Hướng dẫn cách kiểm tra và xử lý các lỗ hổng bảo mật của phần mềm Microsoft_kết quả siêu cúp anh
11 lỗ hổng nghiêm trọng
Thông tin từ Bkav cho hay,ướngdẫncáchkiểmtravàxửlýcáclỗhổngbảomậtcủaphầnmềkết quả siêu cúp anh ngày 12/6 vừa qua, Microsoft phát hành bản cập nhật an ninh cho hơn 50 lỗ hổng, ảnh hưởng đến Windows, Internet Explorer, Edge, MS Office, MS Office Exchange Server, ChakraCore và Adobe Flash Player. Trong 50 lỗ hổng bảo mật này có 11 lỗ hổng được đánh giá là nghiêm trọng và 39 lỗ hổng ở mức quan trọng. Khai thác thành công các lỗ hổng, kẻ xấu có thể tấn công chạy mã tùy ý trong mạng nội bộ hoặc tấn công từ xa. Các quản trị viên và người dùng cần phải cài đặt các bản update ngay để đảm bảo an toàn cho hệ thống.
Phân tích về đối tưởng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên, chuyên gia Bkav cho hay, lỗ hổng thực thi mã từ xa tồn tại trong DNSAPI.dll của Windows Domain Name (DNS), ảnh hưởng đến tất cả các phiên bản Windows từ 7 đến 10 và các phiên bản Windows Server; lỗ hổng tràn bộ nhớ từ xa ảnh hưởng đến Microsoft Internet Explorer, cho phép kẻ tấn công thực thi mã tùy ý trong ngữ cảnh của người dùng đang đăng nhập; lỗ hổng thực thi mã từ xa trong chồng giao thức HTTP (HTTP.sys) của Windows 10 và Windows Server 2016;
Lỗ hổng thực thi mã từ xa tồn tại theo cách hệ điều hành xử lý các đối tượng trong bộ nhớ, ảnh hưởng đến Windows 10 và Windows Server; 7 lỗi tràn bộ nhớ nghiêm trọng khác có thể dẫn đến thực thi mã từ xa, trong đó co 1 lỗ hổng trong công cụ tạo kịch bản Chakra, 3 trong trình duyệt Edge, 1 trong công cụ tạo kịch bản ChakraCore và 1 trong Windows Media Foundation. Các lỗi còn lại đã được xử lý trong Windows, Microsoft Office, Internet Explorer, Microsoft Edge, ChakraCore, cùng với lỗi zero-day trong Flash Player mà Adobe vá vào tuần trước.
Cách kiểm tra, xử lý các lỗ hổng
Để hỗ trợ người dùng có thể dễ dàng kiểm tra và update bản vá cho các lỗ hổng phần mềm của Microsoft, Bkav đã cung cấp miễn phí công cụ giúp người dùng kiểm tra nhanh xem máy tính của mình đã được cập nhật bản vá hay chưa. Người dùng có thể tải về sử dụng tại đây.
Cũng theo hướng dẫn của các chuyên gia Bkav, trường hợp kiểm tra thấy hệ thống tồn tại lỗ hổng bảo mật, người dùng cần áp dụng các bản vá an ninh càng sớm càng tốt, bằng cách vào Cài đặt (Settings), chọn Cập nhật & an ninh (Update & security), click vào Cập nhật Windows (Windows Update), tiếp đó chọn Kiểm tra (Check) các bản cập nhật; hoặc cài đặt các cập nhật theo cách thủ công.
本文地址:http://pro.rgbet01.com/news/622a299102.html
版权声明
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。