Microsoft đã chính thức khẳng định lỗi bảo mật mới được phát hiện trong MS PowerPoint và cho biết hãng sẽ phát hành bản vá vào ngày 8/8 tới đây.
Trong một bản tin cảnh báo phát hành ngày hôm qua (17/7), Microsoft khuyến cáo người dùng không nên mở hoặc lưu trữ các tệp tin Microsoft Office không rõ nguồn gốc.
Cảnh báo của Microsoft được đưa ra khi đã có một số vụ tấn công người dùng thông qua việc lợi dụng khai thác lỗi bảo mật nói trên. Tuy nhiên, cảnh báo của Microsoft đã ra chậm mất một tuần. Trước đó, lỗi bảo mật trong PowerPoint đã trở thành công cụ nuôi cấy một con trojan keylogger lây nhiễm lên các hệ thống Windows.
"Tuy nhiên, các vụ tấn công chỉ có thể diễn ra nếu người sử dụng mở một tệp tin PowerPoint độc hại được gửi đi kèm theo các email hoặc bất kỳ một con đường nào khác," Microsoft khẳng định. "Vì thế khi chưa có bản vá khắc phục, người dùng nên thận trọng trong việc mở hoặc lưu trữ các tệp tin MS Office."
Vụ tấn công thông qua lợi dụng lỗi bảo mật trong PowerPoint phát động chỉ đúng một ngày sau khi Microsoft phát hành bản tin bảo mật tháng 7 nhắm mục tiêu phát tán con trojan Trojan.PPDropper.B thông qua con đường email gửi đến những địa chỉ Gmail.
Hãng bảo mật Sophos cho biết tệp tin PowerPoint đi kèm theo những email đó có nội dung trình diễn một triết lý hài hước về tình yêu giữa nam và nữ. Nhưng chính trong tệp tin đó lại che dấu một con trojan mà khi lây nhiễm lên hệ thống của người dùng nó sẽ thả thêm một con keylogger Backdoor.Bifrose.E. Con keylogger này được điều khiển từ một máy chủ từ xa. Mục tiêu của nó là ghi nhận lại mọi thông tin nhập từ bàn phím và ăn cắp thông tin cá nhân của người dùng.
Con trojan nói trên sẽ bổ sung thêm một luồng vào trong tiến trình Explorer.exe để ghi đè tệp tin PowerPoint độc hại bằng một tệp tin khác "sạch hoàn toàn" - tức là không hề chứa bất kỳ đoạn mã độc hại nào. Các chuyên gia chống virus tin rằng đây là một giải pháp mới để loại bỏ mọi dấu vết tránh sự phát hiện của các giải pháp bảo mật.
Hoàng Dũng
Hãy cẩn thận với tệp tin PowerPoint hài hước
191
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Toán tử trong lập trình C
2 ngày 1 -

Những stt về mưa hay nhất, câu nói hay về mưa
2 ngày -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
2 ngày 2 -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
2 ngày -

60+ Câu đố về quả giúp trẻ rèn luyện tư duy
2 ngày -

‘Từ điển’ tiếng Huế thông dụng
2 ngày -

999+ Stt thả thính, cap thả thính hay ❣ những câu thả thính dễ thương
2 ngày 30 -

Cách xóa công cụ tìm kiếm Yahoo khỏi Chrome
2 ngày 16 -

Cách sử dụng lịch sử Clipboard trong Windows 10
2 ngày -

Lời chúc mở hàng đầu năm mới, lời chúc khai trương đầu năm mới 2025
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy