Microsoft cho biết đang điều tra thêm về lỗ hổng bảo mật tệp tin Windows Help mới được phát hiện đồng thời cảnh báo mã độc tấn công lỗi này đã xuất hiện trên Internet.
Thực tế lỗi này đã được McAfee phát hiện và thông báo cho Microsoft từ ngày 11/4 cùng với 3 lỗi được xem là zero-day khác trong Office. Ngay sau đó Microsoft đã lên tiếng phủ nhận 3 lỗi zero-day đồng thời phát đi cảnh báo về lỗi Windows Help.
Lỗi tệp tên Windows Help thực chất là một lỗi bảo mật tràn bộ nhớ đệm. Lỗi này tồn tại trong Windows XP, Windows Server 2003, Windows NT và Windows 2000.
Hãng bảo mật Security Focus cho biết lỗi này phát sinh khi ứng dụng Help File Viewer không thể thực hiện kiểm tra biên bộ nhớ trước khi sao chép dữ liệu sang bộ nhớ đệm. Lỗi xảy ra nếu ứng dụng phải xử lý một tệp tin Windows Help độc hại.
"Nếu khai thác thành công lỗi bảo mật tin tặc có thể giành được quyền thực thi mã lệnh trên hệ thống mắc lỗi. Còn nếu không thành công thì chúng cũng gây ra một vụ tấn công từ chối dịch vụ," Security Focus cho biết.
Người phát ngôn của Microsoft khẳng định hãng đang điều tra thêm về lỗ hổng này đồng thời khẳng định từ trước đến nay Microsoft luôn xem tệp tin Windows Help là một chuẩn định dạng nguy hiểm tương tự "exe". Hãng khuyến cáo người dùng không nên mở những tệp tin này ra nếu chúng được gửi đến từ một nguồn không rõ ràng.
Phát biểu trên trang blog của mình, ông Hon Lau - một chuyên gia của Security Response Team của Symantec - cho biết hiện chưa có vụ tấn công nào nhắm mục tiêu vào lỗi Windows Help và phát tán rộng.
Tuy nhiên, ông Lau cũng cho biết hiện đã xuất hiện mã độc có tên Bloodhound.Exploit.135 có khả năng tấn công lỗi Windows Help. Mã độc này đã được phát tán trên mạng Internet.
Hoàng Dũng
Xuất hiện mã độc tấn công lỗi Windows Help
110
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

4 cách tạo trang bìa trong Google Docs rất đơn giản
Hôm qua -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
Hôm qua -

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
Hôm qua -

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
Hôm qua -

Hướng dẫn cách xem lực chiến Liên Quân Mobile
Hôm qua -

Cách bật tự động gửi ảnh HD trên Zalo
Hôm qua -

Hướng dẫn sửa nhanh lỗi "Inaccessible Boot Device" trên Windows
Hôm qua -

Cách lặp lại tiêu đề trong Excel rất đơn giản
Hôm qua 2 -

Cách đổi DNS trên điện thoại iPhone, Android
Hôm qua 2 -

Thủ thuật tiến hóa Eevee thành bất cứ loại Pokemon nào trong Pokémon Go
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy