<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Bản cập nhật của Microsoft cho tháng 10 đã xử lý tổng cộng 104 lỗ hổng bảo mật, trong đó có 3 lỗ hổng zero-day đang bị tấn công trong thực tế.</title>
<meta name="description" content="Bản cập nhật của Microsoft cho tháng 10 đã xử lý tổng cộng 104 lỗ hổng bảo mật, trong đó có 3 lỗ hổng zero-day đang bị tấn công trong thực tế. - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Bản cập nhật của Microsoft cho tháng 10 đã xử lý tổng cộng 104 lỗ hổng bảo mật, trong đó có 3 lỗ hổng zero-day đang bị tấn công trong thực tế.">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/ban-cap-nhat-cua-microsoft-cho-thang-10-da-xu-ly-tong-cong-104-lo-hong-bao-mat-trong-do-co-3-lo-hong-zero-day-dang-bi-tan-cong-trong-thuc-te-212.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/ban-cap-nhat-cua-microsoft-cho-thang-10-da-xu-ly-tong-cong-104-lo-hong-bao-mat-trong-do-co-3-lo-hong-zero-day-dang-bi-tan-cong-trong-thuc-te-212.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Bản cập nhật của Microsoft cho tháng 10 đã xử lý tổng cộng 104 lỗ hổng bảo mật, trong đó có 3 lỗ hổng zero-day đang bị tấn công trong thực tế.</h1>
		<ul class="list-inline">
			<li>Thứ năm - 12/10/2023 21:54</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Số lượng lỗ hổng đã được vá trong bản cập nhật này bao gồm:
		</div>
				<div class="imghome">
			<img alt="Bản cập nhật của Microsoft cho tháng 10 đã xử lý tổng cộng 104 lỗ hổng bảo mật, trong đó có 3 lỗ hổng zero-day đang bị tấn công trong thực tế." src="https://caobangitc.vn/uploads/news/2023_10/1_2.png" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<ul>
	<li style="text-align: justify;">26 lỗ hổng liên quan đến việc tăng cấp quyền truy cập đặc quyền.</li>
	<li style="text-align: justify;">3 lỗ hổng liên quan đến việc vượt qua tính năng bảo mật.</li>
	<li style="text-align: justify;">45 lỗ hổng liên quan đến việc thực thi mã từ xa.</li>
	<li style="text-align: justify;">12 lỗ hổng tiết lộ thông tin.</li>
	<li style="text-align: justify;">17 lỗ hổng có thể bị tấn công từ chối dịch vụ.</li>
	<li style="text-align: justify;">1 lỗ hổng giả mạo.</li>
</ul>

<p style="text-align: justify;">Microsoft đã xử lý tất cả các 45 lỗ hổng liên quan đến việc thực thi mã từ xa, với 12 trong số này được đánh giá là nghiêm trọng.</p>

<p style="text-align: justify;">Ngoài ra, có một lỗi khác không nằm trong số 104 lỗ hổng của Microsoft, đó là lỗi của Chromium với mã định danh là CVE-2023-5346. Lỗi này đã được Google xử lý vào ngày 3/10 và sau đó được chuyển sang Microsoft Edge.</p>

<p style="text-align: justify;">Có 3 lỗ hổng zero-day đang bị tấn công thực tế, trong đó:</p>

<ol>
	<li>
	<p style="text-align: justify;"><strong>CVE-2023-41763: Là một lỗ hổng liên quan đến việc tăng cấp quyền truy cập trong ứng dụng Skype dành cho doanh nghiệp.</strong> Nếu kẻ tấn công khai thác thành công lỗ hổng này, họ có thể truy cập thông tin bí mật và thay đổi thông tin hoặc truy cập giới hạn đối với tài nguyên cụ thể.</p>
	</li>
	<li>
	<p style="text-align: justify;"><strong>CVE-2023-36563: Là một lỗ hổng liên quan đến tiết lộ thông tin trong ứng dụng WordPad</strong>. Lỗ hổng này có thể được sử dụng để đánh cắp mã băm NTLM khi mở tài liệu WordPad. Để khai thác lỗ hổng này, kẻ tấn công cần truy cập hệ thống và chạy một ứng dụng có thể khai thác lỗ hổng để kiểm soát hệ thống.</p>
	</li>
	<li>
	<p style="text-align: justify;"><strong>CVE-2023-44487: Là một lỗ hổng liên quan đến kỹ thuật tấn công DDoS zero-day có tên gọi &quot;HTTP/2 Rapid Reset.&quot; </strong>Cuộc tấn công sử dụng tính năng hủy luồng HTTP/2 để tạo tình trạng quá tải máy chủ hoặc ứng dụng mục tiêu, tạo điều kiện tấn công DoS. Microsoft đã đưa ra các biện pháp giảm thiểu cho kỹ thuật này, bao gồm việc vô hiệu hóa giao thức HTTP/2 trên máy chủ web.</p>
	</li>
</ol>

<p style="text-align: justify;">Microsoft khuyên người dùng nên cập nhật bản vá mới nhất để đảm bảo an toàn trước các lỗ hổng này.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				cbdtc
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/ban-cap-nhat-cua-microsoft-cho-thang-10-da-xu-ly-tong-cong-104-lo-hong-bao-mat-trong-do-co-3-lo-hong-zero-day-dang-bi-tan-cong-trong-thuc-te-212.html" title="Bản cập nhật của Microsoft cho tháng 10 đã xử lý tổng cộng 104 lỗ hổng bảo mật, trong đó có 3 lỗ hổng zero-day đang bị tấn công trong thực tế.">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/ban-cap-nhat-cua-microsoft-cho-thang-10-da-xu-ly-tong-cong-104-lo-hong-bao-mat-trong-do-co-3-lo-hong-zero-day-dang-bi-tan-cong-trong-thuc-te-212.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>