-
Góc khuất hôn nhân: Chồng "say nắng" mẹ đơn thân bán cơm vì thèm một bữa ăn gia đình đúng nghĩa -
Á hậu Vũ Thúy Quỳnh lên tiếng về tin đồn mang thai với bạn trai thiếu gia -
Mạnh tay chống thất thu thuế: Đề xuất thưởng tới 10 triệu đồng cho người dân tố giác bán hàng không lập hóa đơn -
Cái kết đắng của người đàn bà bỏ chồng chạy theo phù hoa và 7 từ "xé lòng" của con trai trong ngày tái hôn -
Doanh nghiệp xăng dầu bị rà soát, dữ liệu bán hàng xuất hiện chênh lệch, cơ quan thuế yêu cầu kiểm tra diện rộng -
Giá vàng hôm nay: Rơi thẳng đứng từ đầu phiên, 2 loại giảm 1,4 triệu đồng/lượng, nên mua hay bán? -
Hơn 30 năm gọi mẹ kế là "mẹ": Câu chuyện đầy xúc động của chàng trai Hưng Yên -
Chuyện tình của các hoa hậu, á hậu đình đám: Từ mối tình học trò 9 năm đến những "cực phẩm" xuyên quốc gia -
Màn "thoát xác" ngoạn mục của ái nữ hào môn và cái kết đắng cho gia đình chồng cũ cạn tình -
Đã tìm ra tài xế bỏ xe, lao qua dải phân cách cứu bé gái 1 tuổi, có bị xử phạt vì dừng xe giữa đường?
Công nghệ
12/04/2017 00:27Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
![]() |
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: “Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân”.
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Theo Kiến Văn (Thanh Niên Online)
- Tin đồn bắt cóc trẻ em ở Đà Nẵng gây xôn xao, lộ nhiều dấu hiệu bất thường (1 giờ trước)
- Kịch bản ngừng bắn 45 ngày: Liệu Mỹ và Iran có thể hạ nhiệt cuộc xung đột tỷ đô? (1 giờ trước)
- Bị nhận xét “ngoài đời khác trên mạng”, người có EQ cao phản ứng thế nào? (2 giờ trước)
- Kết quả bốc thăm bán kết Cúp FA bị nghi dàn xếp (2 giờ trước)
- Lọ Lem nhà MC Quyền Linh đón tuổi 20: Lời chúc xúc động của người cha và nhan sắc gây bão mạng xã hội (2 giờ trước)
- Chủ tịch Quốc hội Trần Thanh Mẫn tái đắc cử (2 giờ trước)
- Góc khuất hôn nhân: Chồng "say nắng" mẹ đơn thân bán cơm vì thèm một bữa ăn gia đình đúng nghĩa (2 giờ trước)
- Thảm kịch kinh hoàng tại trạm thu phí Colombia: Xe đầu kéo mất phanh khiến 26 người thương vong (2 giờ trước)
- Á hậu Vũ Thúy Quỳnh lên tiếng về tin đồn mang thai với bạn trai thiếu gia (2 giờ trước)
- Hành động khó hiểu của người đàn ông vượt đường sắt ngay trước mũi tàu, thêm tình tiết khó chấp nhận (2 giờ trước)
