Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Microsoft vừa tung ra bản cập nhật bảo mật Patch Tuesday cho tháng 2 năm 2025. Đây là bản cập nhật hàng tháng cho Windows bao gồm tất cả các bản vá bảo mật và bản sửa lỗi về độ ổn định mà Microsoft đã thực hiện kể từ bản phát hành trước. Nhưng chỉ vì các bản cập nhật này không có bất kỳ tính năng mới nào dành cho người dùng, điều đó không có nghĩa là chúng không quan trọng.
Theo báo cáo của Bleeping Computer, bản cập nhật Patch Tuesday mới nhất này đã sửa 55 lỗi bảo mật trên toàn bộ Windows, bao gồm 22 lỗi thực thi mã từ xa, 19 lỗi quyền admin, 9 lỗi từ chối dịch vụ, 3 lỗi giả mạo, 2 lỗi bỏ qua tính năng bảo mật và 1 lỗi tiết lộ thông tin.

Mặc dù cả 55 lỗi đều đáng được giải quyết, nhưng 4 lỗi trong số đó đặc biệt cần phải sửa và việc vá hai lỗi trong số đó thậm chí còn quan trọng hơn. Đó là vì 4 trong số những lỗi này là lỗ hổng zero-day, các lỗi bảo mật được công khai mà không có bản vá khả dụng. Những kẻ xấu chắc chắn sẽ tìm ra cách khai thác các lỗ hổng bảo mật, nhưng điều quan trọng là những nhà phát triển phần mềm phải phát hiện và sửa những lỗ hổng đó trước khi tin tặc có cơ hội biết những lỗ hổng đó là gì. Khi các lỗ hổng được phát hiện trước khi có bản sửa lỗi, khả năng phát triển một lỗ hổng trước khi bản vá có thể được tạo ra sẽ tăng mạnh.
Trong trường hợp này, có 4 lỗ hổng như vậy đã được sửa trong bản cập nhật Patch Tuesday mới nhất này. Hai trong số chúng chưa bị khai thác tích cực - ít nhất là theo Microsoft khẳng định. Một là CVE-2025-21194, lỗ hổng bỏ qua tính năng bảo mật của Microsoft Surface có thể giúp bỏ qua Unified Extensible Firmware Interface (UEFI) và xâm phạm cả trình quản lý ảo và kernel bảo mật của các máy cụ thể. Nói một cách đơn giản, lỗ hổng này có thể cho phép những kẻ xấu xâm phạm chương trình cung cấp năng lượng cho máy ảo trên Windows cũng như lõi hệ điều hành.
Lỗ hổng công khai khác là CVE-2025-21377, một lỗ hổng giả mạo tiết lộ hash NTLM, cho phép kẻ xấu truy cập vào hash NTLM của máy tính để lấy mật khẩu dạng plain text của bạn. Với lỗ hổng cụ thể này, người dùng có thể chỉ cần chọn, nhấp chuột phải hoặc tương tác với file độc hại để kích hoạt quá trình khai thác, sau đó có thể cho phép tin tặc đăng nhập vào máy với tư cách là người dùng. Microsoft khá im lặng về lỗ hổng này.
Tuy nhiên, hai bản vá lỗi zero-day khác trong bản cập nhật này thực tế đã bị khai thác tích cực. Bao gồm CVE-2025-21391, một lỗ hổng với việc lưu trữ Windows cho phép kẻ xấu xóa các file mục tiêu trên máy tính của người dùng. Microsoft đã làm rõ rằng lỗ hổng này không cho phép kẻ xấu xem thông tin bí mật của bạn, nhưng việc có thể xóa các file nghĩa là kẻ tấn công có thể phá vỡ nhiều phần của hệ thống. Lỗ hổng zero-day thứ hai bị khai thác tích cực là CVE-2025-21418, một lỗ hổng cho phép kẻ xấu giành được đặc quyền hệ thống trong Windows. Microsoft không chia sẻ cách thức mà những kẻ xấu khai thác những lỗ hổng này và giữ bí mật danh tính của những người phát hiện ra chúng.
Mặc dù chúng ta không biết toàn bộ phạm vi của hai lỗ hổng zero-day cuối cùng này, nhưng điều quan trọng là phải cập nhật và vá chúng càng sớm càng tốt. Vì chúng đang bị khai thác tích cực, nên có khả năng ai đó có thể sử dụng chúng để chống lại bạn trừ khi bạn cài đặt bản vá.
Để bảo vệ PC của bạn, hãy cài đặt bản cập nhật Patch Tuesday mới nhất này càng sớm càng tốt. Để thực hiện, hãy vào Start > Settings > Windows Update, sau đó chọn Check for Windows updates.
Nguồn tin: Quantrimang.com:
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Hướng dẫn phân tích video Google Drive bằng Gemini
Bí ý tưởng viết status? Tool này sẽ tạo status cực hay chỉ vài giây
Cách dùng Trợ lý email viết email phản hồi chuyên nghiệp
Trợ lý Excel & Sheets AI: Tạo công thức, hàm và sửa lỗi nhanh
TOP công cụ AI phát triển trò chơi điện tử tốt nhất
Hướng dẫn phân tích tài liệu Google Drive bằng Gemini
Tạo file âm thanh tổng quan tài liệu Google Drive
TOP lựa chọn thay thế ChatGPT tốt nhất
Hướng dẫn kết nối Google Drive vào Claude và cách sử dụng hiệu quả
TOP phần mềm AI antivirus toàn diện nhất
Hướng dẫn ghi chú cuộc họp Google Meet bằng Gemini
Tìm hiểu về GLM 5.2: Mô hình trọng số mở vượt trội hơn GPT 5.5 về các tiêu chuẩn thiết kế và lập trình
Hướng dẫn tạo video AI ngắn bằng Google Vids
Cách huấn luyện ChatGPT bằng dữ liệu riêng
AI Burnout là gì? Vì sao AI có thể khiến bạn làm việc nhiều hơn và kiệt sức
OpenAI Presence: Nền tảng AI agent dành cho doanh nghiệp chính thức ra mắt
Xu hướng tự động hóa AI năm 2026: Từ chatbot đến hệ điều hành
TOP công cụ AI chuyển ảnh thành tranh vẽ
Prompt AI biến logo thành mô hình nhựa 3D siêu chân thực
Top 5 MCP Server tốt nhất để xây dựng AI Agent hiệu năng cao năm 2026