Các chuyên gia bảo mật vừa đưa ra cảnh báo về một loại trojan mới xuất hiện có khả năng tấn công vào một lỗi bảo mật chưa được vá của Microsoft Office có thể tạo điều kiện cho hacker xâm nhập máy tính.
Trojan này chuyên tấn công vào lỗi bảo mật nằm trong cơ chế Jet Database Engine của bộ Microsoft Office, đây là một dạng cơ sở dữ liệu nhẹ mà Microsoft Office chuyên sử dụng. Lỗi bảo mật này đã được phát hiện và cảnh báo cho Microsoft từ hồi tháng 4-2005 nhưng từ đó đến nay Microsoft vẫn chưa phát hành bản vá lỗi
Vào cuối ngày thứ sáu 30-9, đại diện của Microsoft cho biết rằng Microsoft cũng đã nhận biết có một trojan đang tán phát có khả năng tấn công vào một lỗi bảo mật nằm trong Microsoft Office và hiện Microsoft đang tích cực điều tra và khắc phục lỗi bảo mật này.
Công ty bảo mật Symantec cho biết rằng trojan mang tên Backdoor.Hesive này ẩn mình trong một file của Microsoft Access. Khi chui được vào máy tính nó sẽ cố gắng mở ra một số cổng hậu để hacker có thể kiểm soát toàn diện máy tính bị lây nhiễm từ xa. Trojan Backdoor.Hesive này thuộc dạng hết sức nguy hiểm nhưng may mắn rằng nó có tốc độ tán phát không nhanh.
Mặc dù lỗi bảo mật này đã được phát hiện cách đây nửa năm trời nhưng trojan Backdoor.Hesive là chương trình mã độc đầu tiên xuất hiện có khả năng lợi dụng lỗi bảo mật trên để trục lợi. Công ty bảo mật Secunia đã xếp lỗi bảo mật này vào hạng “rất nghiêm trọng”, tức chỉ đứng sau dạng lỗi “cực kỳ nghiêm trọng”.
Secunia nhận định rằng lỗi bảo mật này sẽ làm cho bộ nhớ luôn báo lỗi trong quá trình vận chuyển và phân tích các file dữ liệu. Những kẻ tấn công luôn cố gắng lừa người dùng mở ra xem một file .mdb, dạng file đặc thù của Microsoft Access, khi nhắp vào file .mdb này là trojan Backdoor.Hesive lập tức lây nhiễm vào máy tính.
Symantec khuyến cáo người dùng không nên mở ra xem bất kỳ file lạ nào từ trên mạng, đặc biệt là các file .mdb.
HOÀNG KIM ANH (Theo CNET)
Xuất hiện trojan tấn công vào Microsoft Office
132
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

5 cách truy cập GPT-4 miễn phí
Hôm qua -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua -

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
Hôm qua -

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua -

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy