<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Microsoft lên lịch phát hành 16 bản tin, 5 &#039;sống còn&#039; trong Bản vá ngày thứ Ba lớn</title>
<meta name="description" content="Microsoft lên lịch phát hành 16 bản tin, 5 &#039;sống còn&#039; trong Bản vá ngày thứ Ba lớn - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Microsoft lên lịch phát hành 16 bản tin, 5 &#039;sống còn&#039; trong Bản vá ngày thứ Ba lớn">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Microsoft-len-lich-phat-hanh-16-ban-tin-5-song-con-trong-Ban-va-ngay-thu-Ba-lon-5070.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Microsoft-len-lich-phat-hanh-16-ban-tin-5-song-con-trong-Ban-va-ngay-thu-Ba-lon-5070.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Microsoft-len-lich-phat-hanh-16-ban-tin-5-song-con-trong-Ban-va-ngay-thu-Ba-lon-5070.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Microsoft lên lịch phát hành 16 bản tin, 5 &#039;sống còn&#039; trong Bản vá ngày thứ Ba lớn</h1>
		<ul class="list-inline">
			<li>Thứ hai - 10/11/2014 06:33</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><b><span style="background: rgb(255, 255, 0);">Microsoft schedules massive Patch Tuesday release with 16 bulletins, five &#039;critical&#039;</span></b></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">By Ashley Carman, Editorial Assistant, November 07, 2014</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Theo: <a href="http://www.scmagazine.com/microsoft-announces-november-patch-tuesday-fixes/article/382129/">http://www.scmagazine.com/microsoft-announces-november-patch-tuesday-fixes/article/382129/</a></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Bài được đưa lên Internet ngày: 07/11/2014</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><font color="rgb(255, 0, 0);">Lời người dịch: Dự kiến </font><font color="rgb(255, 0, 0);"><b>Bản vá ngày thứ Ba tháng 11/2014 của Microsoft</b></font><font color="rgb(255, 0, 0);">, phát hành vào ngày 11/11/2014 sẽ có 16 bản tin, bao gồm </font><font color="rgb(255, 0, 0);"><b>5 sửa lỗi sống còn</b></font><font color="rgb(255, 0, 0);">, 9 sửa lỗi “quan trọng” và 2 “vừa phải”. “Các bản tin tháng này </font><font color="rgb(255, 0, 0);"><b>ảnh hưởng tới </b></font><font color="rgb(255, 0, 0);"><b>Windows, Internet Explorer, Khung .NET của hãng, Microsoft Office, và các phần mềm máy chủ của hãng</b></font><font color="rgb(255, 0, 0);">. Bản vá ngày thứ Ba tháng 11 là </font><font color="rgb(255, 0, 0);"><b>lớn nhất kể từ tháng 09/2013, khi Microsoft đã phát hành 14 bản tin</b></font><font color="rgb(255, 0, 0);">”. “</font><font color="rgb(255, 0, 0);">Bản vá ngày thứ Ba lần này sẽ có một “ảnh hưởng lớn” đối với doanh nghiệp, và cũng nói các bản sửa lỗi liên quan tới quyết định gần đây của </font><font color="rgb(255, 0, 0);"><b>Microsoft dừng bán Windows 7 và 9 cho và qua các nhà bán lẻ</b></font><font color="rgb(255, 0, 0);">”. </font><font color="rgb(255, 0, 0);"><b>Không có bản vá nào dành cho </b></font><font color="rgb(255, 0, 0);"><b>Windows XP!</b></font><font color="rgb(255, 0, 0);">. </font><font color="rgb(255, 0, 0);">Lưu ý: </font><a href="http://vnfoss.blogspot.com/2014/04/hom-nay-het-han-bao-hanh-toan-cau-cho.html">Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014</a><font color="rgb(255, 0, 0);">. Hơn nữa, </font><a href="http://vnfoss.blogspot.com/2014/04/noi-vay-ma-khong-phai-vay-vi-quen-ieu.html">các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows</a><font color="rgb(255, 0, 0);">. Nguy hiểm: </font><a href="http://vnfoss.blogspot.com/2014/07/microsoft-lam-viec-voi-fbi-e-pha-ninh.html" target="_top">Microsoft làm việc với FBI để phá an ninh Internet</a><font color="rgb(255, 0, 0);"> và</font><font color="rgb(255, 0, 0);"> </font><a href="http://vnfoss.blogspot.com/2014/08/microsoft-uoc-lenh-trao-cho-my-cac-thu.html">Tòa án Liên bang Mỹ ra lệnh cho Microsoft phải trao các thư điện tử được lưu trữ trên các máy chủ ở nước ngoài cho các nhà chức trách Mỹ</a><font color="rgb(255, 0, 0);">. </font><font color="rgb(255, 0, 0);">Xem thêm: </font><a href="http://vnfoss.blogspot.com/2014/06/windows-xp-sau-ngay-het-ho-tro-ky-thuat.html">Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu</a><font color="rgb(255, 0, 0);">.</font></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><font color="rgb(0, 0, 0);">Microsoft sẽ phát hành 16 bản tin, bao gồm 5 sửa lỗi sống còn, trong bản cập nhật của </font><a href="http://www.scmagazine.com/search/patch+tuesday/">Bản vá ngày thứ Ba</a><font color="rgb(0, 0, 0);"> </font><font color="rgb(0, 0, 0);">tháng 11/2014 vào tuần sau</font>.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><font color="rgb(255, 0, 0);">Bổ sung thêm vào 5 bản vá sống còn của mình, có 9 sửa lỗi là “quan trọng” và 2 “vừa phải”, </font><a href="https://technet.microsoft.com/en-us/library/security/ms14-nov.aspx">theo bài viết xem trước về các bản cập nhật</a> <font color="rgb(255, 0, 0);">của Microsoft. Hầu hết các sửa lỗi sống còn giải quyết các chỗ bị tổn thương thực thi lỗi ở xa - RCE (Remote Code Execution) trong </font><font color="rgb(255, 0, 0);">Windows, dù một lỗi đề cập tới một vấn đề leo thang quyền ưu tiên mà có thể để một ứng dụng có nhiều quyền ưu tiên hơn đáng có, vì thế cho phép nó thực thi các hành động không được phép</font>.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><font color="rgb(255, 0, 0);">Các bản tin tháng này ảnh hưởng tới </font><font color="rgb(255, 0, 0);">Windows, Internet Explorer, Khung .NET của hãng, Microsoft Office, và các phần mềm máy chủ của hãng. Bản vá ngày thứ Ba tháng 11 là lớn nhất kể từ tháng 09/2013, khi Microsoft đã phát hành 14 bản tin</font>.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Russ Ernst, giám đốc, quản lý sản phẩm, Lumension, đã lưu ý trong các bình luận được chuẩn bị gửi cho SCMagazine.com rằng <font color="rgb(255, 0, 0);">Bản vá ngày thứ Ba lần này sẽ có một “ảnh hưởng lớn” đối với doanh nghiệp, và cũng nói các bản sửa lỗi liên quan tới quyết định gần đây của Microsoft dừng bán Windows 7 và 9 cho và qua các nhà bán lẻ.</font></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">“Điều này rõ ràng là một bước để mọi người rời bỏ mã cũ, và từ một viễn cảnh quản lý chỗ bị tổn thương, chúng tôi ủng hộ nỗ lực này”, Ernst nói. “Cũng trong danh sách cập nhật của họ, tôi chắc chắn, kho cài đặt lớn là Windows Server 2003 sẽ kết thúc vòng đời vào năm sau”.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Microsoft có vấn đề với Bản vá ngày thứ Ba tháng 10 của hãng sau khi một trong số các bản sửa lỗi vẫn để cho những người sử dụng bị tổn thương. Lỗi gốc ban đầu, CVE-2014-4114, đã cho phép những kẻ tấn công khai thác lỗi ngày số 0. Dù, một tuần sau khi phát hành một bản tin, <a href="http://www.scmagazine.com/patch-for-windows-flaw-can-be-bypassed-prompts-temporary-fix-from-microsoft/article/378781/">hãng đã đưa ra một sửa lỗi tạm thời cho lỗi đó, sau khi chỉ định nó một mã nhận diện mới (ID), CVE-2014-6352</a>.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: transparent"><span style="background: rgb(255, 255, 0);">Microsoft will release 16 bulletins, including five critical fixes, during its monthly <a href="http://www.scmagazine.com/search/patch+tuesday/">Patch Tuesday</a> update next week.</span></span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: transparent"><span style="background: rgb(255, 255, 0);">In addition to its five critical patches, nine are “important” fixes and two are “moderate,&quot; according to <a href="https://technet.microsoft.com/en-us/library/security/ms14-nov.aspx">Microsoft&#039;s preview post on the updates</a>. Most of the critical fixes address remote code execution (RCE) vulnerabilities in Windows, although one does tackle an elevation of privilege issue that could let an application have more privileges than intended, thus allowing it to perform unauthorized actions.</span></span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">This month&#039;s bulletins affect Windows, Internet Explorer, the company&#039;s .NET Framework, Microsoft Office, and its server software. November&#039;s Patch Tuesday is the largest since September 2013, when Microsoft released 14 bulletins.</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">Russ Ernst, director, product management, Lumension, noted in prepared comments sent to SCMagazine.com that this Patch Tuesday will have a “big impact” on the enterprise, and also said the fixes correlate with Microsoft&#039;s recent decision to stop selling Windows 7 and 9 to and through retailers.</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">“This is clearly one step to get people off old code, and from a vulnerability management perspective anyway, we have to applaud the effort,” Ernst said. “Also on their list to update, I&#039;m sure, is large install base on Windows Server 2003 as end of life is next year.”</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: transparent"><span style="background: rgb(255, 255, 0);">Microsoft ran into issues with its October Patch Tuesday after one of its fixes still left users vulnerable. The original bug, CVE-2014-4114, allowed attackers to exploit a zero-day flaw. A week after releasing a bulletin, though, <a href="http://www.scmagazine.com/patch-for-windows-flaw-can-be-bypassed-prompts-temporary-fix-from-microsoft/article/378781/">the company issued a temporary fix for the bug, after assigning it a new ID, CVE-2014-6352</a>. </span></span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Dịch: Lê Trung Nghĩa</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Microsoft-len-lich-phat-hanh-16-ban-tin-5-song-con-trong-Ban-va-ngay-thu-Ba-lon-5070.html" title="Microsoft lên lịch phát hành 16 bản tin, 5 &#039;sống còn&#039; trong Bản vá ngày thứ Ba lớn">https://letrungnghia.mangvn.org/savefile/Security/Microsoft-len-lich-phat-hanh-16-ban-tin-5-song-con-trong-Ban-va-ngay-thu-Ba-lon-5070.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=h38NAFcr" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>