Các chuyên gia bảo mật cảnh báo người dùng OpenOffice nên thật sự cẩn thận sau khi vừa có 3 lỗ hổng bảo mật trong bộ ứng dụng này được tiết lộ.
Hãng bảo mật Secunina xếp những lỗi trên vào mức "cực kỳ nguy hiểm" - mức cao nhất trong các nấc thang đánh giá mức độ nguy hiểm của lỗi bảo mật.
Những lỗi bảo mật trên hoàn toàn có thể bị lợi dụng để tổ chức các vụ tấn công từ chối dịch vụ hoặc thực thi mã độc trên hệ thống mắc lỗi.
Lỗi bảo mật đầu tiên thuộc về ứng dụng bảng tính StarCalc của bộ OpenOffice. Tin tặc có thể sử dụng một tệp tin StarCalc có cấy mã khai thác để tấn công và đoạt quyền thực thi mã độc trên hệ thống của người dùng. Lỗi này do Secunia phát hiện và thông báo.
Lỗi bảo mật thứ hai phát sinh trong phương thức xử lý tệp tin WordPerfect (.wpd) của OpenOffice. Lỗi này được phát hiện bởi iDefense. Phương thức khai thác lỗi vẫn là: "Tin tặc lừa người dùng mở một tệp tin WPD độc hại nhằm kích hoạt mã khai thác lỗi được cấy trong đó cho phép chúng đoạt được quyền thực thi mã độc trên hệ thống của họ".
Lỗi bảo mật thứ ba lại cho phép tin tặc được phép thực thi câu lệnh mã nhị phân trực tiếp trong OpenOffice. Nhóm phát triển Linux Debian cho biết để tấn công người dùng tin tặc sẽ tạo ra một liên kết độc hại nhúng sẵn vào trong một tệp tin và gửi đến cho người dùng. Nếu người dùng nhắp chuột vào liên kết đó họ sẽ trở thành nạn nhân của chúng.
Secunia khuyến cáo người dùng không nên mở các tệp tin OpenOffice có nguồn gốc không rõ ràng.
Hoàng Dũng
OpenOffice đối diện nguy cơ bị tấn công
53
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cap kỉ niệm ngày cưới, stt kỷ niệm ngày cưới ý nghĩa và ngọt ngào
2 ngày -

Chiếc điện thoại Android này vừa phá kỷ lục về thời lượng pin trên smartphone
2 ngày -

Vòng lặp while trong Python
2 ngày 2 -

Cách sửa lỗi VnEdu, lỗi đăng nhập VnEdu, không xem được điểm VnEdu
2 ngày 1 -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
2 ngày -

Hàm divmod() trong Python
2 ngày -

Mảng trong Python
2 ngày -

Game luyện chuột, game nhanh tay lẹ mắt trên máy tính
2 ngày 3 -

Những câu nói hay về công việc, stt hay về công việc truyền cảm hứng giúp bạn đạt được thành công
2 ngày -

Lệnh if, if...else, if...elif...else trong Python
2 ngày 4
Làm chủ AI
Học IT
Hàm Excel