Bản cập nhật định kỳ tháng 3 được Microsoft phát hành hôm qua (11/3) có thể được xem là bản cập nhật dành riêng cho Office. Hầu hết các lỗi được sửa đều thuộc về các phiên bản Office.
Cả bốn bản cập nhật lớn phát hành lần này đều được xếp vào mức “cực kỳ nguy nghiểm”. Điều này đồng nghĩa với việc người dùng Office nên nhanh chóng tải về và cài đặt các bản cập nhật này càng sớm càng tốt.
Đáng chú ý trong số các lỗi bảo mật được bít trong lần này có tới 6 lỗi thuộc về Microsoft Excel đã bị tin tặc lợi dụng để tấn công người dùng. Mã khai thác những lỗi này hiện đã được phát tán rộng rãi. Nếu khai thác thành công những lỗi này tin tặc có thể đoạt được quyền kiểm soát toàn bộ hệ thống mắc lỗi.
Phương thức tấn công những lỗi này vẫn là nhúng mã khai thác lỗi trong một tệp tin Excel được lập trình đặc biệt. Chỉ cần người dùng mở tệp tin này ra tin tặc sẽ giành được quyền cài đặt phần mềm mới; xem, thay đổi hoặc xoá dữ liệu trên hệ thống và thậm trí là tạo lập tài khoản người dùng mới với đầy đủ quyền hạn truy cập hệ thống ở cấp độ cao nhất.
Các phiên bản Excel được xác nhận mắc lỗi gồm Excel 2000 SP3, Excel 2002 SP3, Excel 2003 SP2, Excel 2007, Microsoft Office Excel Viewer 2003, Microsoft Office Compatibility Pack for Word, Excel & PowerPoint 2007 File Formats, Microsoft Office 2004 Mac, và Microsoft Office 2008 for Mac. Người dùng nên nhanh chóng tải về và cài đặt bản cập nhật MS08-014.
Bản cập nhật MS08-015 nhắm tới bít các lỗi bảo mật trong hàng loạt các phiên bản Microsoft Outlook. Đây đều là các lỗi liên quan đến thủ tục URI Mailto trong Outlook và hoàn toàn có thể bị tin tặc lợi dụng để từ xa đoạt quyền thực thi mã độc trên hệ thống mắc lỗi.
Nếu khai thác thành công lỗi này tin tặc cũng sẽ đoạt được những quyền hạn tương tự như khai thác thành công lỗi trong Excel. Các phiên bản Outlook mắc lỗi gồm Outlook 2000 SP3, Outlook 2002 SP3, Outlook 2003 SP2, Outlook 2003 SP3, và Outlook 2007.
Trong khi đó, MS08-016 nhắm tới bít các lỗ hổng bảo mật khác liên quan đến cách thức các ứng dụng Office và Excel xử lý các tệp tin độc hại có gắn mã khai thác do tin tặc gửi đến. Nếu khai thác thành công những lỗi này tin tặc cũng sẽ đoạt được quyền kiểm soát toàn bộ hệ thống của người dùng. Đây là các lỗi tràn bộ nhớ đệm trong Office 2000 SP3, Office XP SP3, Office 2003 SP3, Office Excel Viewer 2003, Microsoft Office Excel Viewer 2003 SP3, và Office 2004 for Mac.
Cuối cùng bản cập nhật MS08-017 bít các lỗi bảo mật xử lý đường dẫn URL và nguồn dữ liệu Datasource trong Office 2000 SP3, Office XP SP3, Visual Studio .NET 2002 SP1, Visual Studio .NET 2003 SP1, BizTalk Server 2000, BizTalk Server 2002, Commerce Server 2000, và Internet Security and Acceleration Server 2000 Service Pack 2. Những lỗi này cũng có thể bị lợi dụng để đoạt quyền kiểm soát hệ thống.
Microsoft bít một loạt lỗi chết người cho Office
95
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

20+ hình ảnh minh chứng hùng hồn về sức sống mãnh liệt của cây cối
2 ngày -

Code Kiếm Vực 3D 24/12/2025 mới nhất và cách nhập code
2 ngày -

Danh sách tất cả làng trong Coin Master và giá
2 ngày -

Cách căn giữa bảng trong Google Docs
2 ngày -

Hướng dẫn vẽ mũi nhân vật Anime, Manga chuẩn chỉnh
2 ngày -

Cách chỉnh kích thước dòng, cột, ô bằng nhau trên Excel
2 ngày -

Số chính phương là gì? Cách nhận biết và ví dụ chi tiết
2 ngày 1 -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày -

Cách truy cập các trang web bị chặn
2 ngày -

Cách hiện khung căn lề trong Word
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy