Ngày hôm qua, Microsoft đã phát hành cập nhật bảo mật định kỳ hàng tháng nhằm khắc phục 3 lỗi bảo mật nghiêm trọng trong các sản phẩm của hãng.
Những lỗi bảo mật cần được vá nhất trong ứng dụng Word 2000 lại không có trong danh sách các lỗi được khắc phục lần này.
Đây là lỗi bảo mật thực sự nghiêm trọng vì nó đã bị lợi dụng để tấn công người dùng trong thời gian qua. Trong khi đó, mới gần đây Microsoft tuyên bố là hãng đang phát triển bản cập nhật vá lỗi bảo mật này và sẽ phát hành cùng với bản cập nhật bảo mật tháng 9.
"Lỗi bảo mật này giống với lỗi bảo mật trong ứng dụng Microsoft Publisher nằm trong bộ phần mềm Office 200, Office XP và Office 2003. Chúng tôi đã cho khắc phục những lỗi bảo mật này," Microsoft khẳng định trong bản tin MS06-054.
Microsoft cho biết để có thể khai thác thành công lỗi bảo mật trong Word 2000 hoặc trong Microsoft Publisher, kẻ tấn công phải tạo ra các tệp tin độc hại và lừa người dùng chúng ra. "Nếu khai thác thành công kẻ tấn công có thể chiếm toàn bộ quyền kiểm soát hệ thống bị nhiễm," Microsoft khẳng định. "Chúng tôi khuyến cáo người dùng nên cài đặt các bản vá lỗi càng sớm càng tốt".
Trong số hai lỗi bảo mật Windows được khắc phục lần này có một lỗi bảo mật có thể bị tin tặc khai thác để từ xa chiếm quyền điều khiển hệ thống bị mắc lỗi. Đây là lỗi bảo mật liên quan đến thủ tục trao đổi dữ liệu trong Windows XP. Kẻ tấn công có thể khai thác lỗi bảo mật này bằng cách gửi những gói tin dữ liệu đặc biệt đến hệ thống bị nhiễm thông qua thủ tục PMG (Pragmatic General Multicast). Đây là một phần trong công nghệ Microsoft Message Queuing v3.0.
Trong khi đó, lỗi bảo mật còn lại có thể bị lợi dụng để khai thác và ăn cắp thông tin của người dùng. Đây là lỗi XSS (cross-site scripting) tồn tại trong dịch vụ Microsoft Indexing Service. Để khai thác lỗi bảo mật này kẻ tấn công cần phải cho chạy các đoạn mã trên hệ thống bị mắc lỗi. Đoạn mã này đóng vai trò thu thập dữ liệu và gửi về cho kẻ tấn công khi người dùng truy cập vào một trang web nào đó.
Hiện người dùng đã có thể tải về các bản cập nhật bảo mật thông qua trang web của Microsoft hoặc thông qua tính năng Automatic Updates của hệ điều hành.
Hoàng Dũng
Microsoft không vá lỗi Word 2000
81
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tranh tô màu cho bé nhiều chủ đề
Hôm qua -

Cách kiểm tra tốc độ RAM, loại, dung lượng RAM
Hôm qua -

Những điều bạn chưa biết về 26 loại Pokéball
Hôm qua -

Tên Facebook hay nhất, ý nghĩa, độc đáo, hài hước, tâm trạng
Hôm qua -

Giờ xuất hiện trái ác quỷ trong Blox Fruit
Hôm qua 20 -

Cách chuyển mã phông chữ với Unikey
Hôm qua -

21 lệnh ADB hàng đầu người dùng Android nên biết
Hôm qua -

Top 11 ứng dụng Auto Click cho Android không cần root
Hôm qua -

Cách xem danh sách chặn Zalo nhanh nhất
Hôm qua 3 -

Cách xóa công thức nhanh trên Excel
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy