Lại đã có thêm một lỗi bảo mật nguy hiểm mới được phát hiện trong bộ ứng dụng Microsoft Office và đã bị tin tặc lợi dụng để tấn công người dùng.
Lỗi bảo mật nói trên chính thức được phát hiện và công bố trong ngày 12/7 vừa qua, tức là chỉ đúng một ngày sau khi Microsoft phát hành bản cập nhật bảo mật định kỳ hàng tháng.
Trong một bản tin cảnh báo phát hành hôm 12/7, các chuyên gia bảo mật của Symantec cho biết đó là một lỗi bảo mật chưa hề được biết đến trong ứng dụng Microsoft PowerPoint. Chính vì thế mà hiện vẫn chưa có bất kỳ một bản vá nào khắc phục được lỗi bảo mật nói trên.
Lỗi bảo mật này chỉ ảnh hưởng duy nhất đến bộ phần mềm ứng dụng Microsoft Office.
Microsoft, trong một tuyên bố gửi đi qua email ngày hôm qua (13/7), cho biết hiện hãng này đã tiến hành điều tra thêm về lỗi bảo mật này.
Microsoft đã nhận biết có những vụ tấn công được tiến hành bằng cách lợi dụng lỗi bảo mật đó, tuy nhiên đó chỉ là những vụ tấn có mục tiêu rất giới hạn. Để có thể khai thác thành công lỗi bảo mật này, kẻ tấn công phải lừa được người sử dụng mở ra một tệp tin PowerPoint độc hại.
Hãng bảo mật Symantec cho biết, cũng giống như lỗi bảo mật trong Excel, lỗi bảo mật trong PowerPoint có thể cho phép kẻ tấn công để đoạt toàn bộ quyền kiểm soát hệ thống bị mắc lỗi. "Nếu người sử dụng mở một tệp tin PowerPoint độc hại, lỗi bảo mật sẽ bị khai thác và kẻ tấn công đã thành công. Khai thác thành công lỗi bảo mật này sẽ đồng nghĩa với việc cho phép kẻ tấn công từ xa có thể thực thi các đoạn mã độc hại trên hệ thống của người dùng".
Microsoft cho biết hãng sẽ có những bước đi thích hợp để bảo vệ người dùng sau khi đã hoàn tất việc điều tra về lỗi bảo mật mới được phát hiện này. Có thể hãng sẽ phát hành một bản tin bảo mật cảnh báo người dùng hoặc phát hành một bản vá lỗi trong bản cập nhật bảo mật hàng tháng.
Cũng trong ngày hôm qua, Microsoft cho biết hiện vẫn còn hai lỗi bảo mật khác trong Excel chưa được vá và đã bị khai thác trong những vụ tấn công.
Hoàng Dũng
Thêm một nguy cơ mới với người dùng Office
59
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
3 ngày 4 -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
3 ngày 1 -

Tải font chữ Tiểu học, font chữ viết tay tiếng Việt và cài trên máy tính
5 ngày 5 -

6 cách xóa file vĩnh viễn trên Windows
4 ngày 5 -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
4 ngày 7 -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
4 ngày -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
4 ngày -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
4 ngày -

Cách tạo sticker tùy chỉnh trên Telegram
3 ngày -

Những câu chuyện về tình bạn hay và ý nghĩa
4 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download