Lại đã có thêm một lỗi bảo mật nguy hiểm mới được phát hiện trong bộ ứng dụng Microsoft Office và đã bị tin tặc lợi dụng để tấn công người dùng.
Lỗi bảo mật nói trên chính thức được phát hiện và công bố trong ngày 12/7 vừa qua, tức là chỉ đúng một ngày sau khi Microsoft phát hành bản cập nhật bảo mật định kỳ hàng tháng.
Trong một bản tin cảnh báo phát hành hôm 12/7, các chuyên gia bảo mật của Symantec cho biết đó là một lỗi bảo mật chưa hề được biết đến trong ứng dụng Microsoft PowerPoint. Chính vì thế mà hiện vẫn chưa có bất kỳ một bản vá nào khắc phục được lỗi bảo mật nói trên.
Lỗi bảo mật này chỉ ảnh hưởng duy nhất đến bộ phần mềm ứng dụng Microsoft Office.
Microsoft, trong một tuyên bố gửi đi qua email ngày hôm qua (13/7), cho biết hiện hãng này đã tiến hành điều tra thêm về lỗi bảo mật này.
Microsoft đã nhận biết có những vụ tấn công được tiến hành bằng cách lợi dụng lỗi bảo mật đó, tuy nhiên đó chỉ là những vụ tấn có mục tiêu rất giới hạn. Để có thể khai thác thành công lỗi bảo mật này, kẻ tấn công phải lừa được người sử dụng mở ra một tệp tin PowerPoint độc hại.
Hãng bảo mật Symantec cho biết, cũng giống như lỗi bảo mật trong Excel, lỗi bảo mật trong PowerPoint có thể cho phép kẻ tấn công để đoạt toàn bộ quyền kiểm soát hệ thống bị mắc lỗi. "Nếu người sử dụng mở một tệp tin PowerPoint độc hại, lỗi bảo mật sẽ bị khai thác và kẻ tấn công đã thành công. Khai thác thành công lỗi bảo mật này sẽ đồng nghĩa với việc cho phép kẻ tấn công từ xa có thể thực thi các đoạn mã độc hại trên hệ thống của người dùng".
Microsoft cho biết hãng sẽ có những bước đi thích hợp để bảo vệ người dùng sau khi đã hoàn tất việc điều tra về lỗi bảo mật mới được phát hiện này. Có thể hãng sẽ phát hành một bản tin bảo mật cảnh báo người dùng hoặc phát hành một bản vá lỗi trong bản cập nhật bảo mật hàng tháng.
Cũng trong ngày hôm qua, Microsoft cho biết hiện vẫn còn hai lỗi bảo mật khác trong Excel chưa được vá và đã bị khai thác trong những vụ tấn công.
Hoàng Dũng
Thêm một nguy cơ mới với người dùng Office
58
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Nên mua TV QLED, OLED hay LED?
2 ngày -

Hướng dẫn quản lý file tải xuống trên Telegram
2 ngày -

Hướng dẫn in hai mặt giấy trong Word, PDF, Excel cho máy in hỗ trợ 2 mặt, 1 mặt
2 ngày -

Cười nghiêng ngả với loạt ảnh hài hước chế ngày 8/3
2 ngày -

Cách tạo vị trí giả, fake GPS trên iPhone
2 ngày -

Cách kích hoạt Ultimate Performance để tối ưu hiệu suất trên Windows 10/11
2 ngày -

Công thức tính tỉ số thể tích các khối đa diện
2 ngày -

Cách chụp ảnh màn hình cuộn, màn hình dài trong Windows
2 ngày -

Tắt mật khẩu Windows 10 khi đăng nhập chỉ 10 giây
2 ngày -

Cách tải file trên Google Drive bị chặn tải xuống
2 ngày 6
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy