Bản vá thứ ba tháng 5 năm 2022 của Microsoft có một số bản sửa lỗi bảo mật lớn
Một trong những bản sửa lỗi là vá một lỗ hổng mà tin tặc hiện đang khai thác, vì vậy hãy đảm bảo cập nhật bản sao Windows càng sớm càng tốt của bạn.
Đó là thời gian một lần nữa; Microsoft đã đưa ra một bản vá mới cho Bản vá thứ ba và bản vá này chứa một số bản sửa lỗi bảo mật tốt. Bản cập nhật mới này dành cho hệ thống Windows sửa 7 lỗi được gắn nhãn là “nghiêm trọng”, cùng với 67 lỗi ít nghiêm trọng hơn để giúp Windows an toàn nhất có thể.
Mục Lục
Bản vá bảo mật lớn từ Microsoft
Như được phát hiện bởi ZDNet, Microsoft đã đăng danh sách tất cả các bản sửa lỗi trong Bản vá thứ ba này trên Microsoft MSRC. Tài liệu hơi dày đặc, vì vậy sẽ hơi khó để xem qua nó để xem bản cập nhật sửa lỗi gì.
Tuy nhiên, thay đổi đáng kể nhất trong bản vá này là CVE-2022-26925. Phần bổ sung này có tiêu đề “Lỗ hổng giả mạo Windows LSA” và được mô tả như sau:
Kẻ tấn công chưa được xác thực có thể gọi một phương thức trên giao diện LSARPC và ép buộc bộ điều khiển miền xác thực với kẻ tấn công bằng NTLM. Bản cập nhật bảo mật này phát hiện các nỗ lực kết nối ẩn danh trong LSARPC và không cho phép nó.
Nếu điều này nghe có vẻ khó hiểu với bạn, đừng lo lắng; ngay cả Microsoft cũng đánh dấu việc khai thác này với xếp hạng độ phức tạp cao. Nhưng điểm chính ở đây không phải là nó dễ thực hiện như thế nào mà là có bao nhiêu hacker hiện đang sử dụng cách khai thác này trên thực địa.
Bản vá thứ ba thường khắc phục các lỗi khai thác có mức độ nghiêm trọng khác nhau. Các nhà nghiên cứu và tin tặc mũ trắng sẽ phát hiện ra một số người trong số họ, những người nói với Microsoft về những kỳ tích trong bí mật để họ không bao giờ bị lạm dụng. Và một số trong số chúng, chẳng hạn như cuộc tấn công giả mạo LSA này, đã tràn lan trên internet.
Do đó, bạn nên tải xuống các bản cập nhật Windows mới nhất và khắc phục các lỗi khai thác này. Đó là cách tốt nhất để đảm bảo rằng hệ thống của bạn luôn được bảo vệ trước một số cuộc tấn công nguy hiểm nhất trên internet.
Một bản vá cần thiết khác cho người dùng Windows
Nếu bạn đang sử dụng một máy tính luôn kết nối internet, việc cài đặt các bản cập nhật bảo mật là rất quan trọng. Những thứ này hoạt động như một tuyến phòng thủ tốt nhất của bạn chống lại những kẻ lợi dụng, vì chúng chặn các lỗ hổng trong lớp giáp của hệ thống và ngăn chặn các tin tặc.
Tuy nhiên, bản cập nhật này sẽ không sửa mọi lỗi. Gã khổng lồ Redmond đã liệt kê tất cả các vấn đề mà họ biết sẽ tồn tại thông qua bản cập nhật này trên Bộ phận hỗ trợ của Microsoft, vì vậy hãy nhớ đọc và xem những vấn đề nào sẽ không được khắc phục trong thời gian này.
Giữ an toàn cho bản thân khi trực tuyến
Với việc Microsoft xuất bản nhiều bản sửa lỗi bảo mật hơn cho Windows, bây giờ là thời điểm tuyệt vời để kiểm tra bản cập nhật và đảm bảo bạn được cập nhật. Rốt cuộc, cách phòng thủ tốt nhất để chống lại một cuộc tấn công là cắm chặt lối vào và ngăn chúng xảy ra ngay từ đầu.
Đọc tiếp
Giới thiệu về tác giả