Bản tin cập nhật tháng 12/2018

Có thể bạn đang tận hưởng lễ Giáng sinh và kỳ nghỉ Năm mới bên gia đình, nhưng như bạn đã biết, các mối đe dọa An ninh mạng luôn luôn thường trực. Trong tháng 12 này, có nhiều bản cập nhật cho các phần mềm như Acrobat/Reader, Flash, iCloud / iTunes cho Windows, Chrome và Firefox. Lỗ hổng quan trọng nhất được vá trong tháng này là CVE-2018-15982 với ảnh hưởng đến Adobe Flash Player. Có báo cáo rằng lỗ hổng này đã bị hack khai thác, cho phép hacker chạy lệnh tùy ý và leo thang đặc quyền trong hệ thống bị ảnh hưởng.

Dưới đây là danh sách các bản vá quan trọng:

Identifier Vendor/Product Product Version Affected Date Released by Vendor Vulnerability Info Vendor
Severity / Our Recommendation
Multiple CVE’s Adobe Acrobat and Reader Windows Continuous 2019.008.20081 and earlier

MacOS Continuous 2019.008.20080 and earlier

Windows Classic 2017 2017.011.30106 and earlier

MacOS Classic 2017 2017.011.30105 and earlier
Windows Classic 2015 2015.006.30457 and earlier

MacOS Classic 2015 2015.006.30456 and earlier

12/11/2018 Arbitrary Code Execution

Information Disclosure

Privilege Escalation

Critical Priority 2: Update within 30 days
Multiple CVE’s Adobe Flash Player 31.0.0.153 and earlier

Installer 31.0.0.108 and earlier

12/5/2018 Arbitrary Code Execution

Privilege Escalation

Critical Priority 1: Update within 72 hours
Multiple CVE’s Apple iCloud for Windows Before 7.9 12/5/2018 Arbitrary Code Execution,
Spoofing
Update after testing
Multiple CVE’s Apple iTunes for Windows Before 12.9.2 12/5/2018 Arbitrary Code Execution,
Spoofing
Update after testing
Multiple CVE’s Google Chrome Before 71.0.3578.98 12/12/2018 Denial of Service,
Information Disclosure,
Spoofing,
Security Bypass,
Arbitrary Code Execution
Update after testing
Multiple CVE’s Mozilla Firefox Before 64/ESR 60.4 12/11/2018 Denial of Service,
Security Bypass
Update after testing

Bài viết liên quan

Vietnam – A new potential market for AI in the Finance-Banking industry.

Vietnam – A new potential market for AI in the Finance-Banking industry.

Vietnam has emerged as a bright spot in the world’s artificial intelligence (AI) market, as Vietnamese representatives are constantly invited…

Technological explosion at the ADG – NVIDIA conference: “Application of AI in the field of Finance – Banking – Insurance”.

Technological explosion at the ADG – NVIDIA conference: “Application of AI in the field of Finance – Banking – Insurance”.

Ho Chi Minh City, April 21, 2022 – ADG Distribution cooperated with NVIDIA to successfully organize the seminar “Application of…

ADG becomes the official distributor of Lenovo in Vietnam

ADG becomes the official distributor of Lenovo in Vietnam

In early May, ADG has officially become a Lenovo’s partner in Vietnamese market, marking a strategic step forward in cooperation…

NVIDIA – Distributor Authorize Letter for ADG
Magic Quadrant for Wired and Wireless LAN Access Infrastructure – Juniper Networks

Magic Quadrant for Wired and Wireless LAN Access Infrastructure – Juniper Networks

Campus and branch office access networking is evolving to support better user experiences and use cases such as edge networking….

Dell EMC PowerEdge R640 Review

Dell EMC PowerEdge R640 Review

The PowerEdge R640 is a scalable 1U rack server designed for computing and storage via a 2-socket platform. Described as a balance between performance,…

5 Things To Know About Dell’s New Latitude 9000 And 7000 Devices

5 Things To Know About Dell’s New Latitude 9000 And 7000 Devices

Dell is kicking off its Latitude 9000 series launch along with debuting redesigned Latitude 7000 models Initially unveiled in January at…

THIẾT BỊ CHUYỂN MẠCH – SWITCH

THIẾT BỊ CHUYỂN MẠCH – SWITCH

VIRTUAL CHASSIS TECHNOLOGY Tổng quan: Juniper Networks hỗ trợ kết nối hai hoặc nhiều thiết bị chuyển mạch với nhau…

Bảo mật Trung tâm Dữ liệu (Phần 3)

Bảo mật Trung tâm Dữ liệu (Phần 3)

Nâng cao bảo mật hệ thống Trung tâm dữ liệu Phân lớp bảo mật Các yếu tố nhận diện bảo…

Bảo mật Trung tâm Dữ liệu (Phần 2)

Bảo mật Trung tâm Dữ liệu (Phần 2)

Phần 2: Các yếu tố bảo mật Các yếu tố bảo mật A Một số yêu cầu tồn tại để đảm…