Chỉ một vài ngày sau khi Microsoft phát hành 26 bản vá lỗi của tháng này (trong đó 16 bản dành cho Office), hôm thứ sáu tuần qua, Synmantec xác nhận một lỗ hổng zero-day mới lại xuất hiện trong phần mềm trình chiếu PowerPoint.
Một website sở hữu cơ sở dữ liệu khai thác đã thực hiện thành công cuộc tấn công mới vào PowerPoint2003, ngay cả khi ứng dụng này được update 4 bản vá lỗi Tuesday mới nhất. Lỗ hổng này được đặt tên là “milw0rm”.
Synmantec cảnh báo lỗ hổng này sẽ khởi đầu cho nhiều cuộc tấn công phá hoại quy mô vào PowerPoint. Hãng thông báo với các khách hàng trên hệ thống cảnh báo DeepSight: “Chúng tôi chưa thấy lỗ hổng này kích hoạt các mã thực thi, nhưng khả năng năng đó không hoàn toàn bị loại bỏ. Chúng tôi đã kiểm tra và thấy rằng hiện nó mới hoạt động theo kiểu phát tán quảng cáo”. Các chuyên gia bảo mật đánh giá lỗ hổng mới là “nghiêm trọng”, đứng vị trí thứ hai trong các cảnh báo nguy hiểm nhất.
Microsoft ghi nhận lỗ hổng này có thể bị phát tán qua các file PowerPoint “xấu tướng”. Hôm thứ năm đội bảo mật của hãng thông báo họ đã xác định được mã nguồn bị tấn công và đang tiến hành điều tra.
“Cho đến thời điểm này chúng tôi chưa nhận được bất kỳ phản ánh nào của người dùng rằng họ bị tấn công qua lỗ hổng mới”, Alexandra Huft - quản lý chương trình bảo mật trong Trung tâm phản ứng bảo mật của Microsoft viết trên blog của nhóm. “Hiện chúng tôi đang làm việc với những người đồng nhiệm trong đội MSRA (Microsoft Security Response Alliance) nhằm giám sát và bảo vệ cộng đồng người dùng”.
Năm 2006 mới đang ở tháng 10, nhưng Microsoft đã phát hành 44 bản vá lỗi, gần tương đương với con số của năm ngoái. Tám trong số 44 bản vá lỗi là dành cho PowerPoint. Gần 2 tháng nữa là kết thúc năm, chúng ta hãy chờ xem cộng đồng mạng còn phát hiện thêm những điểm thú vị gì từ các ứng dụng của Microsoft và hãng còn phải phát hành thêm bao nhiêu bản vá lỗi nữa.
Xuất hiện lỗ hổng zero-day mới ở PowerPoint
69
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code OMG3Q, nhập code OMG 3Q mới nhất
2 ngày -

Hàm MID: Hàm lấy chuỗi ký tự trong Excel
2 ngày -

Cách thêm nhiều emoji react Story Facebook
2 ngày 1 -

'Đếm' hơn 7.000 tia sét dội xuống Hà Nội bằng cách nào?
2 ngày -

Tên nhân vật hay, tên nhân vật ngầu, tên nhân vật kí tự đặc biệt
2 ngày -

Cách mở camera trên laptop Windows 7/8/10/11
2 ngày 3 -

Sửa lỗi micro không hoạt động trong Windows 10
2 ngày 1 -

Thi lý thuyết B2 đề 1
2 ngày -

Cách khóa tài khoản Facebook tạm thời trên điện thoại, máy tính
2 ngày 2 -

Phát hiện bất ngờ về Wi-Fi mà chúng ta dùng lướt web hàng ngày
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy