Các chuyên gia nghiên cứu đã phát hiện ra một lỗi bảo mật có mức độ nghiêm trọng cao (highly critical) trong phần mềm Office 2007 mới được phát hành, mặc cho các nỗ lực của Microsoft nhằm đưa ra phiên bản phần mềm văn phòng an toàn nhất.
Microsoft Office 2007 vẫn chưa an toàn được như mong đợi
Phiên bản Office 2007 dành cho người tiêu dùng, mới chỉ ra mắt 4 tuần trước, được lập trình để chống lại sự “dòm ngó” gắt gao hơn của những kẻ viết mã độc hại. Microsoft đã giao phần mềm này cho các chuyên gia kiểm duyệt mã, như một phần trong chu kỳ phát triển bảo mật phần mềm của hãng.
Tuy nhiên, các chuyên gia nghiên cứu của công ty bảo mật eEye Digital Security đã tìm thấy một lỗ hổng định dạng văn bản trong Microsoft Office Publisher 2007. Lỗ hổng này có thể bị người ngoài khai thác để chạy các đoạn mã trên máy tính bị hại.
Ross Brown, giám đốc điều hành của eEye, phát biểu: “Chúng tôi rất bất ngờ với việc phát hiện ra một lỗi nhanh đến vậy (4 tuàn sau khi Office 2007 được tung ra) và lại là lỗi của một trong số những sản phẩm “đinh” của Microsoft”.
Ông này cho rằng kẻ tấn công có thể tạo ra một file Publisher độc hại. Một khi “nạn nhân” mở file này, anh ta sẽ thấy hệ thống của mình bị lây nhiễm và dễ dàng bị tấn công từ xa.
Brown còn bổ sung rằng, các chuyên gia nghiên cứu của eEye đã sử dụng một quy trình kiểm duyệt mã tiêu chuẩn để phát hiện ra các lỗ hổng. Ông này lưu ý: Microsoft đã không thực hiện tốt quy trình kiểm duyệt mã, hoặc cũng có thể họ không có đủ người tiến hành những việc như thế này.
Trong khi đó, Microsoft cho biết họ đang điều tra báo cáo của eEye về lỗ hổng có thể xảy ra trong Publisher 2007 và sẽ cung cấp cho người sử dụng những hướng dẫn bổ sung nếu cần thiết.
Các nhà lãnh đạo của “gã khổng lồ phần mềm” gần đây mới cho hay họ luôn trông đợi những thách thức đối với hệ thống bảo mật tiếp tục nổi lên, khi mà ngày cang có nhiều thiết bị kết nối Internet.
eEye cho biết, hiện vẫn chưa có báo cáo công khai về lỗi này trong quá trình lưu hành của Publisher 2007, có thể là do Office 2007 mới chỉ được phát hành trong thời gian ngắn và lỗ hổng này không “hấp dẫn” lắm đối với các tin tặc, những kẻ chỉ thích tập trung vào phần mềm được phân phối ở quy mô lớn hơn.
Nguyễn Nam
Tìm thấy lỗ hổng trong Office 2007
100
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lời cảm ơn cha sâu sắc và chân thành nhất
2 ngày -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -

Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -

C++ Editor Online
2 ngày -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -

Diện tích hình trụ: Diện tích xung quanh hình trụ, diện tích toàn phần hình trụ
Hôm qua 7 -

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -

Cách sử dụng ADB và Fastboot trên Android
2 ngày -

Cách sửa lỗi không in được ảnh trong Word
2 ngày -

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy