Theo đó, bản vá Patch Tuesday tháng 12 đã khắc phục 27 lỗ hổng leo thang đặc quyền; 30 lỗ hổng thực thi mã từ xa (RCE); 7 lỗ hổng tiết lộ thông tin; 4 lỗ hổng từ chối dịch vụ và 02 lỗ hổng giả mạo (spoofing). Bên cạnh đó, Microsoft cũng phát hành bản cập nhật Microsoft Office Defense in Depth Update, cung cấp khả năng bảo mật nâng cao đối với dịch vụ Office.
Đáng chú ý, trong số 71 lỗ hổng bảo mật được vá có 16 lỗ hổng RCE phân loại là nghiêm trọng. Ngoài ra, bản cập nhật tháng 12 không bao gồm 02 lỗ hổng Edge đã được khắc phục trước đó vào ngày 5 và 6/12.
Theo Microsoft, lỗ hổng zero-day đang bị khai thác tích cực được gán mã theo dõi CVE-2024-49138 (điểm CVSS: 7,8), đây là lỗ hổng leo thang đặc quyền của Windows Common Log File System Driver.
Lỗ hổng CVE-2024-49138 có thể cho phép kẻ tấn công chiếm được quyền SYSTEM trên các thiết bị Windows. Hiện tại, chưa có thông tin nào được công bố về cách lỗ hổng này bị khai thác trong các cuộc tấn công.
Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong bản cập nhật Patch Tuesday tháng 12. Quý độc giả có thể xem mô tả đầy đủ về từng loại lỗ hổng và hệ thống bị ảnh hưởng tại đây.
Hướng dẫn cập nhật bản vá tự động trên Windows
Bước 1: Kích chuột vào biểu tượng Windows cửa sổ hiện ra chọn vào Settings.
Bước 2: Cửa sổ hiện ra kích chọn Update & Security.
Bước 3: Cửa sổ hiện ra kích chọn Windows Update, tiếp theo chọn Check for updates.
Sau khi hoàn thành, tiến hành khởi động lại máy. Người dùng quan tâm hướng dẫn chi tiết cập nhật lỗ hổng có thể theo dõi quy trình cập nhật bản vá trên máy trạm tại đây.
Đặng Vũ Trung
15:00 | 02/01/2025
16:00 | 09/10/2024
09:00 | 23/01/2025
16:00 | 22/01/2025
16:00 | 28/01/2025
16:00 | 13/09/2024
14:00 | 13/02/2025
13:00 | 13/01/2025
10:00 | 17/05/2024
14:00 | 18/03/2025
Manus (Trung Quốc) vừa công bố sản phẩm AI Agent tự chủ đầu tiên trên thế giới khiến cả thế giới kinh ngạc. Manus đã gây chấn động cộng đồng AI toàn cầu xoay quanh vấn đề: Điều gì xảy ra khi AI ngừng xin phép và bắt đầu tự đưa ra quyết định riêng?
17:00 | 17/03/2025
Ngày 10/3 vừa qua, chính quyền New York đã kiện Allstate với cáo buộc đơn vị National General của công ty bảo hiểm này không báo cáo vi phạm dữ liệu làm lộ số giấy phép lái xe và thiếu các biện pháp bảo vệ hợp lý để bảo vệ thông tin cá nhân của người lái xe.
08:00 | 19/02/2025
OpenAI đang hoàn thiện thiết kế cho con chip nội bộ đầu tiên của mình trong vài tháng tới và có kế hoạch gửi nó đi chế tạo tại Taiwan Semiconductor Manufacturing Co (TSMC) trên tiến trình 3 nm trong năm nay.
10:00 | 06/02/2025
Tại CES 2025, Nvidia đã ra mắt máy tính để bàn Project DIGITS, sử dụng chip AI Blackwell mới nhất của Nvidia và có giá bán là 3.000 USD. Máy tính này trang bị một CPU mới, được phát triển nhờ sự hợp tác giữa Nvidia và MediaTek.
Ngày 07/3/2025, Google đã công bố sẽ trao 11,8 triệu USD tiền thưởng cho 660 nhà nghiên cứu đã báo cáo lỗ hổng bảo mật thông qua các chương trình Bug Bounty của công ty vào năm 2024.
14:00 | 19/03/2025