Dựa vào một lỗ hổng nghiêm trọng trên Internet Explorer7 chỉ vừa được Microsoft phát hành bản vá tuần trước, tin tặc đang ra sức tấn công người dùng Internet. Hãng bảo mật Trend Micro đưa ra cảnh báo người dùng cần cập nhật bản vá.
Mã độc mà Trend Micro đặt tên là "XML_DLOADR.A" ẩn náu rất kĩ trong tài liệu Word. Trên những hệ thống chưa được vá lỗi, khi bất kì tập tin nào được mở, một đối tượng ActiveX sẽ tự động truy cập vào địa chỉ web có sẵn để mở backdoor (cổng hậu) và cài tập tin thư viện động .DLL có thể đánh cắp thông tin người dùng. Mã độc này sẽ gửi dữ liệu thu thập được tới một địa chỉ web khác qua cổng 443, teo Trend Micro cho biết.
Khi bị dính backdoor “bất kì người nào cũng có thể ra các lệnh thực thi trên hệ thống bị kiểm soát”. Yaneza, chuyên gia nghiên cứu và phân tích cao cấp các hiểm hoạ an ninh của Trend Micro cho biết.
Tuần trước, Microsoft đã phát hành bản vá an ninh để khắc phục lỗ hổng này cũng như một số lỗi đã được phát hiện khác.
Theo Yaneza, lỗ hổng dẫn đến bị tin tặc cài mã độc tấn công người dùng lần này không phải là chuyện lạ, chẳng hạn dịp Olympics năm ngoái, một loại mã độc có khả năng tự động kết nối tới các trang web độc hại cũng được tìm thấy khi ẩn náu trong các tài liệu PDF hay Word để sẵn sàng chờ đợi tấn công người dùng.
Chuyên gia này cho hay "Mọi người cần nhanh chóng học cách vá lỗi hệ điều hành của mình, hoặc bật chế độ tự động cập nhật của Windows”. Thông cáo về bản cập nhật mới nhất của Windows có thể tìm thấy tại đây.
IE7 lại dính lỗi bảo mật nghiêm trọng
446
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính vận tốc, quãng đường, thời gian chính xác
2 ngày -

Code Blade Ball mới nhất và cách nhập code
2 ngày -

Kiểu dữ liệu trong C/C++
2 ngày 1 -

Cách vào Safe Mode Windows 10 khi khởi động
2 ngày -

Tổng hợp tất cả các lệnh AutoCAD
2 ngày -

Cách mở khóa sổ điểm trên VnEdu
2 ngày -

16 website chuyển văn bản thành giọng nói tốt nhất
2 ngày -

Hướng dẫn vào BIOS trên các dòng máy tính khác nhau
2 ngày 7 -

Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
2 ngày -

CSS editor online
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy