Các chuyên gia vừa cảnh báo về một điểm yếu chết người trong cách thức xử lý các tệp tin Macromedia Flash có thể đặt người dùng trước các nguy cơ bị tấn công.
Tệp tin flash được nhúng trong các tệp tin MS Office có thể chạy hoặc thực thi các đoạn mã mà người dùng không hề hay biết.
Đây là vấn đề bảo mật có liên quan đến bộ phần mềm Microsoft Office thứ ba liên tiếp được phát hiện chỉ trong vòng có một tuần lễ.
Nếu khai thác thành công lỗi bảo mật này, kẻ tấn công có thể truy cập được các thông tin nhạy cảm và thực thi các đoạn mã độc hại trên hệ thống bị mắc lỗi, Symantec khẳng định trong bản tin cảnh báo gửi tới các khách hàng.
Chuyên gia nghiên cứu Debasis Mohanty là người phát hiện ra lỗi bảo mật này. Tuy nhiên, đây là vấn đề liên quan đến khả năng tải các bộ điều khiển ActiveX của các tệp tin Office chứ không phải là một lỗi bảo mật phát sinh từ tính năng của bộ ứng dụng. ActiveX là một ứng dụng nhỏ nhằm tăng tính tương thích của các trang web.
"Phương thức xử lý tệp tin Macromedia Flash trên phương diện thiết kế và bản thân tính năng không đặt người dùng vào các nguy cơ bị tấn công," đại diện của Microsoft cho biết.
Nhưng Microsoft cũng khẳng định điểm yếu này có thể bị tin tặc lợi dụng để tự động vận hành một ActiveX trên hệ thống của người dùng thông qua một tệp tin Office. Hiện Microsoft chưa ghi nhận được bất kỳ trường hợp nào các ActiveX có thể giúp tin tặc đột nhập hệ thống PC mắc lỗi thông cách thức này.
"Microsoft sẽ tiếp tục điều tra thêm các thông tin về vấn đề này để giúp cung cấp thêm những hướng dẫn cần thiết cho khách hàng," đại diện của Microsoft khẳng định.
Vấn đề liên quan đến ActiveX là vấn đề bảo mật thứ ba liên quan đến Office được phát hiện chỉ trong vòng có một tuần lễ. Ngày thứ ba vừa rồi, Microsoft cũng đã khẳng định một lỗi bảo mật liên quan đến một thành phần Windows "hlink.dll" có thể bị khai thác bằng các tạo ra một tệp tin Excel độc hại. Cuối tuần trước, một lỗ hổng khác trong Excel cũng đã bị khai thác để tấn công người sử dụng.
Để có thể khai thác được các lỗi bảo mật mới trong Office, kẻ tấn công cần phải tạo ra một tệp tin nguy hiểm và lưu trữ nó trên Internet, gửi qua email hoặc đưa tới tay các nạn nhân. Chỉ khi nào người dùng mở tệp tin đó ra thì vụ tấn công mới được xem là thành công.
Hầu hết mọi lỗi bảo mật đều được phát hiện ngay sau khi Microsoft phát hành bản vá bảo mật hàng tháng.
Hoàng Dũng
MS Office lại gặp vấn đề về bảo mật
51
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

Biến điện thoại Nokia 'cục gạch' thành máy tính mini chạy Linux
2 ngày 2 -

Python editor online
2 ngày 2 -

'Hack' tựa game khủng long của Google Chrome để chú T-Rex của bạn trở nên bất tử và max speed
2 ngày 57 -

Cách sử dụng 2 màn hình trên một máy tính
2 ngày 16 -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày -

10 cách “Show desktop” siêu nhanh cho Windows
2 ngày -

Hướng dẫn toàn tập chỉnh sửa ảnh trong GIMP
2 ngày -

Cách tạo tin nhắn nhanh trên iPhone
2 ngày -

17 website để tìm ảnh chất lượng cao, không có bản quyền
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy