Microsoft vừa phát hành bản vá lỗi lớn cho Windows 11, khắc phục 570 lỗ hổng bảo mật, bao gồm 61 lỗ hổng nghiêm trọng và 3 lỗ hổng zero-day. Bản cập nhật này rất quan trọng: một số lỗ hổng đã bị khai thác trước đây nay đã được vá. Bản cập nhật bổ sung nhiều tính năng mới; sẽ thật dại dột nếu không cài đặt ngay lập tức.
Một bản cập nhật với quy mô kỷ lục chưa từng thấy trong lịch sử Patch Tuesday. Đây là minh chứng rõ ràng cho việc bỏ qua các bản cập nhật có thể gây ra hậu quả nghiêm trọng. Chúng ta sẽ cùng phân tích lý do tại sao phiên bản này đáng được tôn trọng… và xứng đáng được cập nhật.
Windows 11 khắc phục 570 lỗ hổng bảo mật, một bản cập nhật bảo mật quan trọng.
Nói một cách đơn giản, Microsoft chưa bao giờ phát hành bản vá lỗi lớn đến vậy. Lần này, 570 lỗ hổng bảo mật đã được vá trong một lần duy nhất. Trong số đó, 61 lỗ hổng được đánh giá là nghiêm trọng, bao gồm… 3 lỗ hổng bảo mật zero-day Điều này mở ra cơ hội cho những cuộc tấn công nguy hiểm nhất.
Hai trong số các lỗ hổng bảo mật chưa được vá này đã bị tin tặc khai thác; đây không còn là lý thuyết mà là mối đe dọa thực sự. Lỗ hổng đầu tiên cho phép kẻ tấn công giành quyền quản trị thông qua Windows Server, điều này không tốt cho một quản trị viên mạng luôn cảnh giác. Lỗ hổng thứ hai nhắm vào SharePoint Server và cho phép điều khiển từ xa.
Lỗ hổng bảo mật zero-day thứ ba mang tính kỹ thuật hơn: nó ảnh hưởng đến BitLocker. Cần phải có quyền truy cập vật lý vào máy tính, nhưng thực tế là mã hóa có thể bị vượt qua. Không thể nào để loại lỗ hổng này tồn tại!
Sao không chờ thêm một thời gian nữa để cài đặt bản cập nhật này?
Thông thường, phản ứng là chờ vài ngày; chúng ta đều biết về những bản cập nhật thường gây ra lỗi. Nhưng lần này thì khác. Số lượng lỗ hổng được khắc phục và mức độ nghiêm trọng của chúng khiến bản vá này cần được cài đặt ngay lập tức, đặc biệt là trong môi trường doanh nghiệp.
Khi một lỗ hổng bảo mật bị khai thác trong thực tế, nó sẽ gây ra thiệt hại với tốc độ chóng mặt. Nếu bạn có máy chủ Windows, máy chủ SharePoint, hoặc nếu người dùng của bạn vẫn muốn sao lưu dữ liệu bằng BitLocker, bạn đang ở tuyến đầu. Không vá lỗi là đang đùa với lửa.
Đối với một số chuyên gia, đây thậm chí còn là cơ hội hoàn hảo để kiểm tra kết quả nghiên cứu của Microsoft với sự trợ giúp của trí tuệ nhân tạo (AI), vốn đã phát hiện ra một lượng lớn các lỗ hổng bảo mật. Rõ ràng là công việc tìm kiếm lỗi đang trở nên hiệu quả hơn đáng kể.
Tính năng mới: Tạm dừng cập nhật vô hạn và khôi phục thời gian.
Đây không chỉ là một bản nâng cấp bảo mật. Windows 11 cũng bao gồm một số tính năng hữu ích và được mong đợi từ lâu trong bản cập nhật này. Ví dụ, giờ đây bạn có thể tạm dừng cập nhật mà không bị giới hạn, theo chu kỳ 35 ngày có thể gia hạn. Điều này đặc biệt hữu ích nếu bạn quản lý cơ sở hạ tầng CNTT và muốn kiểm soát chính xác việc triển khai.
Tính năng mới chắc chắn sẽ khiến giới am hiểu công nghệ bàn tán sôi nổi là chức năng khôi phục trạng thái trước đó. Không còn đau đầu khi ứng dụng hoặc cài đặt bị lỗi: bạn có thể dễ dàng quay lại trạng thái trước đó. Điều này thực sự tiết kiệm thời gian khi phải quản lý vô số cấu hình.
Cuối cùng, các tiện ích đã được thiết kế lại. Không còn những phần gây khó chịu nữa; giờ đây chúng kín đáo và thân thiện với người dùng hơn. Trình duyệt nhanh hơn, Bluetooth được tối ưu hóa, và thậm chí khả năng truy cập cũng được cải thiện với màu sắc màn hình dịu hơn. Tất cả những cải tiến nhỏ này không làm thay đổi đáng kể cách bạn sử dụng thiết bị, nhưng chúng nâng cao trải nghiệm tổng thể.
Tầm quan trọng của sự chặt chẽ trong việc quản lý các bản cập nhật Windows
Nếu bạn vẫn còn chần chừ trong việc cập nhật phần mềm, hãy nhớ rằng Microsoft không hề xem nhẹ vấn đề bảo mật. Làn sóng vá lỗi này chứng minh rằng việc giữ cho hệ thống luôn được cập nhật là một trách nhiệm, chứ không phải là một sự tiện lợi tùy chọn. Mỗi thư ký, kỹ thuật viên hoặc nhân viên bán hàng sử dụng máy tính Windows đều cần, thường là mà không hề nhận ra, một quản trị viên luôn theo dõi sát sao mọi thứ.
Thế hệ trẻ trước đây quản lý các cuộc họp Teams và Zoom rất tốt, nhưng điều đáng ngạc nhiên là khi DNS hoặc Kerberos gặp sự cố, người ta nhanh chóng nhận ra ai thực sự biết mình đang làm gì. Bản cập nhật này không chỉ là một khuyến nghị; nó là lời cảnh tỉnh nhằm làm rõ rằng an ninh mạng là một nghề nghiệp, chứ không phải là một sở thích trên LinkedIn.
Nguồn: www.lesnumeriques.com

Comments
Leave a comment