Thứ Ba, 01/05/2018 17:05

Google phát hiện lỗ hổng zero-day trên Windows

Phía Google cho Microsoft thời hạn 7 ngày trước khi chính thức công khai lỗ hổng trên website của công ty. Microsoft sẽ đưa ra bản cập nhật khắc phục vào ngày 10./1.

Adobe Flash Player tiếp tục bị phát hiện lỗ hổng zero-day

Có bằng chứng cho thấy lỗ hổng này đang bị khai thác

Theo Neowin, nhóm Project Zero của Google, được lập ra để nhận diện các mối đe dọa bảo mật, vừa tiết lộ về một lỗ hổng zero-day trên Windows, ảnh hưởng đến các phiên bản từ Windows 7 đến Windows 10 1903. Bài đăng của Google cho biết họ có bằng chứng về những hoạt động khai thác lỗ hổng đang diễn ra, cho phép kẻ tấn công thực thi mã lệnh với quyền cao hơn.

Điều thú vị là lỗ hổng này được theo dõi với tên nhãn là CVE-2020-17087, gần như tương tự với nhãn CVE-2020-15999 của một lỗ hổng zero-day khác trên Chrome vừa được công bố gần đây. Catalin Cimpanu của ZDNet nhận định đây là trường hợp kẻ xấu khai thác cả hai lỗi bảo mật để thực thi mã độc hại trên mục tiêu đã bị xâm nhập, bằng cách thoát khỏi môi trường an toàn của trình duyệt.

Microsoft sẽ vá lỗ hổng này bằng các bản cập nhật sắp tới vào ngày 10.11. Tuy nhiên, bản sửa lỗi cho những phiên bản Windows 7 chỉ dành cho người dùng đã đăng ký gói cập nhật bảo mật mở rộng (ESU). Vì vậy không phải tất cả người dùng sẽ có thể khắc phục lỗ hổng trên máy tính Windows 7 của họ. Do lỗ hổng đang bị khai thác, nhóm của Google đã cho Microsoft 7 ngày để vá lỗi trước khi công bố công khai.

Lỗ hổng zero-day trên Chrome đã được Google xử lý với phiên bản Chrome 86.0.4240.11118.

Theo thanhnien.vn

  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Phát hiện đối tượng ngoại tỉnh vào TP Huế cho vay nặng lãi
Phát hiện đối tượng ngoại tỉnh vào TP. Huế cho vay nặng lãi

Chiều 26/2, Công an TP. Huế cho biết, qua công tác nắm tình hình, Cơ quan Cảnh sát điều tra của đơn vị phối hợp Công an phường An Tây (TP. Huế) triệu tập, đấu tranh làm rõ; đồng thời, tạm giữ thêm một đối tượng ngoại tỉnh về hành vi cho vay nặng lãi trong giao dịch dân sự.

Phát hiện 16 đối tượng mua bán, sử dụng ma túy trong quán karaoke
Phát hiện 16 đối tượng mua bán, sử dụng ma túy trong quán karaoke

Chiều 2/2, Phòng Cảnh sát Điều tra tội phạm về Ma túy Công an tỉnh cho biết, đã ra quyết định khởi tố vụ án, khởi tố bị can, bắt tạm giam 16 đối tượng có hành vi mua bán, tổ chức sử dụng trái phép chất ma túy xảy ra tại quán karaoke Quỳnh Hương (số 14/24 đường Lê Thánh Tôn, phường Đông Ba, TP. Huế).

Phát hiện đối tượng tàng trữ hơn 21 kg pháo nổ
Phát hiện đối tượng tàng trữ hơn 21 kg pháo nổ

Tối 16/1, Cơ quan Cảnh sát điều tra Công an TP. Huế cho biết, đã ra quyết định khởi tố vụ án hình sự, khởi tố bị can, bắt tạm giam đối với Nguyễn Đức N. (SN 1999), trú tại Điện Phước, Điện Bàn (Quảng Nam) về hành vi tàng trữ hàng cấm.