Microsoft
Ngày 12/6, Microsoft đã phát hành bản vá tháng 6 giải quyết 50 lỗ hổng, trong đó có 11 lỗ hổng được đánh giá nghiêm trọng và 39 lỗ hổng quan trọng. Các lỗ hổng này ảnh hưởng tới hệ điều hành Windows, các trình duyệt web (Internet Explorer, Edge), các phần mềm Office, Exchange, ChakraCore và chương trình Adobe Flash Player.
Đáng lưu ý là lỗ hổng thực thi mã từ xa trong DNSAPI.dll của dịch vụ phân giải tên miền (Domain Name System - DNS) được định danh CVE-2018-8225, gây ảnh hưởng đến các phiên bản từ Windows 7 trở lên và các phiên bản dành cho máy chủ. Lỗ hổng này tồn tại trong việc hệ điều hành Windows xử lý các phản hồi DNS. Từ đó, tin tặc có thể khai thác bằng cách gửi các phản hồi DNS lỗi từ một máy chủ DNS độc hại tới mục tiêu. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã tùy ý với quyền tài khoản trên hệ thống cục bộ.
Trong số các lỗ hổng được vá, một số lỗ hổng đã bị công khai rộng rãi. Thứ nhất, lỗ hổng thực thi mã từ xa trong trình thông dịch của các ngôn ngữ scripting (Scripting Engine) có định danh CVE-2018-8267. Thứ hai, lỗ hổng remote memory-corruption trong công cụ rending của Internet Explorer, bị kích hoạt khi chương trình không xử lý đúng các đối tượng lỗi, cho phép kẻ tấn công thực thi mã tùy ý trong phạm vi người dùng hiện hành đang đăng nhập.
Ngoài ra, có một lỗ hổng bảo mật quan trọng trong Flash Player đã được xử lý định danh CVE-2018-5002. Đây là lỗi tràn bộ đệm dựa trên stack, có thể dẫn đến thực thi mã từ xa. Đáng chú ý, lỗ hổng này được báo cáo đang bị khai thác trong thực tế.
Google đã phát hành bản vá cho Android vào ngày 01/6 với 38 lỗ hổng và ngày 05/6 với 20 lỗ hổng. Trong đó, các lỗ hổng quan trọng nhất liên quan đến nền tảng đa phương tiện, cho phép kẻ tấn công thực thi mã tùy ý bằng một tệp tin thủ công từ quá trình leo thang đặc quyền. Các lỗ hổng tương tự trong nền tảng và hệ thống của Android cũng được vá.
LG, Qualcomm, MediaTek và NVIDIA cũng cung cấp các bản vá quan trọng cho các hệ nhị phân đã phân loại (Assorted Binaries) trên tất cả các thiết bị Android. Đồng thời, Qualcomm và LG cũng vá lỗi trong bộ nạp khởi động (bootloader). Google cũng vá một số lỗi trên các thiết bị Pixel và Nexus.
Apple
Đầu tháng 6, Apple đã phát hành bản cập nhật cho các sản phẩm: hệ điều hành macOS High Sierra, Sierra, El Capitan, trình duyệt Safari, phần mềm iCloud, Safari trên... Trong đó, một số lỗ hổng có thể cho phép kẻ tấn công kiểm soát hệ thống bị ảnh hưởng.
Các lỗ hổng trong nhân của hệ điều hành macOS có thể cho phép kẻ tấn công có thể thực hiện tấn công từ chối dịch vụ từ một tài khoản đặc quyền. Ngoài ra, các lỗ hổng trong Messages và UIKiet có thể dẫn đến từ chối dịch vụ qua cách xử lý một thông báo độc hại được tạo thủ công.
Apple cũng phát hành bản cập nhật cho iOS, watchOS, iTunes và tvOS. Đồng thời, vá một lỗ hổng trong nhân iOS có thể cho phép kẻ tấn công thực thi mã tùy ý với các đặc quyền của nhân.
Thảo Uyên
13:00 | 11/06/2018
10:00 | 11/09/2018
08:00 | 11/04/2018
10:00 | 13/02/2018
09:00 | 21/08/2018
10:00 | 30/10/2024
Google sẽ tích hợp công nghệ trí tuệ nhân tạo (AI) tiên tiến vào Android 15, tạo ra lớp phòng thủ mới giúp người dùng tránh xa nguy cơ từ các ứng dụng độc hại. Tính năng này hứa hẹn nâng cao đáng kể khả năng bảo mật trên hệ điều hành di động phổ biến nhất thế giới.
09:00 | 24/10/2024
VMware vừa phải phát hành bản cập nhật khẩn cấp cho vCenter Server nhằm vá lỗ hổng bảo mật nghiêm trọng có thể cho phép tin tặc tấn công từ xa.
10:00 | 04/10/2024
Kaspersky đang đối mặt với chỉ trích gay gắt sau khi bị phát hiện tự ý cài đặt phần mềm diệt virus khác lên máy tính của khách hàng tại Mỹ mà không thông báo trước.
10:00 | 01/10/2024
Trong cuộc gặp với Tổng Bí thư, Chủ tịch nước Tô Lâm tại New York vào ngày 25/9, Tim Hughes, Phó Chủ tịch cấp cao của SpaceX, tập đoàn hàng đầu thế giới cung cấp dịch vụ tàu vũ trụ, phóng vệ tinh và truyền thông vệ tinh đã đánh giá cao tiềm năng phát triển dịch vụ Internet vệ tinh tại Việt Nam và cho biết dự định đầu tư 1,5 tỷ USD vào Việt Nam trong thời gian tới.
Microsoft vừa phát hành bản vá cho 89 lỗ hổng trên toàn hệ sinh thái Windows, trong đó có nhiều lỗ hổng nghiêm trọng có điểm CVSS cao. Hãng này kêu gọi người dùng cần khẩn trương cập nhật bản vá để giảm thiểu rủi ro mất an toàn thông tin.
14:00 | 15/11/2024