ClockChủ Nhật, 01/11/2020 17:05

Google phát hiện lỗ hổng zero-day trên Windows

Phía Google cho Microsoft thời hạn 7 ngày trước khi chính thức công khai lỗ hổng trên website của công ty. Microsoft sẽ đưa ra bản cập nhật khắc phục vào ngày 10./1.

Adobe Flash Player tiếp tục bị phát hiện lỗ hổng zero-day

Có bằng chứng cho thấy lỗ hổng này đang bị khai thác

Theo Neowin, nhóm Project Zero của Google, được lập ra để nhận diện các mối đe dọa bảo mật, vừa tiết lộ về một lỗ hổng zero-day trên Windows, ảnh hưởng đến các phiên bản từ Windows 7 đến Windows 10 1903. Bài đăng của Google cho biết họ có bằng chứng về những hoạt động khai thác lỗ hổng đang diễn ra, cho phép kẻ tấn công thực thi mã lệnh với quyền cao hơn.

Điều thú vị là lỗ hổng này được theo dõi với tên nhãn là CVE-2020-17087, gần như tương tự với nhãn CVE-2020-15999 của một lỗ hổng zero-day khác trên Chrome vừa được công bố gần đây. Catalin Cimpanu của ZDNet nhận định đây là trường hợp kẻ xấu khai thác cả hai lỗi bảo mật để thực thi mã độc hại trên mục tiêu đã bị xâm nhập, bằng cách thoát khỏi môi trường an toàn của trình duyệt.

Microsoft sẽ vá lỗ hổng này bằng các bản cập nhật sắp tới vào ngày 10.11. Tuy nhiên, bản sửa lỗi cho những phiên bản Windows 7 chỉ dành cho người dùng đã đăng ký gói cập nhật bảo mật mở rộng (ESU). Vì vậy không phải tất cả người dùng sẽ có thể khắc phục lỗ hổng trên máy tính Windows 7 của họ. Do lỗ hổng đang bị khai thác, nhóm của Google đã cho Microsoft 7 ngày để vá lỗi trước khi công bố công khai.

Lỗ hổng zero-day trên Chrome đã được Google xử lý với phiên bản Chrome 86.0.4240.11118.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Tiếp nhận cá thể trăn quý, hiếm

Ngày 19/4, Hạt Kiểm lâm huyện Quảng Điền tiếp nhận một cá thể trăn đất quý, hiếm của một người dân tự nguyện giao nộp.

Tiếp nhận cá thể trăn quý, hiếm
Phát hiện cá thể trăn gấm quý bò vào nhà

Ngày 5/4, ông Phan Thạnh ở xã Hương Lộc (Nam Đông) phát hiện cá thể trăn gấm bò vào nhà của gia đình, ông đã dùng mọi cách giữ lại và báo với cơ quan chức năng với mong muốn giao nộp, thả về môi trường tự nhiên.

Phát hiện cá thể trăn gấm quý bò vào nhà
Phát hiện ca bệnh sốt rét ngoại lai trở về từ Angola

Ngày 12/3, Trung tâm Kiểm soát bệnh tật tỉnh cho biết đang phối hợp theo dõi một ca bệnh sốt rét ngoại lai tại Khoa Hồi sức cấp cứu tích cực, Bệnh viện Trung ương (BVTW) Huế. Các y bác sĩ tiếp tục điều trị do bệnh nhân đang mang thai 19 tuần tuổi.

Phát hiện ca bệnh sốt rét ngoại lai trở về từ Angola

TIN MỚI

Liên kết hữu ích
Return to top