Microsoft vá 125 lỗ hổng bảo mật, bao gồm một lỗ hổng nghiêm trọng đang bị khai thác trong Windows CLFS

Microsoft vá 125 lỗ hổng bảo mật, bao gồm một lỗ hổng nghiêm trọng đang bị khai thác trong Windows CLFS

Microsoft đã phát hành bản cập nhật bảo mật định kỳ tháng 4, khắc phục tổng cộng 125 lỗ hổng trong các sản phẩm phần mềm của mình, bao gồm một lỗ hổng nghiêm trọng đang bị khai thác tích cực trong thực tế.

Microsoft vá 125 lỗ hổng bảo mật, bao gồm một lỗ hổng nghiêm trọng đang bị khai thác trong Windows CLFS

Đáng chú ý, trong số các lỗ hổng được khắc phục, có một lỗ hổng đang bị khai thác tích cực trong môi trường thực tế, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống mà không cần đặc quyền quản trị viên. Cơ quan an ninh mạng quốc gia tại một số quốc gia đã phát đi cảnh báo khẩn, yêu cầu cập nhật trước thời hạn nhất định để giảm thiểu nguy cơ bị tấn công.

Các rủi ro chính bao gồm:

  • Khả năng thực thi mã từ xa qua các tệp tài liệu hoặc giao thức mạng phổ biến.

  • Leo thang đặc quyền từ người dùng thông thường lên quyền quản trị hệ thống.

  • Bỏ qua cơ chế bảo mật, gây ảnh hưởng đến tính toàn vẹn và bảo mật của dữ liệu.

  • Tấn công từ chối dịch vụ (DoS), gây gián đoạn hoạt động hệ thống.

Những lỗ hổng này ảnh hưởng đến nhiều thành phần trong hệ điều hành, ứng dụng văn phòng, dịch vụ máy chủ từ xa và các giao thức mạng, trong đó có những thành phần từng là mục tiêu của các nhóm tấn công mạng chuyên nghiệp.

Khuyến nghị từ Kaspersky

Kaspersky khuyến cáo tất cả người dùng và tổ chức:

  • Tiến hành cập nhật hệ thống ngay lập tức với các bản vá bảo mật mới nhất.

  • Áp dụng các chính sách phân quyền nghiêm ngặt, tránh để người dùng thông thường có quyền truy cập sâu vào hệ thống.

  • Sử dụng giải pháp bảo mật toàn diện để phát hiện và ngăn chặn các hành vi khai thác lỗ hổng.

  • Thường xuyên sao lưu dữ liệu quan trọng để tránh bị gián đoạn hoặc mất dữ liệu trong trường hợp bị tấn công.

Việc cập nhật và bảo trì hệ thống là một phần thiết yếu trong chiến lược phòng thủ an ninh mạng. Đừng để các lỗ hổng chưa được vá trở thành cánh cửa mở cho tin tặc xâm nhập.

Hương - Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Thông báo nghỉ lễ Giải Phóng Miền Nam 30/4 và Quốc Tế Lao Động 1/5 năm 2025

Nhân dịp kỷ niệm 50 năm ngày Giải Phóng Miền Nam Thống Nhất Đất Nước 30/4, NTS xin thông báo đến Quý khách hàng và đối tác, chúng tôi sẽ nghỉ lễ Giải...

Chi tiết
Standard Post with Image

Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến, một hình thức tấn công “thầm lặng” nhưng cực kỳ...

Chi tiết
Standard Post with Image

Kaspersky chuyển đổi sản phẩm – ngừng bán phiên bản cũ từ 30/6/2025

Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế bởi bộ giải pháp Kaspersky Next hiện đại và mạnh...

Chi tiết