Các chuyên gia nghiên cứu đã phát hiện ra một lỗi bảo mật có mức độ nghiêm trọng cao (highly critical) trong phần mềm Office 2007 mới được phát hành, mặc cho các nỗ lực của Microsoft nhằm đưa ra phiên bản phần mềm văn phòng an toàn nhất.
Microsoft Office 2007 vẫn chưa an toàn được như mong đợi
Phiên bản Office 2007 dành cho người tiêu dùng, mới chỉ ra mắt 4 tuần trước, được lập trình để chống lại sự “dòm ngó” gắt gao hơn của những kẻ viết mã độc hại. Microsoft đã giao phần mềm này cho các chuyên gia kiểm duyệt mã, như một phần trong chu kỳ phát triển bảo mật phần mềm của hãng.
Tuy nhiên, các chuyên gia nghiên cứu của công ty bảo mật eEye Digital Security đã tìm thấy một lỗ hổng định dạng văn bản trong Microsoft Office Publisher 2007. Lỗ hổng này có thể bị người ngoài khai thác để chạy các đoạn mã trên máy tính bị hại.
Ross Brown, giám đốc điều hành của eEye, phát biểu: “Chúng tôi rất bất ngờ với việc phát hiện ra một lỗi nhanh đến vậy (4 tuàn sau khi Office 2007 được tung ra) và lại là lỗi của một trong số những sản phẩm “đinh” của Microsoft”.
Ông này cho rằng kẻ tấn công có thể tạo ra một file Publisher độc hại. Một khi “nạn nhân” mở file này, anh ta sẽ thấy hệ thống của mình bị lây nhiễm và dễ dàng bị tấn công từ xa.
Brown còn bổ sung rằng, các chuyên gia nghiên cứu của eEye đã sử dụng một quy trình kiểm duyệt mã tiêu chuẩn để phát hiện ra các lỗ hổng. Ông này lưu ý: Microsoft đã không thực hiện tốt quy trình kiểm duyệt mã, hoặc cũng có thể họ không có đủ người tiến hành những việc như thế này.
Trong khi đó, Microsoft cho biết họ đang điều tra báo cáo của eEye về lỗ hổng có thể xảy ra trong Publisher 2007 và sẽ cung cấp cho người sử dụng những hướng dẫn bổ sung nếu cần thiết.
Các nhà lãnh đạo của “gã khổng lồ phần mềm” gần đây mới cho hay họ luôn trông đợi những thách thức đối với hệ thống bảo mật tiếp tục nổi lên, khi mà ngày cang có nhiều thiết bị kết nối Internet.
eEye cho biết, hiện vẫn chưa có báo cáo công khai về lỗi này trong quá trình lưu hành của Publisher 2007, có thể là do Office 2007 mới chỉ được phát hành trong thời gian ngắn và lỗ hổng này không “hấp dẫn” lắm đối với các tin tặc, những kẻ chỉ thích tập trung vào phần mềm được phân phối ở quy mô lớn hơn.
Nguyễn Nam
Tìm thấy lỗ hổng trong Office 2007
99
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách nén dung lượng video không cần cài phần mềm
Hôm qua -

Yandere là gì? Tại sao Yandere lại đáng sợ thế?
Hôm qua -

Cách sửa lỗi 0x80070422 trong Windows 10, fix lỗi 0x80070422 update Win
Hôm qua 1 -

Cách chuyển chữ thường thành chữ hoa và ngược lại trên Word
Hôm qua -

Code King Legacy mới nhất, cập nhật hàng ngày 26/11/2025
Hôm qua -

Cách sửa lỗi không tải được file lên Google Drive
Hôm qua 1 -

Cách ẩn/bỏ ẩn thanh Taskbar trên Windows 11
Hôm qua -

Irelia DTCL: Lên đồ Irelia mùa 11, đồ chuẩn Irelia DTCL
Hôm qua -

Cách đặt Google là công cụ tìm kiếm mặc định trên Microsoft Edge
Hôm qua -

11 phần mềm giả lập iOS trên Windows tốt nhất
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy