Dựa vào một lỗ hổng nghiêm trọng trên Internet Explorer7 chỉ vừa được Microsoft phát hành bản vá tuần trước, tin tặc đang ra sức tấn công người dùng Internet. Hãng bảo mật Trend Micro đưa ra cảnh báo người dùng cần cập nhật bản vá.
Mã độc mà Trend Micro đặt tên là "XML_DLOADR.A" ẩn náu rất kĩ trong tài liệu Word. Trên những hệ thống chưa được vá lỗi, khi bất kì tập tin nào được mở, một đối tượng ActiveX sẽ tự động truy cập vào địa chỉ web có sẵn để mở backdoor (cổng hậu) và cài tập tin thư viện động .DLL có thể đánh cắp thông tin người dùng. Mã độc này sẽ gửi dữ liệu thu thập được tới một địa chỉ web khác qua cổng 443, teo Trend Micro cho biết.
Khi bị dính backdoor “bất kì người nào cũng có thể ra các lệnh thực thi trên hệ thống bị kiểm soát”. Yaneza, chuyên gia nghiên cứu và phân tích cao cấp các hiểm hoạ an ninh của Trend Micro cho biết.
Tuần trước, Microsoft đã phát hành bản vá an ninh để khắc phục lỗ hổng này cũng như một số lỗi đã được phát hiện khác.
Theo Yaneza, lỗ hổng dẫn đến bị tin tặc cài mã độc tấn công người dùng lần này không phải là chuyện lạ, chẳng hạn dịp Olympics năm ngoái, một loại mã độc có khả năng tự động kết nối tới các trang web độc hại cũng được tìm thấy khi ẩn náu trong các tài liệu PDF hay Word để sẵn sàng chờ đợi tấn công người dùng.
Chuyên gia này cho hay "Mọi người cần nhanh chóng học cách vá lỗi hệ điều hành của mình, hoặc bật chế độ tự động cập nhật của Windows”. Thông cáo về bản cập nhật mới nhất của Windows có thể tìm thấy tại đây.
IE7 lại dính lỗi bảo mật nghiêm trọng
445
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách tải LOL PBE, tạo tài khoản PBE DTCL mùa 15 Đại Chiến Anh Hùng
Hôm qua 17 -
Hàm SUM trong SQL Server
Hôm qua -
Che trở hay che chở đúng chính tả?
Hôm qua -
Mệnh đề HAVING trong SQL Server
Hôm qua -
Những bài thơ về tiền hay và sâu sắc khiến bạn phải suy ngẫm
Hôm qua -
Cách sửa lỗi "We Couldn't Create a New Partition" trong Windows 10
Hôm qua -
Hướng dẫn toàn tập Word 2016 (Phần 28): Cách trộn văn bản, trộn thư Mail Merge
Hôm qua -
Xoay sở hay xoay xở mới đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua -
Khóa chính PRIMARY KEY trong SQL Server
Hôm qua -
Làm việc với File trong Python
Hôm qua