Những kẻ tấn công đang khai thác lỗ hổng chưa được vá mới đây nhất trong Microsoft Word 2000. Các chuyên gia bảo mật cảnh báo mức độ nguy hiểm đang ngày càng tăng.
Một lỗ hổng mới, chưa được vá trong Microsoft Word 2000 đang được những kẻ tấn công khai thác một cách tích cực, một số tổ chức bảo mật thông báo hôm thứ ba vừa qua.
Các nhà nghiên cứu của Synmatec nói rằng họ đã phân tích một mẫu tấn công in-the-wild và xác nhận rằng nó có khả năng công kích bản vá lỗi đầy đủ của bộ Office 2000. Trong đó Word 2000 là ứng dụng được gói trong bộ Office và đang sử dụng một bản vá lỗi đầy đủ của hệ điều hành Windows 2000.
“Mặc dù trong ví dụ này chúng tôi không thể khai thác được lỗ hổng ở các phiên bản Office khác, nhưng các phiên bản này cũng có thể bị ảnh hưởng bởi lỗ hổng mới trong Word 2000”, Synmantec nói trong một cảnh báo khách hàng cần thận với mối đe doạ từ DeepSight. Hãng Cupertino, một hãng bảo mật ở Califoocnia (Mỹ) đã mô tả việc khai thác lỗ hổng là khả năng hoàn toàn xác thực và bổ sung thêm rằng việc khai thác đó “rõ ràng hầu hết là dành cho người dùng cuối”.
Nếu người dùng Word 2000 mở một văn bản có gắn file đính kèm độc hại do kẻ tấn công gửi, một Trojan Horse khác sẽ lây lan vào một file nào đó trong máy tính. Nhưng file đó (thực tế là một Trojan) chưa lây lan ngay lập tức sang file khác mà một thành phần backdoor (cửa sau) sẽ rời máy để mở cuộc tấn công bổ sung hoặc thực hiện chương trình lạm dụng trước.
Phương thức tấn công của các Trojan này không phải là kiểu tự nhân bản mà là kiểu khai thác đa hướng như một số kiểu sâu gần đây, tận dụng bất kỳ lỗ hổng nào.
“Chức năng chính xác của quá trình payload cho đến giờ chúng ta vẫn chưa biết.Nhưng chúng tôi mong muốn rằng, nó sẽ gồm chức năng kiểm tra hoạt động từ bàn phím và chuột cũng như một số kỹ thuật thu thập thông tin khác”, Symantec nói.
Một chuyên gia dò tìm lỗ hổng người Đan Mạch, Secunia đánh giá sai sót mới đây trong Word 2000 có mức độ then chốt cao. Đó là cảnh báo lớn nhất và người sử dụng được khuyến cáo là không nên mở các văn bản office không mong đợi hoặc không đáng tin cậy.
Những cảnh báo và lời khuyên tương tự cũng được đưa ra trong tháng 5, tháng 6 và tháng 7 với một vài lỗ hổng khác trong các chương trình ứng dụng của bộ Office (Word, Excel, PowerPoint). Trong các tháng này, kẻ tấn công chủ yếu sử dụng kiểu tấn công đích. Microsoft đã phát hành các bản vá lỗi trong từng tháng, với các lỗ hổng “zero-day”.
“Các lỗ hổng trong Microsoft Office là platform tuyệt vời cho các cuộc tấn công cơ bản kiểu social-enineering (lừa đảo dựa vào phản ứng và thói quen của người dùng) và e-mail”, Hon Lau, kỹ sư lâu năm của Synmantec nói trên blog của công ty.
“Các doanh nghiệp, các hộ kinh doanh nhỏ và người tiêu dùng tiếp tục chia sẻ và trao đổi thông tin với các kiểu văn bản của Microsoft Office. Vì hầu hết các kiểu văn bản này thông thường được lọt qua tường lửa hay các giải pháp bảo mật nên chúng là phương tiện tốt để giấu các mã chương trình chạy độc hại”.
Office 2000 và Word 2000 hiện đang được Microsoft đặt trong “Phần trợ giúp mở rộng”. Có nghĩa là mặc dù thời gian trợ giúp miễn phí đã hết, nhưng công ty vẫn cung cấp các bản cập nhật bảo mật cho khách hàng sử dụng Office 2000. Office 2000 và Word 2000 sẽ hoàn toàn được đưa ra ngoài danh sách trợ giúp vào tháng 7 năm 2009.
Microsoft sẽ đưa ra bản vá lỗi tiếp theo vào ngày thứ ba tới, 12/9.
Các Trojan Fire Zero-Day tấn công Microsoft Word
142
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cuộc tấn công Microsoft 365 mới có thể phá vỡ 2FA
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy