Các chuyên gia bảo mật vừa phát hiện một lỗ hổng bảo mật cực kỳ nguy hiểm trong bộ ứng dụng văn phòng mã nguồn mở OpenOffice. Lỗi này có thể bị tin tặc lợi dụng để đoạt được quyền từ xa thực thi mã độc trên PC sử dụng phần mềm mắc lỗi.
Phiên bản được xác định mắc lỗi là phiên bản OpenOffice 2.0.4 chạy trên nền tảng Windows, Linux hoặc Mac OS X. Phiên bản OpenOffice 2.3 ra mắt ngày 17/9 vừa qua không dính lỗi này.
Lỗi bắt nguồn từ cách thức ứng dụng xử lý tệp tin TIFF. Để có thể tấn công người dùng tin tặc cần phải lừa được người dùng mở một tệp tin TIFF độc hại. Tệp tin này có thể được giấu trong những tệp tin đính kèm theo email, liên kết trực tiếp trên web hoặc phát tán thông qua phần mềm chia sẻ tệp tin ngang hàng.
Hãng bảo mật iDefense cho biết khi tiến hành xử lý tệp tin TIFF OpenOffice thường phải tính toán lượng bộ nhớ đệm cần thiết được sử dụng. Tin tặc chỉ cần chèn thêm vào đó một vài dữ liệu độc hại là chúng đã có thể gây ra tình trạng tràn bộ nhớ đệm.
Người đồng sáng lập hãng bảo mật TrustDefender Andreas Baumhof cho biết: “Từ lỗi tràn bộ nhớ đệm, tin tặc sẽ đoạt được quyền từ xa thực thi mã độc trên hệ thống mắc lỗi. Quyền hạn mà tin tặc có được tương đương với quyền hạn mà người dùng OpenOffice đang có”.
“Tại thời điểm này chúng tôi mới xác nhận và kiểm tra được lỗi trên phiên bản OpenOffice cho Linux. Nhưng tôi chắc chắc các phiên bản cho các hệ điều hành khác đều mắc lỗi. Nguy hiểm hơn là người dùng Windows thường được chạy bằng tài khoản Administrator – tài khoản có quyền cao nhất”.
Tháng 6 vừa qua người OpenOffice cũng phải đứng trước nguy cơ bị tấn công bởi một con sâu máy tính có tên “Badbunny” tấn công cả Mac OS, Linux và Windows.
Hoàng Dũng
Lỗi OpenOffice liên thông đa hệ điều hành
58
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tên nhân vật hay, tên nhân vật ngầu, tên nhân vật kí tự đặc biệt
2 ngày -

Phát hiện bất ngờ về Wi-Fi mà chúng ta dùng lướt web hàng ngày
2 ngày -

Cách thêm nhiều emoji react Story Facebook
2 ngày 1 -

Khóa ngoại Foreign Key trong SQL Server
2 ngày 5 -

12 công cụ phân tích từ khóa tốt nhất
2 ngày -

Căn bậc 2, cách tính căn bậc 2
2 ngày -

Có cảm giác bị điện giật khi chạm vào đồ vật vào mùa đông là gì? Có nguy hiểm đến sức khỏe không?
2 ngày 1 -

Cách mở camera trên laptop Windows 7/8/10/11
2 ngày 3 -

Tổng hợp câu hỏi Nhanh như chớp mùa 2
2 ngày -

'Đếm' hơn 7.000 tia sét dội xuống Hà Nội bằng cách nào?
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy