Trên trang Security Response Center, Microsoft cảnh báo tin tặc có thể phát tán một tài liệu Excel chứa mã độc qua e-mail hoặc bất cứ dịch vụ gửi file nào để khai thác lỗi trong chương trình bảng tính phổ biến và tấn công hệ thống người dùng.
Công ty có trụ sở tại Redmond, Washington (Mỹ) này thừa nhận có ít nhất một khách hàng đã gặp rắc rối với lỗ hổng mới. "Hacker chỉ thành công khi ai đó mở tệp nguy hiểm. Do vậy, mọi người cần thận trọng trước mọi file đính kèm, dù từ người quen hay không quen", một đại diện của Microsoft cảnh báo. Theo hãng bảo mật Mỹ Symantec, Trojan mang tên Mdropper.J và chương trình Booli.A có khả năng tự động tải thêm nhiều file độc khác vào máy tính bị nhiễm sau khi người sử dụng bấm vào tệp okN.xls.
Vấn đề mới ảnh hưởng tới mọi phiên bản của trình bảng tính, trong đó có Excel 2003 và Excel 2000 và kẻ tấn công có thể giành quyền kiểm soát toàn bộ hệ thống.
Sự cố này xảy ra chỉ vài ngày sau khi Microsoft phát hành 12 bản tin để vá 21 lỗ hổng trong các dòng sản phẩm, gồm cả gói ứng dụng văn phòng Office. "Thời gian gần đây, Microsoft ít khi khắc phục lỗi trước thời hạn. Trojan xuất hiện ngay sau bản tin an ninh tháng 6 của tập đoàn phần mềm cho thấy hacker sẽ có cả một tháng để hoành hành", Scott Carpenter, chuyên gia của công ty bảo mật Secure Elements (Mỹ), nhận định.
Microsoft cũng vừa giải quyết một trục trặc của trình xử lý văn bản Word trong bản tin ngày 14/6. Lỗ hổng đó đã bị hacker lợi dụng từ nhiều tuần trước nhưng Microsoft vẫn quyết định vá theo kế hoạch định sẵn. Họ chỉ nhắc nhở khách hàng cẩn thận khi mở tệp Word và chạy chương trình ở chế độ an toàn (Safe Mode).
T.N.
Hacker bắt đầu khai thác lỗi Excel mới
69
Bạn nên đọc
-
CEO Adobe nhận 12,2 triệu USD lương thưởng năm 2010
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Chạy Linux từ ổ USB Flash
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Kiểm tra và sửa lỗi ổ cứng bằng lệnh chkdsk trên Windows
Hôm qua 1 -
Hàm LEFT: Cắt các chuỗi ký tự bên trái trong Excel
Hôm qua 1 -
40 câu thơ né thính, stt né thính bằng thơ cực chất và hài hước
Hôm qua -
Cách xem danh sách số điện thoại bị chặn trên iPhone
Hôm qua -
Cách chỉnh kích thước ô trong Google Sheets
Hôm qua -
Hướng dẫn cách tìm số serial của máy tính Windows
Hôm qua -
Cách khắc phục lỗi VPN không kết nối
Hôm qua -
Cách lặp lại thanh tiêu đề bảng trong Word
Hôm qua -
Đáp án Wordle mới nhất hôm nay 13/07/2025
Hôm qua -
Đáp án game Đố vui dân gian 850 câu
Hôm qua 4