Lỗ hổng zero-day trong Windows được phát hiện bởi Trung tâm mối đe doạ thông minh (Microsoft Threat Intelligence Center - MSTIC) và Trung tâm ứng cứu sự cố (Microsoft Security Response Center - MSRC) của Microsoft. Với định danh CVE-2022-22047, lỗ hổng này có khả năng trên tất cả các phiên bản Windows được hỗ trợ. Tuy nhiên, chưa có thông tin nào từ Microsoft về phạm vi hoặc mức độ rộng rãi mà nó đang được khai thác trong thực tế.
Theo ông Dustin Childs, chuyên gia của ZDI cho biết: “Lỗ hổng cho phép kẻ tấn công thực thi mã dưới quyền SYSTEM (quyền cao nhất trong hệ thống). Lỗ hổng loại này thường được sử dụng kết hợp với một lỗ hổng , thường là một tài liệu Office hoặc Adobe được chế tạo đặc biệt để chiếm quyền một hệ thống”.
4 trong số các lỗ hổng được phân loại nghiêm trọng, tức là có thể bị lợi dụng bởi mã độc để tấn công từ xa các hệ thống chưa được vá. Đáng lưu ý, những lỗ hổng này thường không cần bất kỳ sự trợ giúp nào từ người dùng. Hai lỗ hổng CVE-2022-22029 và CVE-2022-22039 ảnh hưởng đến các máy chủ Network File System (NFS). Lỗ hổng CVE-2022-22038 ảnh hưởng đến Remote Procedure Call (RPC) và lỗ hổng CVE-2022-30221 ảnh hưởng đến Windows Graphics Component của Windows. Theo Microsoft, lỗ hổng CVE 2022-30221 yêu cầu người dùng truy cập vào một máy chủ RDP, điều này khiến cho việc khai thác khó khăn hơn.
Trong số 84 lỗ hổng, mức độ phân loại cụ thể gồm: 52 lỗ hổng leo thang đặc quyền, 4 lỗ hổng giúp vượt qua các tính năng bảo mật, 12 lỗ hổng cho phép thực thi mã từ xa, 11 lỗ hổng lộ lọt thông tin và 5 lỗ hổng gây tấn công từ chối dịch vụ.
Để đảm bảo an toàn, người dùng được khuyến cáo áp dụng bản vá bảo mật sớm nhất có thể. Theo hướng dẫn của Microsoft, có thể sẽ cần thực hiện cài đặt một vài gói cập nhật khác trước khi thực hiện áp dụng bản vá của tháng 7. Một điều quan trọng khác là người dùng cần sao lưu dữ liệu và tạo bản sao hệ thống trước khi cập nhật.
Dưới đây là danh sách các lỗ hổng phân loại mức độ quan trọng và nghiêm trọng được vá trong bản cập nhật bảo mật tháng 7 của Microsoft.
Nhãn |
Định danh CVE |
Tên lỗ hổng |
Độ nghiêm trọng |
AMD CPU Branch |
AMD: CVE-2022-23825 AMD CPU Branch Type Confusion |
Quan trọng |
|
AMD CPU Branch |
AMD: CVE-2022-23816 AMD CPU Branch Type Confusion |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Remote Code Execution Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Site Recovery |
Azure Site Recovery Elevation of Privilege Vulnerability |
Quan trọng |
|
Azure Storage Library |
Azure Storage Library Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Defender for Endpoint |
Microsoft Defender for Endpoint Tampering Vulnerability |
Quan trọng |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2295 Type Confusion in V8 |
Chưa rõ |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2022-2294 Heap buffer overflow in WebRTC |
Chưa rõ |
|
Microsoft Graphics Component |
Windows Graphics Component Elevation of Privilege Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows GDI+ Information Disclosure Vulnerability |
Quan trọng |
|
Microsoft Graphics Component |
Windows Graphics Component Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Microsoft Office |
Microsoft Office Security Feature Bypass Vulnerability |
Quan trọng |
|
Open Source Software |
HackerOne: CVE-2022-27776 Insufficiently protected credentials vulnerability might leak authentication or cookie header data |
Quan trọng |
|
Role: DNS Server |
Windows DNS Server Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Fax Service |
Windows Fax Service Remote Code Execution Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Role: Windows Hyper-V |
Windows Hyper-V Information Disclosure Vulnerability |
Quan trọng |
|
Skype for Business and Microsoft Lync |
Skype for Business and Lync Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Active Directory |
Active Directory Federation Services Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Advanced Local Procedure Call |
Windows Advanced Local Procedure Call Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows BitLocker |
Windows BitLocker Information Disclosure Vulnerability |
Quan trọng |
|
Windows BitLocker |
BitLocker Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Boot Manager |
Windows Boot Manager Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Client/Server Runtime Subsystem |
Windows CSRSS Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Connected Devices Platform Service |
Windows Connected Devices Platform Service Information Disclosure Vulnerability |
Quan trọng |
|
Windows Credential Guard |
Windows Credential Guard Domain-joined Public Key Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fast FAT Driver |
Windows Fast FAT File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Fax and Scan Service |
Windows Fax Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Group Policy |
Windows Group Policy Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows IIS Server Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows IIS |
Windows Internet Information Services Cachuri Module Denial of Service Vulnerability |
Quan trọng |
|
Windows IIS |
Internet Information Services Dynamic Compression Module Denial of Service Vulnerability |
Quan trọng |
|
Windows Kernel |
Windows Kernel Information Disclosure Vulnerability |
Quan trọng |
|
Windows Media |
Windows.Devices.Picker.dll Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Media |
Windows Media Player Network Sharing Service Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Network File System |
Windows Network File System Information Disclosure Vulnerability |
Quan trọng |
|
Windows Network File System |
Windows Network File System Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Performance Counters |
Performance Counters for Windows Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Point-to-Point Tunneling Protocol |
Windows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Portable Device Enumerator Service |
Windows Portable Device Enumerator Service Security Feature Bypass Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Print Spooler Components |
Windows Print Spooler Elevation of Privilege Vulnerability |
Quan trọng |
|
Windows Remote Procedure Call Runtime |
Remote Procedure Call Runtime Remote Code Execution Vulnerability |
Nghiêm trọng |
|
Windows Security Account Manager |
Windows Security Account Manager (SAM) Denial of Service Vulnerability |
Quan trọng |
|
Windows Server Service |
Windows Server Service Tampering Vulnerability |
Quan trọng |
|
Windows Shell |
Windows Shell Remote Code Execution Vulnerability |
Quan trọng |
|
Windows Storage |
Windows Common Log File System Driver Elevation of Privilege Vulnerability |
Quan trọng |
|
XBox |
Xbox Live Save Service Elevation of Privilege Vulnerability |
Quan trọng |
Đăng Thứ
15:00 | 30/03/2022
12:00 | 05/08/2022
07:00 | 14/08/2022
17:00 | 17/11/2021
09:00 | 01/04/2021
10:00 | 22/08/2022
18:00 | 16/08/2022
16:00 | 27/09/2024
Một chiến dịch quốc tế phối hợp giữa các cơ quan thực thi pháp luật đã thành công trong việc triệt phá một mạng lưới tội phạm tinh vi chuyên mở khóa điện thoại di động bị mất hoặc đánh cắp. Mạng lưới này đã sử dụng nền tảng lừa đảo tự động iServer để đánh cắp thông tin đăng nhập của hàng trăm nghìn nạn nhân trên toàn thế giới.
14:00 | 05/09/2024
Công ty an ninh mạng Lumen Technologies (Mỹ) cho biết, một nhóm tin tặc Trung Quốc đã khai thác một lỗ hổng phần mềm để xâm nhập vào một số công ty Internet tại Hoa Kỳ và nước ngoài.
16:00 | 19/08/2024
Công ty sản xuất vàng Evolution Mining, một trong những nhà sản xuất vàng lớn nhất của Úc (cũng có mặt tại Canada) đã thông báo rằng, công ty bị tấn công bằng mã độc tống tiền vào ngày 08/8. Vụ tấn công đã gây ảnh hưởng nghiêm trọng đến hệ thống công nghệ thông tin của công ty.
14:00 | 05/07/2024
Một phân tích về hệ thống truy cập sinh trắc học lai (hybrid) của nhà sản xuất Trung Quốc ZKTeco đã phát hiện ra 24 lỗ hổng bảo mật có thể bị kẻ tấn công lạm dụng để vượt qua xác thực, đánh cắp dữ liệu sinh trắc học và thậm chí triển khai các backdoor độc hại.
Từ đầu năm 2023 đến tháng 9/2024, các chuyên gia của hãng bảo mật Kaspersky đã phát hiện hơn 500 tin quảng cáo về công cụ Exploit để khai thác các lỗ hổng zero-day trên web đen và các kênh Telegram ẩn dạnh.
13:00 | 31/10/2024