Các cuộc tấn công khai thác lỗ hổng trong hầu hết các phiên bản của Excel vẫn đang diễn ra, nhóm bảo mật của Microsoft thông báo hôm thứ 3.
Các cuộc tấn công mà nhóm bảo mật tiếp nhận phản hồi về bảo mật của Microsoft (MSRC) nói giảm xuống thành “có mục đích, và chưa lan rộng” đang tận dụng lỗ hổng tìm thấy trong Excel 2000, Excel 2002, Excel 2003 Service Pack 2, Excel Viewer 2003 và Excel 2004 cho máy Mac. Những phiên bản mới hơn bao gồm Excel 2003 SP3, Excel 2007 và Excel 2008 cho máy Mac không bị ảnh hưởng.
“Microsoft ý thức được những cuộc tấn công có mục đích đặc biệt nhằm khai thác những lỗ hổng này, và chúng tôi đang tích cực điều tra báo cáo của dư luận cũng như ảnh hưởng gây ra cho khách hàng”, Tim Rains, thuộc MSRC cho biết. Theo bản “Tư vấn bảo mật” mà Microsoft gửi đi tối hôm thứ 3, lỗ hổng- đến giờ vẫn chưa xác định được- có thể cho phép kẻ tấn công tước quyền điều khiển PC từ chính chủ. Bản tư vấn cho rằng kẻ tấn công đã đính kèm tài liệu độc hại trong email hoặc trên một website và thuyết phục người sử dụng mở nó. Những sai sót trong định dạng file Office, đặc biệt trong Excel, không phải là mới. Lỗi trong Word, Excel và PowerPoint đã bị hacker phát hiện và khai thác suốt gần 2 năm nay.
Thay vì cam kết sẽ đưa ra bản vá lỗi, Microsoft khuyến cáo người sử dụng Office 2003 mở file Excel nghi ngờ thông qua MOICE (Microsoft Office Isolated Conversion Environment), một công cụ miễn phí ra mắt hồi năm ngoái giúp chuyển đổi các tài liệu định dạng Office 2003 sang định dạng Office 2007 có độ an toàn cao hơn, loại bỏ mã khai thác nếu có. Người sở hữu cũng có thể khóa tất cả các file định dạng Office 2003 và trước đó, trừ khi chúng nằm trong “khu vực tin cậy” bằng cách sử dụng File Block, chương trình bảo vệ mới nhất đòi hỏi phải sửa lại đăng ký của Windows hay cài đặt của Group Policy.
Trớ trêu thay, File Block- được mặc định lần đầu tiên trong Office 2007, sau đó trong Office 2003 SP3 nâng cấp hồi tháng 9- lại vấp phải sự phản đối của một bộ phận người sử dụng trong tuần qua bởi nó quá rắc rối. Microsoft đang cố gắng xoa dịu bằng cách đơn giản hóa việc mở khóa những định dạng cũ hơn, nhưng định dạng này đã bị cấm.
Lần cuối Microsoft vá lỗi 1 phiên bản Excel là tháng 8 năm 2007, khi cho ra đời MS07-044 sửa chữa một lỗi định dạng tương tự trong Excel 2000, Excel 2002, Excel 2003 và Excel 2004 cho máy Mac.
Microsoft thừa nhận lỗi của Excel
70
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
CEO Adobe nhận 12,2 triệu USD lương thưởng năm 2010
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Những biệt danh hay cho bạn thân, đặt biệt danh cho bạn thân
Hôm qua 53 -
Cách xóa bỏ logo trong file PDF rất đơn giản
Hôm qua 2 -
Những stt hay nói về sự phản bội trong tình bạn
Hôm qua -
Stt về bạn thân, những câu nói hay về tình bạn
Hôm qua 2 -
Microsoft phát hành ứng dụng Copilot native cho Windows 11 hàng loạt tính năng mới Hữu Ích
Hôm qua -
Hàm SUBTOTAL: Tính tổng giá trị danh sách đã lọc trong Excel
Hôm qua -
Hướng dẫn cách sử dụng hệ thống tri kỷ Liên Quân
Hôm qua -
Cách lấy link video YouTube trên điện thoại, máy tính
Hôm qua -
Hàm IF: Hàm điều kiện được dùng nhiều nhất trong Excel
Hôm qua 1 -
Nhà nghỉ gần đây, tìm khách sạn gần đây trên điện thoại nhanh nhất
Hôm qua