Các chuyên gia bảo mật vừa phát hiện một lỗ hổng bảo mật cực kỳ nguy hiểm trong bộ ứng dụng văn phòng mã nguồn mở OpenOffice. Lỗi này có thể bị tin tặc lợi dụng để đoạt được quyền từ xa thực thi mã độc trên PC sử dụng phần mềm mắc lỗi.
Phiên bản được xác định mắc lỗi là phiên bản OpenOffice 2.0.4 chạy trên nền tảng Windows, Linux hoặc Mac OS X. Phiên bản OpenOffice 2.3 ra mắt ngày 17/9 vừa qua không dính lỗi này.
Lỗi bắt nguồn từ cách thức ứng dụng xử lý tệp tin TIFF. Để có thể tấn công người dùng tin tặc cần phải lừa được người dùng mở một tệp tin TIFF độc hại. Tệp tin này có thể được giấu trong những tệp tin đính kèm theo email, liên kết trực tiếp trên web hoặc phát tán thông qua phần mềm chia sẻ tệp tin ngang hàng. Hãng bảo mật iDefense cho biết khi tiến hành xử lý tệp tin TIFF OpenOffice thường phải tính toán lượng bộ nhớ đệm cần thiết được sử dụng. Tin tặc chỉ cần chèn thêm vào đó một vài dữ liệu độc hại là chúng đã có thể gây ra tình trạng tràn bộ nhớ đệm.
Người đồng sáng lập hãng bảo mật TrustDefender Andreas Baumhof cho biết: “Từ lỗi tràn bộ nhớ đệm, tin tặc sẽ đoạt được quyền từ xa thực thi mã độc trên hệ thống mắc lỗi. Quyền hạn mà tin tặc có được tương đương với quyền hạn mà người dùng OpenOffice đang có”.
“Tại thời điểm này chúng tôi mới xác nhận và kiểm tra được lỗi trên phiên bản OpenOffice cho Linux. Nhưng tôi chắc chắc các phiên bản cho các hệ điều hành khác đều mắc lỗi. Nguy hiểm hơn là người dùng Windows thường được chạy bằng tài khoản Administrator – tài khoản có quyền cao nhất”.
Tháng 6 vừa qua người OpenOffice cũng phải đứng trước nguy cơ bị tấn công bởi một con sâu máy tính có tên “Badbunny” tấn công cả Mac OS, Linux và Windows.
Hoàng Dũng
Lỗi OpenOffice liên thông đa hệ điều hành
57
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
6 cách siêu dễ thêm phụ đề, caption vào video
Hôm qua -
Cách sửa lỗi gõ tiếng Việt trên Word, Excel
Hôm qua -
Cách kiểm tra số dư tài khoản Sacombank rất đơn giản
Hôm qua -
Cách sắp xếp ảnh chồng lên nhau trong Word
Hôm qua -
Cách khóa và mở khóa file Powerpoint để chỉnh sửa
Hôm qua -
5 cách mở cài đặt âm thanh trên PC Windows
Hôm qua 2 -
Cách xem số thẻ MBBank trên ứng dụng
Hôm qua -
9 công cụ tạo video AI tốt nhất
Hôm qua -
Những ứng dụng hoán đổi khuôn mặt tốt nhất
Hôm qua -
Cách tạo Slide Master trên PowerPoint
Hôm qua