Ngày 14/7, Microsoft phát hành bản vá cho 123 lỗ hổng liên quan đến các sản phẩm: Microsoft Windows, trình duyệt Internet Explorer và Edge (trong chế độ IE), ChakraCore, Office, Windows Defender, Skype (phiên bản dành cho doanh nghiệp), Visual Studio, .NET Framework. Đây là tháng thứ 5 liên tiếp Microsoft phát hành bản vá cho trên 110 lỗ hổng. Tính đến tháng 7/2020, hãng đã vá tổng cộng có 742 lỗ hổng.
Trong số 123 lỗ hổng, có 18 lỗ hổng nghiêm trọng và 105 lỗ hổng quan trọng. 7 trong số các lỗ hổng này được báo cáo thông qua chương trình ZDI. May mắn, không có lỗ hổng nào được liệt kê bị tấn công trước thời gian phát hành bản vá. Trong đó, có 1 lỗ hổng bị công khai thông tin trên Internet có định danh CVE-2020-1463.
Một số lỗ hổng đáng lưu ý có thể kể đến: CVE-2020-1350 cho phép thực thi mã từ xa trên máy chủ phân dải tên miền; CVE-2020-1025 cho phép leo thang đặc quyền trong Microsoft Office; CVE-2020-1147 là lỗ hổng cho phép thực thi mã từ xa trên .NetFramework, SharePoint Server, Visual Studio; CVE-2020-1349 là lỗ hổng thực thi mã từ xa trên Microsoft Outlook.
Hãng Adobe đã phát hành bản bản vá cho 13 lỗ hổng bảo mật ảnh hưởng đến 5 ứng dụng được sử dụng phổ biến gồm: Creative Cloud Desktop, Media Encoder, Download Manager, Genuine Service và ColdFusion. 4 trong số lỗ hổng này được đánh giá là nghiêm trọng, 9 lỗ hổng còn lại được xếp hạng quan trọng. Hầu hết các lỗ hổng quan trọng đều liên quan đến tấn công leo thang đặc quyền.
Bản cập nhập cho Adobe Download Manager và Media Encoder giải quyết 3 lỗ hổng nghiêm trọng (CVE-2020-9688, CVE-2020-9646, CVE-2020-9650) có thể dẫn đến thực thi mã bất kỳ. Lỗ hổng nghiêm trọng thứ tư (CVE-2020-9682) tồn tại trong Creative Cloud Desktop, cho phép kẻ tấn công tạo và sửa đổi tệp nếu khai thác thành công. Được biết không có lỗ hổng bảo mật nào được vá trong lần cập nhật này của Adobe bị công khai trước đó hay khai thác thành công trong thực tế.
Cũng trong tháng 7, Oracle đã phát hành bản cập nhật vá 443 lỗ hổng. Đây là bản cập nhật kỷ lục không chỉ về số lượng mà còn liên quan đến mức độ nghiêm trọng của lỗ hổng. Có khoảng 100 bản vá xử lý các lỗ hổng có điểm CVSS trên 9 (khoảng 70 lỗ hổng có điểm CVSS từ 9,8 trở lên). Trong đó, 2 lỗ hổng nghiêm trọng có thể khai thác từ xa là CVE-2020-14701 và CVE-2020-14606, tồn tại trong các giải pháp SD-WAN Aware và SD-WAN Edge của Oracle. Cả 2 cùng có điểm CVSS là 10.
Bên cạnh đó, các giải pháp Communications của Oracle nhận được số lượng bản vá lớn nhất, gồm 60 bản vá. Trong đó, có 17 lỗ hổng được đánh giá nghiêm trọng, 46 lỗ hổng có thể bị kẻ tấn công khai thác từ xa không cần xác thực.
Có 52 bản vá đã được phát hành để xử lý các lỗ hổng trong phần mềm Fusion Middleware. Trong đó, 48 lỗ hổng có thể bị khai thác từ xa mà không cần xác thực. Nhiều lỗ hổng trong sản phẩm này đã được báo cáo tới Oracle từ 3 năm trước.
Mai Hương
08:00 | 06/07/2020
07:00 | 03/09/2020
16:00 | 14/09/2020
14:00 | 01/10/2020
08:00 | 06/06/2020
08:00 | 29/04/2020
15:00 | 01/11/2024
Apple đã tạo ra môi trường nghiên cứu ảo (VRE) để cho phép mọi người truy cập vào với mục đích thử nghiệm tính bảo mật của hệ thống Private Cloud Compute (PCC) và phát hành mã nguồn cho một số “thành phần chính” để giúp các nhà nghiên cứu phân tích các tính năng riêng tư và an toàn trên kiến trúc.
13:00 | 25/10/2024
Báo cáo của Kaspersky về Bối cảnh an ninh mạng cho các hệ thống điều khiển công nghiệp (ICS) trong quý 2 năm 2024 cho thấy các cuộc tấn công bằng mã độc tống tiền tăng 20% so với quý trước. Báo cáo nhấn mạnh mối đe dọa ngày càng gia tăng đối với các lĩnh vực cơ sở hạ tầng quan trọng trên toàn thế giới, trong đó mã độc tống tiền (ransomware) và phần mềm gián điệp gây ra những rủi ro đáng kể nhất.
11:00 | 24/10/2024
Từ chủ trương đúng, ngành Xuất bản đã ứng dụng công nghệ triệt để trong mọi khâu, giúp ngành sách có bước chuyển mình trong kỷ nguyên số.
16:00 | 19/09/2024
Theo thông tin của Wall Street, một số dữ liệu của Walt Disney bao gồm thông tin tài chính và chiến lược, cũng như thông tin nhận dạng cá nhân của một số nhân viên và khách hàng đã bị rò rỉ trực tuyến.
Ngày 31/10, tại Hà Nội, Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII (thành viên của Hiệp hội Blockchain Việt Nam) đã tổ chức Hội thảo “Blockchain và AI: Làm chủ công nghệ, làm chủ tương lai” trong khuôn khổ Triển lãm Quốc tế Điện tử và Thiết bị thông minh IEAE 2024, thu hút hơn 500 doanh nghiệp từ 50 quốc gia, hơn 20 trường đại học và gần 10.000 lượt khách tham dự.
07:00 | 01/11/2024