đến Remote Procedure Call (RPC) và lỗ hổng CVE-2022-30221 ảnh hưởng đến Windows Graphics Component của Windows. Theo Microsoft, lỗ hổng CVE 2022-30221 yêu cầu người dùng truy cập vào một máy chủ RDP, điều này khiến cho việc khai thác khó khăn hơn.
Trong số 84 lỗ hổng, mức độ phân loại cụ thể gồm: 52 lỗ hổng leo thang đặc quyền, 4 lỗ hổng giúp vượt qua các tính năng bảo mật, 12 lỗ hổng cho phép thực thi mã từ xa, 11 lỗ hổng lộ lọt thông tin và 5 lỗ hổng gây tấn công từ chối dịch vụ.
Để đảm bảo an toàn, người dùng được khuyến cáo áp dụng bản vá bảo mật sớm nhất có thể. Theo hướng dẫn của Microsoft, có thể sẽ cần thực hiện cài đặt một vài gói cập nhật khác trước khi thực hiện áp dụng bản vá của tháng 7. Một điều quan trọng khác là người dùng cần sao lưu dữ liệu và tạo bản sao hệ thống trước khi cập nhật.
Dưới đây là danh sách các lỗ hổng phân loại mức độ quan trọng và nghiêm trọng được vá trong bản cập nhật bảo mật tháng 7 của Microsoft.
Nhãn |
Định danh CVE |
Tên lỗ hổng |
Độ nghiêm trọng |
AMD CPU Branch |
AMD: CVE-2022-23825 AMD CPU Branch Type Confusion |
Quan trọng |
|
AMD CPU Branch |
AMD: CVE-2022-23816 AMD CPU Branch Type Confusion |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Storage Library |
Azure Storage Library Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Defender for Endpoint |
Microsoft Defender for Endpoint Tampering Vulnerability |
Quan trọng |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2295 Type Confusion in V8 |
Chưa rõ |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2294 Heap buffer overflow in WebRTC |
Chưa rõ |
|
Microsoft Graphics Component |
Windows Graphics Component Elevation of Privilege Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows GDI+ Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows Graphics Component Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Microsoft Office |
Microsoft Office Security Feature Bypass Vulnerability |
Quan trọng |
|
Open Source Software |
HackerOne: CVE-2022-27776 Insufficiently protected credentials vulnerability might leak authentication or cookie header data |
Quan trọng |
|
Role: DNS Server |
Windows DNS Server Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Skype for Business and Microsoft Lync |
Skype for Business and Lync Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Active Directory |
Active Directory Federation Services Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows BitLocker |
Windows BitLocker Information Disclosure Vulnerability |
Quan trọng |
|
Windows BitLocker |
BitLocker Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Boot Manager |
Windows Boot Manager Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Connected Devices Platform Service |
Windows Connected Devices Platform Service Information Disclosure Vulnerability |
Quan trọng |
|
Windows Credential Guard |
Windows Credential Guard Domain-joined Public Key Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fast FAT Driver |
Windows Fast FAT File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fax and Scan Service |
Windows Fax Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Group Policy |
Windows Group Policy Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows IIS Server Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows Internet Information Services Cachuri Module Denial of Service Vulnerability |
Quan trọng |
|
Windows IIS |
Internet Information Services Dynamic Compression Module Denial of Service Vulnerability |
Quan trọng |
|
Windows Kernel |
Windows Kernel Information Disclosure Vulnerability |
Quan trọng |
|
Windows Media |
Windows.Devices.Picker.dll Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Media |
Windows Media Player Network Sharing Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Network File System |
Windows Network File System Information Disclosure Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Performance Counters |
Performance Counters for Windows Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Point-to-Point Tunneling Protocol |
Windows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Portable Device Enumerator Service |
Windows Portable Device Enumerator Service Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Remote Procedure Call Runtime |
Remote Procedure Call Runtime Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Security Account Manager |
Windows Security Account Manager (SAM) Denial of Service Vulnerability |
Quan trọng |
|
Windows Server Service |
Windows Server Service Tampering Vulnerability |
Quan trọng |
|
Windows Shell |
Windows Shell Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Storage |
Windows Common Log File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
XBox |
Xbox Live Save Service Elevation of Privilege Vulnerability |
Quan trọng |
Đăng Thứ
15:00 | 30/03/2022
12:00 | 05/08/2022
07:00 | 14/08/2022
17:00 | 17/11/2021
09:00 | 01/04/2021
10:00 | 22/08/2022
18:00 | 16/08/2022
10:00 | 27/10/2024
Kho lưu trữ Internet Archive, nơi lưu giữ lịch sử toàn bộ Internet, xác nhận họ đã bị tấn công, làm lộ dữ liệu của 31 triệu người dùng. Ngay cả những tổ chức uy tín nhất cũng không miễn nhiễm với các cuộc tấn công mạng tinh vi.
10:00 | 25/10/2024
Các cơ quan chính phủ tại Mỹ, Úc và Canada đưa ra cảnh báo các tác nhân đe dọa được nhà nước Iran bảo trợ sử dụng kỹ thuật tấn công Brute Force và nhiều phương thức khác để triển khai các chiến dịch tấn công mạng nhắm vào các tổ chức cơ sở hạ tầng quan trọng.
09:00 | 17/09/2024
Google thông báo rằng họ đã vá lỗ hổng zero-day thứ mười bị khai thác trong thực tế vào năm 2024.
13:00 | 13/09/2024
Cisco đã phát hành bản cập nhật bảo mật để giải quyết hai lỗ hổng nghiêm trọng ảnh hưởng đến tiện ích cấp phép thông minh (Smart Licensing Utility), có thể cho phép kẻ tấn công từ xa chưa được xác thực leo thang đặc quyền hoặc truy cập thông tin nhạy cảm.
Nhóm tin tặc liên kết với Triều Tiên có tên Kimsuky được cho là liên quan đến một loạt các cuộc tấn công lừa đảo bằng cách gửi các email từ địa chỉ người gửi ở Nga để thực hiện hành vi đánh cắp thông tin đăng nhập.
14:00 | 10/12/2024