Microsoft vá 107 lỗ hổng, chặn zero-day trong Windows Kerberos

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Ngày 12/8, Microsoft công bố bản vá bảo mật tháng 8/2025, xử lý tổng cộng 107 lỗ hổng, trong đó có một lỗ hổng zero-day đã được công bố công khai trong Windows Kerberos. Đây là lỗ hổng nâng quyền đặc biệt, cho phép kẻ tấn công đã xác thực có thể giành quyền quản trị miền. Theo Microsoft, lỗi này xuất phát từ vấn đề “relative path traversal” trong Windows Kerberos. Kẻ tấn công cần có quyền truy cập nâng cao vào hai thuộc tính dMSA gồm msds-groupMSAMembership và msds-ManagedAccountPrecededByLink để khai thác. Lỗ hổng được phát hiện bởi Yuval...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Vì sao công ty của đại gia Trầm Bê bị hủy tư cách công ty đại chúng?
Vụ BH Media: lợi dụng lẽ hở của Youtube thế nào để chiếm đoạt bản quyền?
Trí tuệ nhân tạo AI và hệ sinh thái công nghệ của Lenovo sẽ định hình lại phương thức vận hành FIFA World Cup 2026
Huawei ra mắt trạm gốc nằm vừa lòng bàn tay, loại bỏ điểm mù tín hiệu trong thang máy và hầm chung cư
Giá RAM tăng vọt đang giết chết thị trường PC: 60% game thủ sẽ không tự ráp PC mới trong 2 năm tới
Tai nghe siêu cấp Sony 1000X The ColleXion lộ "từ A đến Z": Tất tần tật về thiết kế, cấu hình âm thanh
Chỉ bán xăng E10 từ ngày 1/6/2026: Những điều người dân cần biết trước "deadline"
Đột nhập nhà xưởng của người dân trộm 800 triệu đồng để tiêu xài
Những quan niệm sai lầm về pin smartphone cần loại bỏ ngay
Edifier ra mắt tai nghe Auro Ace tích hợp màn hình LED hiển thị lời bài hát
DL: 18 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top