Microsoft
Trung tuần tháng 6, Microsoft đã phát hành bản vá cho 55 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, có 3 lỗ hổng nghiêm trọng, 51 lỗ hổng quan trọng và 1 lỗ hổng xếp hạng trung bình.
Trong bản vá lần này Microsoft đã xử lý lỗ hổng zero-day đang bị khai thác tích cực trên Windows có định danh CVE-2022-30190 hay còn được gọi là Follina. Lỗ hổng cho phép thực thi mã từ xa ảnh hưởng đến công cụ chẩn đoán hỗ trợ Windows (MSDT) bằng cách sử dụng lược đồ giao thức "ms-msdt:" từ một ứng dụng chẳng hạn như Word.
Bên cạnh lỗ hổng Follina, bản vá tháng 6 cũng giải quyết lỗ hổng thực thi mã từ xa trong hệ thống tệp mạng Windows có định danh CVE-2022-30136, lỗ hổng này có thể cho phép kẻ tấn công từ xa thực thi mã đặc quyền trên các hệ thống bị ảnh hưởng đang chạy NFS.
Một lỗ hổng thực thi mã từ xa khác có định danh CVE-2022-30163, lỗ hổng này có thể cho phép người dùng trên máy khách Hyper-V chạy mã của họ trên hệ điều hành máy chủ Hyper-V cơ bản.
Adobe
Trong tháng 6, Adobe đã phát hành bản vá khắc phục 46 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, có 40 lỗ hổng nghiêm trọng, 5 lỗ hổng quan trọng và 1 lỗ hổng trung bình.
Đáng lưu ý là 3 lỗ hổng use-after-free có định danh CVE-2022-30644, CVE-2022-30647 và CVE-2022-30648. Kẻ tấn công có thể lừa nạn nhân mở một tệp đặc biệt do chúng tạo ra sau đó cài mã độc vào hệ thống dẫn đến thực thi mã.
Không có lỗ hổng nào được Adobe sửa trong tháng này được liệt kê là đã biết công khai hoặc đang bị tấn công tích cực tại thời điểm phát hành bản vá.
Mozilla
Cũng trong tháng 6, Mozilla đã phát hành bản vá khắc phục 14 lỗ hổng bảo mật cho Firefox, Firefox ESR và Thunderbird. Trong đó có 9 lỗ hổng nghiêm trọng, 4 lỗ hổng trung bình và 1 lỗ hổng thấp.
Đáng chú ý là 2 lỗ hổng CVE-2022-31748 và CVE-2022-31747, đây là 2 lỗ hổng sửa lỗi an toàn bộ nhớ trên Fifox 101. Khai thác thành công có thể cho phép tin tặc có thể thực thi một đoạn mã từ xa trên hệ thống.
Mozilla khuyến cáo người dùng cũng như người quản trị hệ thống sớm cập nhật bản vá để tránh rủi ro mất an toàn thông tin.
Hương Mai
17:00 | 20/06/2022
08:00 | 13/06/2022
13:00 | 27/04/2022
13:00 | 21/07/2022
09:00 | 08/07/2022
Thử thách An ninh mạng Quốc tế lần thứ nhất (ICC) đã kết thúc vào ngày 17/6/2022 tại Athens, Hy Lạp sau hai ngày cạnh tranh gay gắt và không ngừng nghỉ giữa 7 đội tuyển để vượt qua các thử thách An ninh mạng năm nay.
15:00 | 21/01/2022
Lễ Ra mắt Hệ thống hợp đồng điện tử và chữ ký điện tử của Công ty Tài chính Cổ phần Tín Việt (VietCredit) đã chính thức được tổ chức vào ngày 18/01/2022 tại TP. Hồ Chí Minh. Sự kiện là một phần trong chiến lược cải tiến mô hình kinh doanh, hướng tới chuyển đổi số toàn diện, tài chính số minh bạch, chia sẻ, bảo mật và tối ưu trải nghiệm dịch vụ tài chính số cho khách hàng.
15:00 | 31/12/2021
Wifi Management được bổ sung vào WatchGuard Cloud cho phép MSP đơn giản hóa việc triển khai dịch vụ bảo mật. Ngoài ra, các AP Wifi 6 mới mang đến trải nghiệm Wifi nhanh chóng và đơn giản với khả năng kết nối nâng cao giữa các thiết bị mạng không dây và IoT.
16:00 | 19/10/2021
Ngày 11/10, Apple đã phát hành một bản cập nhật bảo mật cho iPhone và iPad để giải quyết một lỗ hổng nghiêm trọng được cho rằng đang bị khai thác, có thể trở thành lỗ hổng zero-day thứ 17 mà Apple đã xử lý trong các sản phẩm đầu năm 2021.
Mới đây, Cisco vừa phát hành bản vá 8 lỗ hổng bảo mật, trong đó có 3 lỗ hổng nghiêm trọng cho phép tin tặc thực thi mã từ xa không cần xác thực hoặc tấn công từ chối dịch vụ trên các thiết bị bị ảnh hưởng.
12:00 | 12/08/2022