Các cuộc tấn công khai thác lỗ hổng trong hầu hết các phiên bản của Excel vẫn đang diễn ra, nhóm bảo mật của Microsoft thông báo hôm thứ 3.
Các cuộc tấn công mà nhóm bảo mật tiếp nhận phản hồi về bảo mật của Microsoft (MSRC) nói giảm xuống thành “có mục đích, và chưa lan rộng” đang tận dụng lỗ hổng tìm thấy trong Excel 2000, Excel 2002, Excel 2003 Service Pack 2, Excel Viewer 2003 và Excel 2004 cho máy Mac. Những phiên bản mới hơn bao gồm Excel 2003 SP3, Excel 2007 và Excel 2008 cho máy Mac không bị ảnh hưởng.
“Microsoft ý thức được những cuộc tấn công có mục đích đặc biệt nhằm khai thác những lỗ hổng này, và chúng tôi đang tích cực điều tra báo cáo của dư luận cũng như ảnh hưởng gây ra cho khách hàng”, Tim Rains, thuộc MSRC cho biết.
Theo bản “Tư vấn bảo mật” mà Microsoft gửi đi tối hôm thứ 3, lỗ hổng- đến giờ vẫn chưa xác định được- có thể cho phép kẻ tấn công tước quyền điều khiển PC từ chính chủ. Bản tư vấn cho rằng kẻ tấn công đã đính kèm tài liệu độc hại trong email hoặc trên một website và thuyết phục người sử dụng mở nó. Những sai sót trong định dạng file Office, đặc biệt trong Excel, không phải là mới. Lỗi trong Word, Excel và PowerPoint đã bị hacker phát hiện và khai thác suốt gần 2 năm nay.
Thay vì cam kết sẽ đưa ra bản vá lỗi, Microsoft khuyến cáo người sử dụng Office 2003 mở file Excel nghi ngờ thông qua MOICE (Microsoft Office Isolated Conversion Environment), một công cụ miễn phí ra mắt hồi năm ngoái giúp chuyển đổi các tài liệu định dạng Office 2003 sang định dạng Office 2007 có độ an toàn cao hơn, loại bỏ mã khai thác nếu có. Người sở hữu cũng có thể khóa tất cả các file định dạng Office 2003 và trước đó, trừ khi chúng nằm trong “khu vực tin cậy” bằng cách sử dụng File Block, chương trình bảo vệ mới nhất đòi hỏi phải sửa lại đăng ký của Windows hay cài đặt của Group Policy.
Trớ trêu thay, File Block- được mặc định lần đầu tiên trong Office 2007, sau đó trong Office 2003 SP3 nâng cấp hồi tháng 9- lại vấp phải sự phản đối của một bộ phận người sử dụng trong tuần qua bởi nó quá rắc rối. Microsoft đang cố gắng xoa dịu bằng cách đơn giản hóa việc mở khóa những định dạng cũ hơn, nhưng định dạng này đã bị cấm.
Lần cuối Microsoft vá lỗi 1 phiên bản Excel là tháng 8 năm 2007, khi cho ra đời MS07-044 sửa chữa một lỗi định dạng tương tự trong Excel 2000, Excel 2002, Excel 2003 và Excel 2004 cho máy Mac.
Microsoft thừa nhận lỗi của Excel
73
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2 -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Cách khắc phục sự cố macro trong Excel không hoạt động
2 ngày -

Hàm round() trong Python
2 ngày -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Câu nói cà khịa bạn đểu, stt cà khịa bạn đểu cực chất
2 ngày -

Công thức tính diện tích hình lập phương, thể tích khối lập phương
2 ngày 3 -

Code Hoa và Kiếm mới nhất và cách nhập code
2 ngày -

Đầu bút là vũ khí chiến sĩ là thi nhân là ai?
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy