Các chuyên gia bảo mật vừa phát hiện một lỗ hổng bảo mật cực kỳ nguy hiểm trong bộ ứng dụng văn phòng mã nguồn mở OpenOffice. Lỗi này có thể bị tin tặc lợi dụng để đoạt được quyền từ xa thực thi mã độc trên PC sử dụng phần mềm mắc lỗi.
Phiên bản được xác định mắc lỗi là phiên bản OpenOffice 2.0.4 chạy trên nền tảng Windows, Linux hoặc Mac OS X. Phiên bản OpenOffice 2.3 ra mắt ngày 17/9 vừa qua không dính lỗi này.
Lỗi bắt nguồn từ cách thức ứng dụng xử lý tệp tin TIFF. Để có thể tấn công người dùng tin tặc cần phải lừa được người dùng mở một tệp tin TIFF độc hại. Tệp tin này có thể được giấu trong những tệp tin đính kèm theo email, liên kết trực tiếp trên web hoặc phát tán thông qua phần mềm chia sẻ tệp tin ngang hàng. Hãng bảo mật iDefense cho biết khi tiến hành xử lý tệp tin TIFF OpenOffice thường phải tính toán lượng bộ nhớ đệm cần thiết được sử dụng. Tin tặc chỉ cần chèn thêm vào đó một vài dữ liệu độc hại là chúng đã có thể gây ra tình trạng tràn bộ nhớ đệm.
Người đồng sáng lập hãng bảo mật TrustDefender Andreas Baumhof cho biết: “Từ lỗi tràn bộ nhớ đệm, tin tặc sẽ đoạt được quyền từ xa thực thi mã độc trên hệ thống mắc lỗi. Quyền hạn mà tin tặc có được tương đương với quyền hạn mà người dùng OpenOffice đang có”.
“Tại thời điểm này chúng tôi mới xác nhận và kiểm tra được lỗi trên phiên bản OpenOffice cho Linux. Nhưng tôi chắc chắc các phiên bản cho các hệ điều hành khác đều mắc lỗi. Nguy hiểm hơn là người dùng Windows thường được chạy bằng tài khoản Administrator – tài khoản có quyền cao nhất”.
Tháng 6 vừa qua người OpenOffice cũng phải đứng trước nguy cơ bị tấn công bởi một con sâu máy tính có tên “Badbunny” tấn công cả Mac OS, Linux và Windows.
Hoàng Dũng
Lỗi OpenOffice liên thông đa hệ điều hành
56
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Pick me là gì? Pick me girl, Pick me boy là gì?
Hôm qua -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
Cách sửa lỗi VCRUNTIME140_1.dll not found, is missing trong Windows
Hôm qua 28 -
Khai báo biến trong SQL Server
Hôm qua -
Mệnh đề GROUP BY trong SQL Server
Hôm qua -
Hướng dẫn tạo một website cho người mới bắt đầu
Hôm qua -
Điều kiện BETWEEN trong SQL Server
Hôm qua -
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua