<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows</title>
<meta name="description" content="Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;microsoft-khan-cau-admin-va-lo-hong-powershell-tren-windows-4598.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/microsoft-khan-cau-admin-va-lo-hong-powershell-tren-windows-4598.html">
<link rel="shortcut icon" href="https://nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/microsoft-khan-cau-admin-va-lo-hong-powershell-tren-windows-4598.html">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://nguoicodonvn2008.info/">https://nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows</h1>
		<ul class="list-inline">
			<li>Thứ tư - 20/10/2021 00:42</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows" src="https://st.quantrimang.com/photos/image/2021/10/20/microsoft-khan-cau-admin-cap-nhat-PowerShell.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Microsoft vừa lên tiếng khẩn cầu các Admin IT của tổ chức và doanh nghiệp vá ngay lỗ hổng trên PowerShell 7. Lý do là vì lỗ hổng này cho phép hacker vượt qua các biện pháp thực thi Windows Defender Application Control (WDAC). Khi vượt qua được WDAC, hacker có thể truy cập vào các thông tin đăng nhập của người dùng dưới dạng văn bản không được mã hóa.</p>

<p style="text-align: justify;">WDAC được thiết kế để bảo vệ các thiết bị Windows khỏi các mã độc tiềm ẩn bằng cách đảm bảo rằng chỉ các ứng dụng và trình điều khiển tin cậy mới có thể chạy. Nhờ vậy, nó ngăn các phần mềm chứa mã độc khởi chạy trên Windows.</p>

<p style="text-align: justify;"><img alt="Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows" data-i="0" data-src="https://st.quantrimang.com/photos/image/2021/10/20/microsoft-khan-cau-admin-cap-nhat-PowerShell.jpg" data-was-processed="true" height="330" src="https://st.quantrimang.com/photos/image/2021/10/20/microsoft-khan-cau-admin-cap-nhat-PowerShell.jpg" width="660" /></p>

<p style="text-align: justify;">Khi lớp bảo mật WDAC dựa trên phần mềm được bật trên Windows, PowerShell sẽ tự động chuyển qua chế độ ngôn ngữ bị hạn chế và giới hạn quyền truy cập chỉ cho phép truy cập vào một bộ API Windows nhất định.</p>

<p style="text-align: justify;">Bằng cách khai thác khả năng vượt qua WDAC với lỗ hổng CVE-2020-0951, hacker có thể phá vỡ danh sách giới hạn của hệ thống này. Từ đó, chúng có thể thực thi các lệnh PowerShell mà không bị chặn.</p>

<p style="text-align: justify;"><em>&quot;Để khai thác lỗ hổng, hacker cần quyền truy cập Admin trên máy tính cục bộ nơi PowerShell đang chạy. Sau đó, hacker có thể kết nối với phiên PowerShell và gửi lệnh để thực thi code tùy ý&quot;</em>, Microsoft chia sẻ.</p>

<p style="text-align: justify;">Lỗ hổng thứ hai, được gán mã CVE-2021-41355, là lỗ hổng tiết lộ thông tin trong .NET Core. Nó khiến thông tin đăng nhập của người dùng có thể bị rò rỉ dưới dạng văn bản thuần túy trên các thiết bị chạy nền tảng không phải Windows.</p>

<h2 style="text-align: justify;">Cách kiểm tra xem bạn có bị ảnh hưởng hay không</h2>

<p style="text-align: justify;">Lỗ hổng CVE-2020-0951 ảnh hưởng tới cả PowerShell 7 và PowerShell 7.1, trong khi CVE-2021-41355 chỉ ảnh hưởng tới PowerShell 7.1.</p>

<p style="text-align: justify;">Để kiểm tra xem bạn đang dùng phiên bản PowerShell nào bạn có thể thực thi lệnh&nbsp;<strong>pwsh -v</strong>&nbsp;từ Command Promt.</p>

<p style="text-align: justify;">Microsoft chia sẻ rằng hiện tại không có biện pháp giảm thiểu thiệt hại nào có thể ngăn chặn việc khai thác các lỗ hổng này. Vì thế, gã khổng lồ phần mềm khẩn cầu các Admin nên sớm cập nhật PowerShell 7.0.8 và 7.1.5 tương ứng cho PowerShell 7 và PowerShell 7.1 để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/microsoft-khan-cau-admin-va-lo-hong-powershell-tren-windows-4598.html" title="Microsoft khẩn cầu Admin vá lỗ hổng PowerShell trên Windows">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/microsoft-khan-cau-admin-va-lo-hong-powershell-tren-windows-4598.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nguoicodonvn2008.info",
            "logo": "https://nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>