Dựa vào một lỗ hổng nghiêm trọng trên Internet Explorer7 chỉ vừa được Microsoft phát hành bản vá tuần trước, tin tặc đang ra sức tấn công người dùng Internet. Hãng bảo mật Trend Micro đưa ra cảnh báo người dùng cần cập nhật bản vá.
Mã độc mà Trend Micro đặt tên là "XML_DLOADR.A" ẩn náu rất kĩ trong tài liệu Word. Trên những hệ thống chưa được vá lỗi, khi bất kì tập tin nào được mở, một đối tượng ActiveX sẽ tự động truy cập vào địa chỉ web có sẵn để mở backdoor (cổng hậu) và cài tập tin thư viện động .DLL có thể đánh cắp thông tin người dùng. Mã độc này sẽ gửi dữ liệu thu thập được tới một địa chỉ web khác qua cổng 443, teo Trend Micro cho biết.
Khi bị dính backdoor “bất kì người nào cũng có thể ra các lệnh thực thi trên hệ thống bị kiểm soát”. Yaneza, chuyên gia nghiên cứu và phân tích cao cấp các hiểm hoạ an ninh của Trend Micro cho biết.
Tuần trước, Microsoft đã phát hành bản vá an ninh để khắc phục lỗ hổng này cũng như một số lỗi đã được phát hiện khác.
Theo Yaneza, lỗ hổng dẫn đến bị tin tặc cài mã độc tấn công người dùng lần này không phải là chuyện lạ, chẳng hạn dịp Olympics năm ngoái, một loại mã độc có khả năng tự động kết nối tới các trang web độc hại cũng được tìm thấy khi ẩn náu trong các tài liệu PDF hay Word để sẵn sàng chờ đợi tấn công người dùng.
Chuyên gia này cho hay "Mọi người cần nhanh chóng học cách vá lỗi hệ điều hành của mình, hoặc bật chế độ tự động cập nhật của Windows”. Thông cáo về bản cập nhật mới nhất của Windows có thể tìm thấy tại đây.
IE7 lại dính lỗi bảo mật nghiêm trọng
444
Bạn nên đọc
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Phần mở rộng file là gì?
Hôm qua -
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua -
Reset Windows 10 về trạng thái ban đầu
Hôm qua 21 -
Cách để copy nội dung trên web không cho copy
Hôm qua 1 -
Danh sách đầu số các mạng di động ở Việt Nam
Hôm qua 49 -
Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
Hôm qua 3 -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua -
Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
Hôm qua -
Cách mở Task Manager trên Windows đơn giản nhất
Hôm qua