Bản vá lỗi thứ Ba của Microsoft sửa 63 lỗi, bao gồm hai lỗi đang bị khai thác

Bản vá lỗi thứ Ba của Microsoft sửa 63 lỗi, bao gồm hai lỗi đang bị khai thác

Microsoft đã phát hành bản cập nhật bảo mật hàng tháng vào ngày 11 tháng 2 năm 2025, xử lý tổng cộng 63 lỗ hổng bảo mật trong các sản phẩm của mình, trong đó có hai lỗ hổng zero-day đang bị khai thác tích cực.

Bản vá lỗi thứ Ba của Microsoft sửa 63 lỗi, bao gồm hai lỗi đang bị khai thác

Tổng cộng 63 lỗ hổng bảo mật được vá lỗi gồm

  • 3 lỗ hổng được xếp loại nghiêm trọng (Critical).
  • 57 lỗ hổng được xếp loại quan trọng (Important).
  • 1 lỗ hổng được xếp loại trung bình (Moderate).
  • 2 lỗ hổng được xếp loại thấp (Low).

Hai lỗ hổng zero-day đang bị khai thác:

  1. CVE-2025-21391: Lỗ hổng leo thang đặc quyền trong Windows Storage, cho phép kẻ tấn công đã xác thực có thể xóa các tệp mục tiêu trên hệ thống.
  2. CVE-2025-21418: Lỗ hổng leo thang đặc quyền trong Windows Ancillary Function Driver for WinSock, có thể bị khai thác để thực thi mã tùy ý trên hệ thống.

Người dùng và quản trị viên hệ thống nên nhanh chóng áp dụng các bản vá này để bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn. Việc cập nhật kịp thời giúp giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng đã được công bố và đang bị khai thác.

Hương – Theo TheHackerNews

Tin liên quan:

Standard Post with Image

WinRAR đang bị hacker khai thác dữ dội - nếu bạn chưa cập nhật từ năm ngoái, máy tính của bạn đang gặp nguy hiểm

Google vừa phát hiện nhiều nhóm tin tặc (bao gồm cả các nhóm được nhà nước hậu thuẫn và tội phạm tống tiền) đang tích cực khai thác một lỗ hổng...

Chi tiết
Standard Post with Image

Whatsapp tung chế độ thiết quân luật - khóa chặt tài khoản để chống lại các cuộc tấn công gián điệp tinh vi nhất

Meta vừa chính thức triển khai tính năng bảo mật mới trên WhatsApp có tên "Strict Account Settings". Được ví như chế độ "Lockdown Mode" của Apple,...

Chi tiết
Standard Post with Image

Hacker nâng cấp chiêu thức đứng giữa (AITM) - xuyên thủng lớp bảo mật 2 yếu tố (MFA) dễ dàng

Microsoft vừa phát hiện một chiến dịch tấn công lừa đảo quy mô lớn nhắm vào các doanh nghiệp sử dụng dịch vụ ngân hàng và tài chính. Hacker sử dụng...

Chi tiết