Hôm 10/12, Microsoft lại phải xác nhận thêm một lỗi bảo mật zero-day nữa trong Word 2003. Đây là lỗi bảo mật thứ hai được phát hiện trong Word chỉ trong vòng chưa đến một tuần lễ.
Microsoft cho biết lỗi bảo mật này có thể bị tin tặc lợi dụng để từ xa đoạt quyền truy cập vào hệ thống sử dụng các phiên bản Word mắc lỗi như Word 2000, Word 2002, Word 2003 và Word Viewer 2003. Riêng Word 2007 không mắc lỗi này.
"Theo những kết quả nghiên cứu ban đầu chúng tôi xác nhận đây là một lỗi bảo mật hoàn toàn mới. Tuy nhiên, khả năng lỗi này bị lợi dụng khai thác tấn công mục tiêu là tương đối hạn chế".
Hãng bảo mật Secunia hôm qua đã quyết định dán nhãn lỗi bảo mật này ở mức độ "cực kỳ nguy hiểm" bởi đây là lỗi vẫn chưa được khắc phục và đã bị tin tặc lợi dụng khai thác để tấn công người dùng.
Theo Secunia, lỗi bảo mật mới trong Word phát sinh từ một lỗi trong quá trình xử lý các tệp tin của ứng dụng. Một số người cho rằng lỗi này tương đối giống với lỗi tràn bộ nhớ đệm đã được hãng bảo mật eEye phát hiện trước đó.
Nhưng Microsoft khẳng định lỗi bảo mật này hoàn toàn khác với lỗi bảo mật trong Word đã được phát hiện từ cuối tuần trước.
Để có thể khai thác lỗi bảo mật này kẻ tấn công phải lừa người dùng mở một tệp tin Word độc hại được lưu trữ trên một trang web nào đó hoặc được gửi kèm theo email.
Microsoft hiện chưa công bố bất kỳ kế hoạch nào về việc khắc phục lỗi bảo mật này.
Hoàng Dũng
Thêm một lỗi zero-day "chết người" trong Word
95
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính diện tích hình quạt tròn
Hôm qua -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
Hôm qua -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
Hôm qua 2 -

Cách chỉnh nút CS 1.1, sửa nút Half Life
Hôm qua -

Cách xoay ngang 1 trang bất kỳ trong Word
Hôm qua 1 -

Những stt cảm động viết cho người yêu cũ
Hôm qua 1 -

Cách bật, tắt chế độ tạm thời trên Instagram tự xóa tin nhắn
Hôm qua -

Hướng dẫn đổi ID Facebook, thay địa chỉ Facebook mới
Hôm qua -

6 lý do không nên mua Apple Watch
2 ngày -

7 cách đánh số trang trong Word mà bạn cần biết
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy