Các chuyên gia nghiên cứu bảo mật vừa mới phát hiện ra một lỗ hổng bảo mật “zero-day” nghiêm trọng trong Microsoft Word đã bị tin tặc Trung Quốc và Đài Loan khai thác.
Microsoft Security Response Center cho biết trung tâm này đã nỗ lực làm việc với các hãng bảo mật nhằm ngăn chặn các cuộc tấn công thông qua các lợi dụng khai thác lỗi bảo mật nói trên. Dự kiến bản vá lỗi sẽ được tung ra vào ngày 13/6 tới đây.
Lỗi bảo mật này được khai thác thông qua một tệp tin Word “đặc biệt” được đính kèm trong các email. Nếu người sử dụng mở tệp này bằng Word XP hay Word 2003, một con trojan sẽ đột nhập lên hệ thống của họ. Con trojan này được trang bị các tính năng của rootkit nhằm tự giấu mình trước các ứng dụng bảo mật diệt virus.
Con trojan này có nhiệm vụ liên lạc với một máy chủ ở xa. Tuy nhiên, đến này các chuyên gia vẫn chưa biết là chúng chuyển đi những loại thông tin dữ liệu gì.
Chuyên gia nghiên cứu Chris Carboni in của SANS Internet Storm Center khẳng định rằng khi một cuộc tấn công bằng lỗ hổng này được phát động, con trojan sẽ thả một bot hoặc phần mềm độc hại khác lên hệ thống bị mắc lỗi.
Hiện chưa có một hãng bảo mật nào phát hiện ra bất kỳ một loại đoạn mã độc hại nào nhằm khai thác lỗi bảo mật này. Còn Microsoft thì đang nỗ lực tìm biện pháp khắc phục vấn đề này. Microsoft đã có kế hoạch cập nhật cho dịch vụ Windows Live Safety Center bổ sung thêm tính năng phát hiện các vụ tấn công khai thác lỗi bảo mật nói trên.
Hãng bảo mật F-Secure cho biết con trojan Ginwui.A đột nhập qua tệp tin Word “đặc biệt” cho phép tin tặc tạo, đọc, soạn thảo và tìm kiếm các tệp tin, thư mục, truy cập chỉnh sửa Registry, khởi độc dịch vụ, khởi động hoặc huỷ bỏ các tiến trình…
Trong khi đó, Symantec đã nâng mức cảnh bảo bảo mật lên mức độ 2 sau khi tin tức về lỗi bảo mật này được phát đi.
Người dùng được cảnh báo là nên cẩn thận mỗi khi mở một tệp tin đính kèm các bức thư điện tử.
Hoàng Dũng
Phát hiện lỗ hổng nghiêm trọng trong MS Word
85
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt gọi anh là, cap tán tỉnh gọi anh là, gọi em là cực chất
2 ngày 1 -

Cách đặt mật khẩu cho máy tính Windows 10, cách đổi mật khẩu Win 10
2 ngày -

Hướng dẫn hủy SMS Banking VietinBank rất đơn giản
2 ngày -

Cách tải driver Realtek High Definition Audio cho Windows 11
2 ngày -

Điều kiện LIKE trong SQL Server
2 ngày -

Lệnh UPDATE trong SQL
2 ngày 1 -

Cách chèn trích dẫn trong Google Docs
2 ngày -

Left 4 Dead 2
-

Tổng hợp phím tắt chơi PUBG và PUBG Mobile trên máy tính
2 ngày -

Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy