Cảnh báo các lỗ hổng bảo mật nghiêm trọng trong các sản phẩm Microsoft

Trong tháng 8/2021,Microsoft đã phát hành bản vá cho 44 lỗ hổng bảo mật. 13 trong số 44 lỗ hổng đượccông bố lần này là lỗ hổng cho phép thực thi mã từ xa. Trong đó, đángchú ý là 10 lỗ hổng bảo mật có mức ảnh hưởng tương đối lớn trong các sản phẩmMicrosoft, đặc biệt là các lỗ hổng bảo mật tồn tại trong Windows Print Spooler vàMicrosoft Windows.

Cụ thể, 3 lỗ hổng bảo mật định danh CVE-2021-36936, CVE-2021-36947, CVE-202134483 trong Windows Print Spooler cho phép kẻ tấn công thực thi mã từ xa, nâng cao đặc quyền. Trong 2 tháng vừa qua, lỗ hổng trong Print Spooler đã có ảnh hưởng khá lớn và được quan tâm đặc biệt khi mà Microsoft liên tục công bố bản vá cho các lỗ hổng liên quan.

Lỗ hổng định danh CVE-2021-26424 có điểm CVSS 9.9 trong Microsoft Windows là lỗ hổng TCP/IP, cho phép kẻ tấn công thực thi mã từ xa. Lỗ hổng này ảnh hưởng đến Windows từ phiên bản 7 đến 10 và Windows Server 2008 đến 2019. Theo dự đoán của Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT