-
Tranh cãi tạo hình "Nữ thần Khai phóng", chủ đầu tư khẩn cấp dừng thi công -
Hà Nội xây dựng Nhà hát Thành phố 2.000 tỷ đồng tại Công viên Võ Thị Sáu -
Quyết sách mới cho giáo dục: Tổng Bí thư, Chủ tịch nước yêu cầu kiểm soát chặt chi phí trường học -
Lào Cai: Bắn chết người rồi tự sát bất thành vì mâu thuẫn cá nhân -
Phẫn nộ clip chủ quán cầm vòi xịt nước đuổi khách của tiệm đối diện ở Cửa Lò -
Clip nhóm nhân viên du lịch Phú Quốc trúng độc đắc xổ số miền Nam gây "bão" mạng -
Công an thông tin vụ cô gái bị siết cổ, sàm sỡ ngay trước cửa nhà, nạn nhân kể lại giây phút đối mặt với 2 đối tượng -
Hà Nội sắp lấy ý kiến người dân về Quy hoạch phân khu sông Hồng và Trục đại lộ cảnh quan -
Mưa lớn gây sạt lở, ngập úng nhiều nơi ở Cao Bằng, thủy điện phát thông báo xả lũ khẩn -
Gia đình hé lộ quá khứ ngỡ ngàng của người đàn ông ăn hải sản 16 triệu rồi "bùng" ở Phú Thọ
Công nghệ
12/04/2017 00:27Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
![]() |
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: “Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân”.
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Theo Kiến Văn (Thanh Niên Online)
- Ngày mai miền Bắc có mưa to đến rất to (26/06/26 22:51)
- Con gái dùng AI tạo ảnh cá sấu, mẹ bị phạt 7,5 triệu đồng (26/06/26 22:30)
- Cháy rừng ở Quảng Trị, hàng trăm người nỗ lực dập lửa (26/06/26 22:10)
- Cựu đệ nhất phu nhân Hàn Quốc bị kết án 7 năm tù (26/06/26 21:55)
- "Vua bán tải" hoàn toàn mới sắp ra mắt: Công nghệ hybrid, thách thức Ford Ranger và Toyota Hilux (26/06/26 21:40)
- Xuất hiện trận đấu "đội nào thắng sẽ cực kỳ bất lợi" ở World Cup (26/06/26 21:25)
- Mẹ U70 và con gái 40 tuổi mua ma túy về cùng phê pha, lời thú nhận trước công an gây bất ngờ (26/06/26 21:15)
- Cô gái bị shipper giật tóc, đánh giữa đường kể lại nguồn cơn, công bố tin nhắn trước vụ hành hung (26/06/26 21:08)
- Diễn biến mới vụ gã đàn ông xô người phụ nữ ngã bất tỉnh phải cấp cứu: Cả hai không hề quen biết (26/06/26 20:55)
- Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục" (26/06/26 20:41)
