Các chuyên gia bảo mật vừa đưa ra cảnh báo về một loại trojan mới xuất hiện có khả năng tấn công vào một lỗi bảo mật chưa được vá của Microsoft Office có thể tạo điều kiện cho hacker xâm nhập máy tính.
Trojan này chuyên tấn công vào lỗi bảo mật nằm trong cơ chế Jet Database Engine của bộ Microsoft Office, đây là một dạng cơ sở dữ liệu nhẹ mà Microsoft Office chuyên sử dụng. Lỗi bảo mật này đã được phát hiện và cảnh báo cho Microsoft từ hồi tháng 4-2005 nhưng từ đó đến nay Microsoft vẫn chưa phát hành bản vá lỗi
Vào cuối ngày thứ sáu 30-9, đại diện của Microsoft cho biết rằng Microsoft cũng đã nhận biết có một trojan đang tán phát có khả năng tấn công vào một lỗi bảo mật nằm trong Microsoft Office và hiện Microsoft đang tích cực điều tra và khắc phục lỗi bảo mật này.
Công ty bảo mật Symantec cho biết rằng trojan mang tên Backdoor.Hesive này ẩn mình trong một file của Microsoft Access. Khi chui được vào máy tính nó sẽ cố gắng mở ra một số cổng hậu để hacker có thể kiểm soát toàn diện máy tính bị lây nhiễm từ xa. Trojan Backdoor.Hesive này thuộc dạng hết sức nguy hiểm nhưng may mắn rằng nó có tốc độ tán phát không nhanh.
Mặc dù lỗi bảo mật này đã được phát hiện cách đây nửa năm trời nhưng trojan Backdoor.Hesive là chương trình mã độc đầu tiên xuất hiện có khả năng lợi dụng lỗi bảo mật trên để trục lợi. Công ty bảo mật Secunia đã xếp lỗi bảo mật này vào hạng “rất nghiêm trọng”, tức chỉ đứng sau dạng lỗi “cực kỳ nghiêm trọng”.
Secunia nhận định rằng lỗi bảo mật này sẽ làm cho bộ nhớ luôn báo lỗi trong quá trình vận chuyển và phân tích các file dữ liệu. Những kẻ tấn công luôn cố gắng lừa người dùng mở ra xem một file .mdb, dạng file đặc thù của Microsoft Access, khi nhắp vào file .mdb này là trojan Backdoor.Hesive lập tức lây nhiễm vào máy tính.
Symantec khuyến cáo người dùng không nên mở ra xem bất kỳ file lạ nào từ trên mạng, đặc biệt là các file .mdb.
HOÀNG KIM ANH (Theo CNET)
Xuất hiện trojan tấn công vào Microsoft Office
132
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2 -
Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -
Cách gõ a còng @ trên bàn phím máy tính, điện thoại
Hôm qua 7 -
30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -
Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -
Cách sử dụng ADB và Fastboot trên Android
Hôm qua -
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
Hôm qua 1 -
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua