-
Tử vi 12 con giáp ngày 9/10/2026: Thân rủng rỉnh tiền bạc, Thìn dễ suy nghĩ quá nhiều -
Trường Giang - Nhã Phương sau gần 1 tháng ồn ào: Người im ắng, người vẫn xuất hiện -
Bộ Công an thông báo về đối tượng khủng bố Nguyễn Văn Đài -
Ô tô tiếp tục đua giảm giá trong tháng 10, nhiều xe rẻ hơn cả trăm triệu đồng -
Hai nhóm học sinh lớp 8 mang dao phay hẹn đánh nhau ở Hà Tĩnh -
Hiệu trưởng lên tiếng về khoản phí giữ xe 80.000 đồng bị cho là thu cả phụ huynh đi bộ -
Nam diễn viên Trại Buôn Người được vinh danh, trở thành Ủy viên Trung ương Hội LHTN Việt Nam -
Giá xăng tiếp tục tăng, xăng E10 lên hơn 28.200 đồng/lít -
31 năm chờ đợi, người mẹ chết lặng khi cuộc hành quyết kẻ giết con thất bại -
Đàm Vĩnh Hưng lần đầu nói về những đồn đoán quanh mối quan hệ với Hoài Lâm
Công nghệ
12/04/2017 00:27Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
![]() |
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: “Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân”.
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Theo Kiến Văn (Thanh Niên Online)
- Ca sĩ Hồ Văn Cường tuổi 23 chưa có mối tình nào, thay đổi sau loạt biến cố (06:36)
- Sau ngày 15/11, quỹ phụ huynh đã thu sẽ được xử lý thế nào? (06:29)
- Cảnh tan hoang sau vụ cháy của hàng bán xe máy ở Hà Nội, nhiều SH bị thiêu rụi (06:26)
- Tử vi 12 con giáp ngày 9/10/2026: Thân rủng rