Chỉ một vài ngày sau khi Microsoft phát hành 26 bản vá lỗi của tháng này (trong đó 16 bản dành cho Office), hôm thứ sáu tuần qua, Synmantec xác nhận một lỗ hổng zero-day mới lại xuất hiện trong phần mềm trình chiếu PowerPoint.
Một website sở hữu cơ sở dữ liệu khai thác đã thực hiện thành công cuộc tấn công mới vào PowerPoint2003, ngay cả khi ứng dụng này được update 4 bản vá lỗi Tuesday mới nhất. Lỗ hổng này được đặt tên là “milw0rm”.
Synmantec cảnh báo lỗ hổng này sẽ khởi đầu cho nhiều cuộc tấn công phá hoại quy mô vào PowerPoint. Hãng thông báo với các khách hàng trên hệ thống cảnh báo DeepSight: “Chúng tôi chưa thấy lỗ hổng này kích hoạt các mã thực thi, nhưng khả năng năng đó không hoàn toàn bị loại bỏ. Chúng tôi đã kiểm tra và thấy rằng hiện nó mới hoạt động theo kiểu phát tán quảng cáo”. Các chuyên gia bảo mật đánh giá lỗ hổng mới là “nghiêm trọng”, đứng vị trí thứ hai trong các cảnh báo nguy hiểm nhất.
Microsoft ghi nhận lỗ hổng này có thể bị phát tán qua các file PowerPoint “xấu tướng”. Hôm thứ năm đội bảo mật của hãng thông báo họ đã xác định được mã nguồn bị tấn công và đang tiến hành điều tra.
“Cho đến thời điểm này chúng tôi chưa nhận được bất kỳ phản ánh nào của người dùng rằng họ bị tấn công qua lỗ hổng mới”, Alexandra Huft - quản lý chương trình bảo mật trong Trung tâm phản ứng bảo mật của Microsoft viết trên blog của nhóm. “Hiện chúng tôi đang làm việc với những người đồng nhiệm trong đội MSRA (Microsoft Security Response Alliance) nhằm giám sát và bảo vệ cộng đồng người dùng”.
Năm 2006 mới đang ở tháng 10, nhưng Microsoft đã phát hành 44 bản vá lỗi, gần tương đương với con số của năm ngoái. Tám trong số 44 bản vá lỗi là dành cho PowerPoint. Gần 2 tháng nữa là kết thúc năm, chúng ta hãy chờ xem cộng đồng mạng còn phát hiện thêm những điểm thú vị gì từ các ứng dụng của Microsoft và hãng còn phải phát hành thêm bao nhiêu bản vá lỗi nữa.
Xuất hiện lỗ hổng zero-day mới ở PowerPoint
72
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tạo một website cho người mới bắt đầu
2 ngày -

Cách xóa khoảng trắng và lỗi xuống dòng trong Word
2 ngày 3 -

Những câu ca dao, tục ngữ, thành ngữ về thầy cô giáo ý nghĩa
2 ngày 4 -

Pick me là gì? Pick me girl, Pick me boy là gì?
2 ngày -

Cách sửa lỗi VCRUNTIME140_1.dll not found, is missing trong Windows
2 ngày 43 -

Chương trình dịch là gì?
2 ngày -

Mệnh đề GROUP BY trong SQL Server
2 ngày -

13 phần mềm họp trực tuyến, hội nghị trực tuyến tốt nhất
2 ngày -

Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
2 ngày 19 -

Che trở hay che chở đúng chính tả?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy