Microsoft đã lên tiếng phủ nhận 3 lỗi bảo mật zero-day mới trong bộ ứng dụng Office đồng thời một lần nữa lên án cách công bố thông tin về các lỗi bảo mật.
Đúng ngày Microsoft cho phát hành bản cập nhật định kỳ hàng tháng hôm thứ 3 vừa qua một loạt website của các hãng bảo mật đều lên tiếng cảnh báo về 4 lỗi bảo mật mới trong các sản phẩm của Microsoft. Trong số này có 3 lỗi được xem là lỗi zero-day trong Word 2007.
Trong tuyên bố phát đi ngày hôm qua (11/4) Microsoft khẳng định Office 2007 không hề mắc những lỗi trên.
Hãng phần mềm số một thế giới cũng cho biết họ không hề nhận được thông báo nào trước khi thông tin về những lỗi đó được tiết lộ. Không chỉ Microsoft mà cả ngành công nghiệp bảo mật thường lên án phương thức cung cấp thông tin kiểu này.
Chuyên gia tư vấn công nghệ cao cấp của Sophos Graham Cluley cho biết đã có ít nhất 2 website phát tán mã khai thác trước khi những thông tin về lỗi được gửi tới cho Microsoft.
Thông tin đăng tải trên website Security Vulnerabilities cho biết hai trong số 3 lỗi được gán cho Word 2007 có thể gây ra tình trạng mức độ sử dụng CPU vọt lên 100% tạo điều kiện tấn cống từ chối dịch vụ. Lỗi còn lại có thể tạo điều kiện cho phép kẻ tấn công từ xa thực thi mã độc trên hệ thống mắc lỗi.
Lỗi bảo mật thứ 4 được phát hiện trong đợt này thuộc về định dạng tệp tin "hlp" trong Windows. Lỗi này có thể gây ra tình trạng tràn bộ nhớ đệm. Microsoft xác nhận lỗi này và cho biết thêm chuẩn "hlp" là một chuẩn định dạng không an toàn có thể bị lợi dụng để vận hành mã.
Microsoft khuyến cáo người dùng không nên mở các tệp tin ".hlp" được gửi đến từ các email có nguồn gốc không rõ ràng.
Các chuyên gia nghiên cứu bảo mật cho rằng hiện số lượng các lỗi bảo mật trong hệ điều hành Windows đang ngày một ít đi thì hacker sẽ chuyển sang khai thác các lỗi bảo mật trong các sản phẩm khác của Microsoft.
Hoàng Dũng
Microsoft phủ nhận lỗi zero-day mới trong Office
45
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
2 ngày 2 -

Cap đòi nợ, stt đòi nợ, câu nói đòi nợ hay và chất để tiền về túi nhanh nhất
2 ngày -

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
2 ngày -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
2 ngày -

999+ Stt thả thính, cap thả thính hay ❣ những câu thả thính dễ thương
2 ngày 30 -

Cách xem cấu hình máy tính dễ, nhanh chóng
2 ngày -

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
2 ngày -

Câu lệnh COALESCE trong SQL Server
2 ngày -

Cách chặn tải file, video trên Google Drive
2 ngày -

Hướng dẫn root Android dễ dàng và nhanh chóng
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy