Tin tặc lại vừa tung lên mạng một mã độc tấn công vào một lỗi bảo mật chết người khác trong Microsoft Word.
Như vậy, đây đã là lỗi bảo mật thứ 3 liên tiếp (lỗi bảo mật thứ nhất, lỗi bảo mật thứ hai) được phát hiện trong ứng dụng Word nổi tiếng của Microsoft trong vòng một tuần qua. Cả 3 lỗi bảo mật này đều đã bị tin tặc lợi dụng để tấn công cộng đồng người dùng Internet.
Mã độc nói trên bắt đầu được phát tán trên mạng thông qua trang web Milw0rm.com từ hôm thứ 3 (12/12) vừa qua. Giờ đây bất kỳ một đối tượng nào của cộng đồng hacker toàn cầu đều có thể dễ dàng tìm thấy và sử dụng mã độc này.
Ông David Marcus - Giám đốc phụ trách truyền thông và nghiên cứu bảo mật của McAfee - cho biết cũng giống như những lỗi bảo mật khác mới được phát hiện trong Word lỗi bảo mật lần này cũng cho phép kẻ tấn công có thể kích hoạt bất cứ một phần nào trên hệ thống mắc lỗi.
Tin tặc đã lợi dụng lỗi bảo mật trong những vụ tấn công có mục tiêu rất rõ ràng. Chúng không gửi tràn lan thư rác có đính kèm một tệp tin Word độc hại mà chỉ gửi đến một số đối tượng nhất định. Kỹ thuật để lừa người dùng mở tệp tin ra vẫn là kỹ thuật "social engineering" được sử dụng rất phổ biến trong những vụ tấn công như thế này.
Lấy ví dụ, trong vụ tấn công mới nhất diễn ra ngày ngày chủ nhật tuần qua, một email có chứa tệp tin Word độc hại đã được gửi thẳng đến cho 3 vị lãnh đạo trong một công ty, Marcus cho biết.
Người phát ngôn của Microsoft khẳng định hiện hãng đang tiến hành điều tra thêm về lỗi bảo mật mới được phát hiện này. Mặc dù mã độc tấn công lỗi mới trong Word chưa được phát tán rộng nhưng nó cũng gây không ít lo ngại cho cộng đồng người dùng doanh nghiệp.
Marc Maiffret - Giám đốc kỹ thuật của eEye Digital Security - nhận định trong thời gian qua số lượng các vụ tấn công nhắm mục tiêu vào Word đã tăng vọt. Hàng tháng đều có thêm các lỗi bảo mật mới được phát hiện trong bộ ứng dụng Microsoft Office.
Hoàng Dũng
Lỗi zero-day chết người thứ 3 trong Word
57
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách chỉnh nút CS 1.1, sửa nút Half Life
Hôm qua -

Hướng dẫn đổi ID Facebook, thay địa chỉ Facebook mới
Hôm qua -

7 cách đánh số trang trong Word mà bạn cần biết
2 ngày -

6 lý do không nên mua Apple Watch
2 ngày -

Những stt cảm động viết cho người yêu cũ
Hôm qua 1 -

Cách xoay ngang 1 trang bất kỳ trong Word
Hôm qua 1 -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
Hôm qua 2 -

Công thức tính diện tích hình quạt tròn
Hôm qua -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
Hôm qua -

Cách bật, tắt chế độ tạm thời trên Instagram tự xóa tin nhắn
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy