<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Làm cho các phát hành Bản vá ngày thứ Ba tháng 12 có ý nghĩa</title>
<meta name="description" content="Làm cho các phát hành Bản vá ngày thứ Ba tháng 12 có ý nghĩa - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Làm cho các phát hành Bản vá ngày thứ Ba tháng 12 có ý nghĩa">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Lam-cho-cac-phat-hanh-Ban-va-ngay-thu-Ba-thang-12-co-y-nghia-5098.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Lam-cho-cac-phat-hanh-Ban-va-ngay-thu-Ba-thang-12-co-y-nghia-5098.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Lam-cho-cac-phat-hanh-Ban-va-ngay-thu-Ba-thang-12-co-y-nghia-5098.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Làm cho các phát hành Bản vá ngày thứ Ba tháng 12 có ý nghĩa</h1>
		<ul class="list-inline">
			<li>Thứ năm - 11/12/2014 05:39</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Making December&#039;s Patch Tuesday Releases Meaningful</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Dec 9, 2014, By Rod Trent</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Theo: <a href="http://windowsitpro.com/security/making-decembers-patch-tuesday-releases-meaningful">http://windowsitpro.com/security/making-decembers-patch-tuesday-releases-meaningful</a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Bài được đưa lên Internet ngày: 09/12/2014</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font color="rgb(255, 0, 0);">Lời người dịch: Bản vá ngày thứ Ba tháng 12/2014 của Microsoft có 7 bản tin, trong đó có 3 bản tin sống còn, đó là: </font><a href="http://go.microsoft.com/fwlink/?LinkID=521659">MS14-080</a><font color="rgb(255, 0, 0);">, </font><a href="http://go.microsoft.com/fwlink/?LinkId=519132">MS14-081</a><font color="rgb(255, 0, 0);"> và </font><a href="http://go.microsoft.com/fwlink/?LinkId=519131">MS14-084</a><font color="rgb(255, 0, 0);">, tương ứng cho các sản phẩm là Internet Explorer, Microsoft Office và VBScript.</font> <font color="rgb(255, 0, 0);"><b>Không có bản vá nào dành cho </b></font><font color="rgb(255, 0, 0);"><b>Windows XP!</b></font><font color="rgb(255, 0, 0);">. </font><font color="rgb(255, 0, 0);">Lưu ý: </font><a href="http://vnfoss.blogspot.com/2014/04/hom-nay-het-han-bao-hanh-toan-cau-cho.html">Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014</a><font color="rgb(255, 0, 0);">. Hơn nữa, </font><a href="http://vnfoss.blogspot.com/2014/04/noi-vay-ma-khong-phai-vay-vi-quen-ieu.html">các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows</a><font color="rgb(255, 0, 0);">. Nguy hiểm: </font><a data-blogger-escaped-target="_top" href="http://vnfoss.blogspot.com/2014/07/microsoft-lam-viec-voi-fbi-e-pha-ninh.html">Microsoft làm việc với FBI để phá an ninh Internet</a><font color="rgb(255, 0, 0);"> và</font><font color="rgb(255, 0, 0);"> </font><a href="http://vnfoss.blogspot.com/2014/08/microsoft-uoc-lenh-trao-cho-my-cac-thu.html">Tòa án Liên bang Mỹ ra lệnh cho Microsoft phải trao các thư điện tử được lưu trữ trên các máy chủ ở nước ngoài cho các nhà chức trách Mỹ</a><font color="rgb(255, 0, 0);">. </font><font color="rgb(255, 0, 0);">Xem thêm: </font><a href="http://vnfoss.blogspot.com/2014/06/windows-xp-sau-ngay-het-ho-tro-ky-thuat.html">Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu</a><font color="rgb(255, 0, 0);">.</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font color="rgb(255, 0, 0);">Hình ảnh tổng hợp chỉ các lỗi sống còn (Critical) trong các Bản vá ngày thứ Ba của Microsoft từ khi hết hỗ trợ kỹ thuật trên toàn cầu cho </font><font color="rgb(255, 0, 0);">Windows XP vào ngày 08/04/2014:</font><font color="rgb(0, 0, 0);"> </font></p></div><div align="center" style="line-height: 100%; margin-bottom: 0cm;"><p><font color="rgb(0, 0, 0);"><a href="https://picasaweb.google.com/lh/photo/CFqGzMS0-LpXyFOaK6q32OZJkl1MKDxvZ5HjskBKSiw?feat=embedwebsite"><img alt="" height="423" src="https://lh3.googleusercontent.com/-QB8k2fvEN0o/VIhOFTkhrNI/AAAAAAAAD4U/6muLn27v4-k/s640/Tuesday-Patch-2014.png" width="640" /></a></font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Đây là Bản vá ngày thứ Ba cuối cùng của năm 2014 và một năm thế nào đã qua. Microsoft đã có 11 cuộc thử và phải có một tháng hoàn toàn không có bản vá. Liệu đây có là tháng Microsoft cuối cùng đúng thế hay không? Liệu Bản vá ngày thứ Ba tháng 12 có thể đưa ra một phép màu Giáng sinh, hay chỉ là những ngày hội cho phần còn lại của chúng ta khi chúng ta có thể phát sóng các bất bình về việc vá của chúng ta? Thời gian sẽ trả lời, và tôi sẽ giữ cho tai của mình ở mặt đất để cho bạn biết về bất kỳ vấn đề gì được nêu, nhưng ít nhất bạn cần biết những gì được đưa vào trong kho các bản cập nhật ngày hôm nay.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Đây là những gì bạn có thể kỳ vọng.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Exchange Server</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=518104">MS14-075</a> – Đây là bản tin được thiết lập để phát hành vào tháng trước, nhưng bị hoãn lại vì một vấn đề về cài đặt. Đây là một sửa lỗi cho máy chủ Microsoft Exchange mà có thể cho phép những kẻ tấn công gửi thư điện tử mà xuất hiện từ những người sử dụng khác.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: Quan trọng.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Internet Explorer</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkID=521659">MS14-080</a> – Internet Explorer không là kẻ lạ lẫm đối với Bản vá ngày thứ Ba. Phát hành tháng này giải quyết hơn 14 chỗ bị tổn thương được nêu riêng tư bao gồm cả Thực thi Mã Ở xa và một sự vượt qua ASLR.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: <font color="rgb(128, 0, 0);">Sống còn</font>.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Microsoft Office</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519132">MS14-081</a> – Microsoft Word và Office Web Apps bị tổn thương dạng Thực thi Mã Ở xa theo ngữ cảnh của người sử dụng đã đăng nhập vào. Tất nhiên việc loại bỏ các quyền của người quản trị (Administrator) khỏi những người sử dụng thông thường sẽ sửa được điều này, nhưng Microsoft vẫn đưa ra một bản vá.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: <font color="rgb(128, 0, 0);">Sống còn</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519135">MS14-082</a> – This is another update for Microsoft Word and also covers remote code execution. Rating: Important</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519133">MS14-083</a> – Excel gets a highlight this time, and it too is vulnerable to remote code execution if run by a normal user that has been given administrative credentials. Rating: Important</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519135">MS14-082</a> – Đây là bản cập nhật khác cho Microsoft Word và cũng bao trùm sự thực thi mã ở xa.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: Quan trọng</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519133">MS14-083</a> – Excel có một dấu nhấn lần này, và nó cũng bị tổn thương về thực thi mã ở xa nếu được một người sử dụng thông thường chạy mà có các ủy quyền quản trị.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: Quan trọng.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>VBScript</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519131">MS14-084</a> – Ở đây, Microsoft đang tìm cách để sửa một lỗi thực thi mã ở xa trong VBScript Engine. Hầu hết những người chuyên CNTT đang sử dụng PowerShell những ngày này cho các dự án scripting mới, nhưng có khá nhiều mã VBScript vẫn còn ngoài đó. Đây là một chỗ bị tổn thương ứng dụng máy trạm, nên, một lần nữa, việc rút bỏ các quyền quản trị có thể giải quyết được vấn đề.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: <font color="rgb(128, 0, 0);">Sống còn</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Windows JPEG Images</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://go.microsoft.com/fwlink/?LinkId=519129">MS14-085</a> – Các ảnh JPEG như các vật trung gian của cuộc tấn công? Hình như thế. Chỗ bị tổn thương này tấn công qua việc xử lý Windows JPEG và có thể ăn cắp dữ liệu.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Xếp hạng: Quan trọng</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Phát hành lại</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://support.microsoft.com/kb/3003057">MS14-065 Bản cập nhật An toàn Gộp cho Internet Explorer</a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="https://technet.microsoft.com/library/security/MS14-066">MS14-066 Chỗ bị tổn thương trong Schannel có thể cho phép Thực thi Mã Ở xa</a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Rà soát lại</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://tnstage.redmond.corp.microsoft.com/en-us/library/2755801.aspx">Bản cập nhật cho các chỗ bị tổn thương trong Adobe Flash Player trong Internet Explorer (2755801)</a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b>Hỗn tạp</b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://support2.microsoft.com/kb/3004394/en-us">Bản cập nhật tháng 12/2014 cho Windows Root Certificate Program trong Windows</a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Khám phá các vấn đề với bất kỳ bản cập nhật an toàn nào của tháng này? Hãy cho tôi biết và tôi sẽ đưa ra lời nói.</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);">It is the very last Patch Tuesday of 2014 and what a year it has been. Microsoft has had 11 tries and has yet to have a completely flawless patching month. Could this be the month Microsoft finally gets it right? Could December&#039;s Patch Tuesday produce a Christmas miracle, or just a Festivus for the rest of us when we can air our patching grievances? Time will tell, and I&#039;ll be keeping my ear to the ground to let you know of any reported problems, but at least you need to know what&#039;s included in today&#039;s stack of updates.</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);">Here&#039;s what you can expect.</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Exchange Server</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);"><a href="http://go.microsoft.com/fwlink/?LinkId=518104">MS14-075</a> – This is the bulletin set to release last month, but shelved due to an installation problem. It is a fix for Microsoft Exchange server that can allow attackers to send email that appears from other users. Rating: Important</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Internet Explorer</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);"><a href="http://go.microsoft.com/fwlink/?LinkID=521659">MS14-080</a> – Internet Explorer is no stranger to Patch Tuesday. This month&#039;s edition resolves over 14 privately reported vulnerabilities including Remote Code Execution and an ASLR bypass. Rating: Critical</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Microsoft Office</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);"><a href="http://go.microsoft.com/fwlink/?LinkId=519132">MS14-081</a> – Microsoft Word and Office Web Apps are vulnerable to Remote Code Execution in the context of the currently logged on user. Of course removing Administrator rights from normal users will fix it, but Microsoft is providing a patch anyway. Rating: Critical</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">VBScript</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);"><a href="http://go.microsoft.com/fwlink/?LinkId=519131">MS14-084</a> – Here, Microsoft is seeking to fix a remote code execution flaw in the VBScript Engine. Most IT folks are using PowerShell these days for new scripting projects, but there&#039;s a fair amount of VBScript code still out there. This is a client-application vulnerability, so once again, taking away administrative rights would solve the problem. Rating: Critical</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Windows JPEG Images</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);"><a href="http://go.microsoft.com/fwlink/?LinkId=519129">MS14-085</a> – JPEG images as attack vectors? Apparently so. This vulnerability attacks through Windows JPEG processing and can steal data. Raiting: Important</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Re-releases</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://support.microsoft.com/kb/3003057"><font style="background: rgb(255, 255, 0);">MS14-065 Cumulative Security Update for Internet Explorer</font></a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="https://technet.microsoft.com/library/security/MS14-066"><font style="background: rgb(255, 255, 0);">MS14-066 Vulnerability in Schannel Could Allow Remote Code Execution</font></a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Revisions</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://tnstage.redmond.corp.microsoft.com/en-us/library/2755801.aspx"><font style="background: rgb(255, 255, 0);">Update for Vulnerabilities in Adobe Flash Player in Internet Explorer (2755801)</font></a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><b><font style="background: rgb(255, 255, 0);">Miscellaneous</font></b></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a href="http://support2.microsoft.com/kb/3004394/en-us"><font style="background: rgb(255, 255, 0);">December 2014 update for Windows Root Certificate Program in Windows</font></a></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>&nbsp;</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><font style="background: rgb(255, 255, 0);">Discover problems with any of this month&#039;s security updates? Let me know and I&#039;ll spread the word.</font></p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p>Dịch: Lê Trung Nghĩa</p></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><p><a data-blogger-escaped-href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p></div>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Lam-cho-cac-phat-hanh-Ban-va-ngay-thu-Ba-thang-12-co-y-nghia-5098.html" title="Làm cho các phát hành Bản vá ngày thứ Ba tháng 12 có ý nghĩa">https://letrungnghia.mangvn.org/savefile/Security/Lam-cho-cac-phat-hanh-Ban-va-ngay-thu-Ba-thang-12-co-y-nghia-5098.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=w0N81bkH" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>