Cập nhật hàng tháng của Microsoft luôn đem lại những điều bất ngờ thú vị.
Theo quy trình thông thường, vào thứ Ba của tuần thứ 2 hàng tháng, Microsoft phát hành gói cập nhật bảo mật tổng hợp mà họ đã công bố trước đó, được gọi là Patch Tuesday.
Patch Tuesday là một tập hợp các gói cập nhật mà Microsoft đã phát hành trong tháng, chủ yếu bao gồm các cập nhật để cải thiện hiệu suất ổn định và vá các lỗ hổng mới trên các sản phẩm phần mềm như Windows, Office,...
Trong gói Patch Tuesday tháng 10 này, Microsoft cung cấp bản vá cho 5 lỗ hổng được đánh giá là nguy hiểm trên Internet Explorer, Edge, Windows và Office, mà tin tặc đã sử dụng để tấn công trong thời gian gần đây.
Cụ thể, các lỗ hổng được đánh dấu là MS16-118, MS16-119, MS16-120, MS16-121 và MS16-126. Tin tặc sử dụng chúng để thực thi các lệnh từ xa.
Thông thường, Microsoft không công bố thông tin về các lỗ hổng Zero-Day trước khi phát hành Patch Tuesday hàng tháng, nhưng lần này họ đã công bố để người dùng có thể cài đặt Patch Tuesday kịp thời.
Ngoài những lỗ hổng bảo mật đã được đề cập, Patch Tuesday tháng 10 cũng sửa một số lỗ hổng khác như MS16-122, CVE-2016-0142, MS16-127 và Adobe đã phát hành các bản vá mới cho các ứng dụng đi kèm trên Windows.
Hiện tại, người dùng có thể kiểm tra và cài đặt Patch Tuesday qua Windows Update hoặc tải xuống gói ISO của Patch Tuesday để cài đặt thủ công cho máy tính mới tại đây.