{title}
{publish}
{head}
Microsoft đã công bố bản vá cho hệ điều hành Windows nhằm khắc phục 63 lỗ hổng bảo mật mới được phát hiện, bao gồm một lỗ hổng đang bị khai thác rộng rãi.
Trong số các bản vá cho hệ điều hành Windows mà Microsoft phát hành lần này, có bốn lỗ hổng được đánh giá là nghiêm trọng, trong khi 59 lỗ hổng còn lại được xếp vào mức độ quan trọng.
Đáng chú ý, 29 lỗ hổng liên quan đến việc leo thang đặc quyền, 16 lỗ hổng cho phép thực thi mã từ xa, 11 lỗ hổng tiết lộ thông tin, 3 lỗ hổng từ chối dịch vụ (DoS), 2 lỗ hổng bỏ qua tính năng bảo mật và 2 lỗ hổng giả mạo. Các bản vá này bổ sung vào 27 lỗ hổng bảo mật mà Microsoft đã khắc phục trong trình duyệt Edge dựa trên Chromium kể từ bản cập nhật Patch Tuesday vào tháng 10/2025.

Người dùng có thể kiểm tra bản cập nhật trong ứng dụng Settings của Windows.
Lỗ hổng zero-day được xác định trong bản cập nhật này là CVE-2025-62215 (điểm CVSS: 7.0), một lỗ hổng leo thang đặc quyền trong Windows Kernel và do các cơ quan tìm kiếm lỗ hổng bảo mật của chính Microsoft phát hiện ra. Công ty cho biết: “Việc thực thi đồng thời bằng tài nguyên chia sẻ với sự đồng bộ hóa không đúng cách trong Windows Kernel cho phép kẻ tấn công nâng cao đặc quyền cục bộ”. Tuy nhiên, công ty cũng trấn an rằng để khai thác thành công, kẻ tấn công cần phải có quyền truy cập vào hệ thống.
Một chuyên gia an ninh mạng cho rằng, vẫn chưa rõ lỗ hổng này bị khai thác như thế nào và bởi ai, nhưng có khả năng nó được sử dụng để nâng cao đặc quyền sau khi có được quyền truy cập ban đầu thông qua các phương tiện khác như kỹ thuật xã hội hoặc lừa đảo.
Ngoài ra, bản cập nhật cũng bao gồm các bản vá cho hai lỗ hổng tràn bộ đệm trong Microsoft Graphics Component (CVE-2025-60724, điểm CVSS: 9,8) và Windows Subsystem for Linux GUI (CVE-2025-62220, điểm CVSS: 8,8), có thể dẫn đến thực thi mã từ xa.
Một lỗ hổng nghiêm trọng khác là CVE-2025-60704 trong Windows Kerberos (điểm CVSS: 7.5) cho phép kẻ tấn công chiếm quyền quản trị viên. Với lỗ hổng này, kẻ tấn công có thể mạo danh bất kỳ người dùng nào trong công ty, cho phép họ truy cập không giới hạn hoặc trở thành quản trị viên tên miền.
Để cập nhật bản vá bảo mật mới nhất cho Windows, người dùng có thể mở ứng dụng Settings > Windows Update và nhấp vào Check for Updates. Windows sẽ tìm bản cập nhật Patch Tuesday mới nhất của tháng 11/2025.
Nguồn vov.vn
Một thói quen với pin dự phòng vô tình đặt thiết bị vào trạng thái hoạt động kéo dài, làm tăng nguy cơ quá nhiệt và xuống cấp pin.
baophutho.vn Xác định chuyển đổi số là yêu cầu tất yếu để tạo bước đột phá phát triển kinh tế - xã hội, xã Yên Lạc tập trung nguồn lực xây dựng đồng bộ...
baophutho.vn Trong quá trình xây dựng chính quyền số, phát triển kinh tế số và xã hội số, việc nâng cao trình độ, kỹ năng số cho đội ngũ cán bộ, công chức,...
baophutho.vn Sáng 17/4, Sở Khoa học và Công nghệ tổ chức Hội nghị tập huấn, tuyên truyền về an toàn bức xạ năm 2026 với sự tham gia của đại diện các cơ quan...
baophutho.vn Nhằm giúp các hộ kinh doanh, cá nhân kinh doanh nắm bắt và thực hiện đúng các quy định mới về thuế, sáng 17/4, Thuế cơ sở 8 tỉnh Phú Thọ phối...
Việc bổ sung các vi khuẩn đường ruột có lợi vào cơ thể bệnh nhân ung thư có thể giúp cải thiện khả năng đáp ứng với điều trị miễn dịch và hạn chế một số biến chứng nặng liên...
baophutho.vn Chị Khà Y Súa, người dân tộc Mông ở xóm Pà Khôm, xã Pà Cò đến trụ sở xã làm thủ tục chứng thực giấy tờ cho người thân trong gia đình trong tâm...