Lỗ hổng zero-day trong Windows được phát hiện bởi Trung tâm mối đe doạ thông minh (Microsoft Threat Intelligence Center - MSTIC) và Trung tâm ứng cứu sự cố (Microsoft Security Response Center - MSRC) của Microsoft. Với định danh CVE-2022-22047, lỗ hổng này có khả năng leo thang đặc quyền trên tất cả các phiên bản Windows được hỗ trợ. Tuy nhiên, chưa có thông tin nào từ Microsoft về phạm vi hoặc mức độ rộng rãi mà nó đang được khai thác trong thực tế.
Theo ông Dustin Childs, chuyên gia của ZDI cho biết: “Lỗ hổng cho phép kẻ tấn công thực thi mã dưới quyền SYSTEM (quyền cao nhất trong hệ thống). Lỗ hổng loại này thường được sử dụng kết hợp với một lỗ hổng thực thi mã từ xa, thường là một tài liệu Office hoặc Adobe được chế tạo đặc biệt để chiếm quyền một hệ thống”.
4 trong số các lỗ hổng được phân loại nghiêm trọng, tức là có thể bị lợi dụng bởi mã độc để tấn công từ xa các hệ thống chưa được vá. Đáng lưu ý, những lỗ hổng này thường không cần bất kỳ sự trợ giúp nào từ người dùng. Hai lỗ hổng CVE-2022-22029 và CVE-2022-22039 ảnh hưởng đến các máy chủ Network File System (NFS). Lỗ hổng CVE-2022-22038 ảnh hưởng đến Remote Procedure Call (RPC) và lỗ hổng CVE-2022-30221 ảnh hưởng đến Windows Graphics Component của Windows. Theo Microsoft, lỗ hổng CVE 2022-30221 yêu cầu người dùng truy cập vào một máy chủ RDP, điều này khiến cho việc khai thác khó khăn hơn.
Trong số 84 lỗ hổng, mức độ phân loại cụ thể gồm: 52 lỗ hổng leo thang đặc quyền, 4 lỗ hổng giúp vượt qua các tính năng bảo mật, 12 lỗ hổng cho phép thực thi mã từ xa, 11 lỗ hổng lộ lọt thông tin và 5 lỗ hổng gây tấn công từ chối dịch vụ.
Để đảm bảo an toàn, người dùng được khuyến cáo áp dụng bản vá bảo mật sớm nhất có thể. Theo hướng dẫn của Microsoft, có thể sẽ cần thực hiện cài đặt một vài gói cập nhật khác trước khi thực hiện áp dụng bản vá của tháng 7. Một điều quan trọng khác là người dùng cần sao lưu dữ liệu và tạo bản sao hệ thống trước khi cập nhật.
Dưới đây là danh sách các lỗ hổng phân loại mức độ quan trọng và nghiêm trọng được vá trong bản cập nhật bảo mật tháng 7 của Microsoft.
Nhãn |
Định danh CVE |
Tên lỗ hổng |
Độ nghiêm trọng |
AMD CPU Branch |
AMD: CVE-2022-23825 AMD CPU Branch Type Confusion |
Quan trọng |
|
AMD CPU Branch |
AMD: CVE-2022-23816 AMD CPU Branch Type Confusion |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Storage Library |
Azure Storage Library Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Defender for Endpoint |
Microsoft Defender for Endpoint Tampering Vulnerability |
Quan trọng |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2295 Type Confusion in V8 |
Chưa rõ |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2294 Heap buffer overflow in WebRTC |
Chưa rõ |
|
Microsoft Graphics Component |
Windows Graphics Component Elevation of Privilege Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows GDI+ Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows Graphics Component Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Microsoft Office |
Microsoft Office Security Feature Bypass Vulnerability |
Quan trọng |
|
Open Source Software |
HackerOne: CVE-2022-27776 Insufficiently protected credentials vulnerability might leak authentication or cookie header data |
Quan trọng |
|
Role: DNS Server |
Windows DNS Server Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Skype for Business and Microsoft Lync |
Skype for Business and Lync Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Active Directory |
Active Directory Federation Services Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows BitLocker |
Windows BitLocker Information Disclosure Vulnerability |
Quan trọng |
|
Windows BitLocker |
BitLocker Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Boot Manager |
Windows Boot Manager Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Connected Devices Platform Service |
Windows Connected Devices Platform Service Information Disclosure Vulnerability |
Quan trọng |
|
Windows Credential Guard |
