CÔNG NGHỆ

Cập nhật bản vá quan trọng cho người dùng PC Windows 10 và 11

Microsoft đã phát hành bản cập nhật tích lũy cho hệ thống PC chạy Windows 10 và 11 thông qua bản vá Patch Tuesday tháng này.

Phiên bản vá Patch Tuesday mới nhất đã được Microsoft phát hành để khắc phục hai lỗ hổng Zero-day, và dấu vết cho thấy những lỗ hổng này đã bị tin tặc tận dụng để tiến hành cuộc tấn công mới. Do đó, người dùng cần cập nhật ngay để bảo vệ hệ thống của mình.

Số theo dõi của lỗ hổng đầu tiên là CVE-2024-26234. Đây là một lỗ hổng giả mạo trình điều khiển proxy có khả năng sử dụng chứng chỉ xuất bản phần cứng hợp lệ của Microsoft để chứng nhận các trình điều khiển độc hại. Công ty bảo mật Sophos X-Ops đã phát hiện ra lỗ hổng này vào tháng 12/2023 và người đứng đầu nhóm Christopher Budd đã báo cáo về lỗ hổng này cho Microsoft.

Theo báo cáo, tệp độc hại được gắn nhãn "Dịch vụ xác thực khách hàng danh mục" có vẻ như nhằm mục đích giả mạo Thales Group. Sau khi điều tra kỹ hơn, phát hiện rằng phần mềm độc hại đi kèm với một phần mềm tiếp thị có tên "LaiXi Android Screen Mirroring".

Sophos không thể xác minh tính xác thực của phần mềm LaiXi, nhưng Budd cho biết họ tin rằng tệp này có thể là một cửa hậu độc hại.

Cập nhật bản vá quan trọng cho người dùng PC Windows 10 và 11

Một lỗ hổng mới được xác định là CVE-2024-29988 có khả năng xâm nhập qua các biện pháp bảo vệ hệ thống và tắt chức năng cảnh báo của SmartScreen. Peter Girnus của Dự án Zero-Day Trend Micro và Dmitrij Lenz cùng Vlad Stolyarov của Nhóm phân tích mối đe dọa từ Google đã phát hiện lỗ hổng này.

Dustin Childs, người đứng đầu bộ phận nhận thức về mối đe dọa tại ZDI, đã chỉ ra rằng các hacker có thể tận dụng lỗ hổng này để tránh bị phát hiện bởi EDR/NDR và không cần phải chú ý đến chức năng Mark of the Web (MoTW), đồng thời có thể triển khai nhiều loại phần mềm độc hại trên hệ thống Windows mục tiêu.

Cùng Chuyên Mục

Tàu của NASA bắn phá hành tinh khác thông qua sự va chạm gián tiếp
CÔNG NGHỆ

Tàu của NASA bắn phá hành tinh khác thông qua sự va chạm gián tiếp

Tàu NASA DART gây ra tác động mạnh tới hành tinh láng giềng.

Trung Quốc đề xuất loại bỏ chip Intel và AMD khỏi mạng viễn thông
CÔNG NGHỆ

Trung Quốc đề xuất loại bỏ chip Intel và AMD khỏi mạng viễn thông

Trung Quốc đang tiến gần đến việc giảm phụ thuộc vào sản phẩm nước ngoài, đặc biệt là trong lĩnh vực chip, bằng cách tập trung vào cơ sở hạ tầng viễn thông. Động thái này được thực hiện trong bối cảnh cuộc cạnh tranh về bán dẫn giữa Trung Quốc và Mỹ vẫn đang diễn ra.

iPhone 16 Pro Max: 7 điểm khiến iFan mê mẩn mặc giá đắt
CÔNG NGHỆ

iPhone 16 Pro Max: 7 điểm khiến iFan mê mẩn mặc giá đắt

iPhone 16 Pro Max năm nay sẽ được tích hợp nhiều tính năng hấp dẫn.

Google phát hành Chrome phiên bản trả phí
CÔNG NGHỆ

Google phát hành Chrome phiên bản trả phí

Google đã phát hành Chrome Enterprise Premium, một phiên bản mới của trình duyệt Chrome dành cho doanh nghiệp, với các tính năng nâng cao bảo mật và quản lý.

Trò chơi mới khám phá hành trình 60 năm cuộc đời
CÔNG NGHỆ

Trò chơi mới khám phá hành trình 60 năm cuộc đời

Bản offline của trò chơi này là bộ cờ thật, trong khi phiên bản số hóa sẽ ra mắt vào tháng 7/2024.

Tàu NASA va chạm cấu trúc chưa biết, bao vây hệ Mặt Trời
CÔNG NGHỆ

Tàu NASA va chạm cấu trúc chưa biết, bao vây hệ Mặt Trời

Tàu NASA New Horizons phát hiện dấu hiệu của một "Vành đai Kuiper thứ hai" ở tận cùng của Thái Dương hệ.