Windows Credential Guard Domain-joined Public Key Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fast FAT Driver |
Windows Fast FAT File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fax and Scan Service |
Windows Fax Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Group Policy |
Windows Group Policy Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows IIS Server Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows Internet Information Services Cachuri Module Denial of Service Vulnerability |
Quan trọng |
|
Windows IIS |
Internet Information Services Dynamic Compression Module Denial of Service Vulnerability |
Quan trọng |
|
Windows Kernel |
Windows Kernel Information Disclosure Vulnerability |
Quan trọng |
|
Windows Media |
Windows.Devices.Picker.dll Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Media |
Windows Media Player Network Sharing Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Network File System |
Windows Network File System Information Disclosure Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Performance Counters |
Performance Counters for Windows Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Point-to-Point Tunneling Protocol |
Windows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Portable Device Enumerator Service |
Windows Portable Device Enumerator Service Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Remote Procedure Call Runtime |
Remote Procedure Call Runtime Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Security Account Manager |
Windows Security Account Manager (SAM) Denial of Service Vulnerability |
Quan trọng |
|
Windows Server Service |
Windows Server Service Tampering Vulnerability |
Quan trọng |
|
Windows Shell |
Windows Shell Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Storage |
Windows Common Log File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
XBox |
Xbox Live Save Service Elevation of Privilege Vulnerability |
Quan trọng |
Đăng Thứ
15:00 | 30/03/2022
12:00 | 05/08/2022
07:00 | 14/08/2022
17:00 | 17/11/2021
09:00 | 01/04/2021
10:00 | 22/08/2022
18:00 | 16/08/2022
07:00 | 08/04/2024
Tháng 01/2024, nhóm nghiên cứu Zero Day Initiative (ZDI) của hãng bảo mật Trend Micro phát hiện chiến dịch phân phối phần mềm độc hại DarkGate. Các tác nhân đe dọa đã khai thác lỗ hổng CVE-2024-21412 trong Windows Defender SmartScreen để vượt qua kiểm tra bảo mật (bypass) và tự động cài đặt phần mềm giả mạo.
08:00 | 12/01/2024
Trung tuần tháng 12, các nhà nghiên cứu của hãng bảo mật Kaspersky phát hiện một mối đe dọa đa nền tảng mới có tên là NKAbuse. Phần mềm độc hại này được viết bằng ngôn ngữ Golang, sử dụng công nghệ NKN (New Kind of Network) để trao đổi dữ liệu giữa các thiết bị mạng ngang hàng, được trang bị khả năng tạo backdoor và phát động các cuộc tấn công từ chối dịch vụ phân tán (DDoS), bên cạnh đó NKAbuse cũng có đủ sự linh hoạt để tạo các tệp nhị phân tương thích với nhiều kiến trúc khác nhau.
17:00 | 22/12/2023
Mới đây, các nhà nghiên cứu tới từ hãng bảo mật Kaspersky đã đưa ra báo cáo về việc phát hiện một loại Trojan mới có liên quan đến nhóm tin tặc APT BlueNoroff và chiến dịch RustBucket đang diễn ra. Trojan này là một trình tải độc hại được thiết kế để tải và thực thi mã độc khác trên hệ thống bị xâm nhập với mục tiêu nhắm vào người dùng macOS. Bài viết này sẽ cùng tìm hiểu, khám phá Trojan BlueNoroff cũng như thông tin xoay quanh nhóm tin tặc này.
16:00 | 01/12/2023
Các nhà nghiên cứu an ninh mạng của hãng bảo mật Check Point cho biết đã phát một số biến thể mới của phần mềm độc hại SysJoker, trong đó bao gồm một biến thể được mã hóa bằng Rust, được các tin tặc ủng hộ Hamas sử dụng trong các cuộc tấn công mạng nhắm đến Israel, trong bối cảnh leo thang cuộc xung đột vũ trang giữa Israel và Hamas đang diễn ra. Trong bài viết này sẽ tập trung phân tích phiên bản Rust của SysJoker dựa trên báo cáo nghiên cứu mới đây của Check Point.
Một nhóm tin tặc được cho là từ Việt Nam đang nhắm mục tiêu vào các tổ chức tài chính ở châu Á để đánh cắp các dữ liệu tài chính.
10:00 | 24/04/2024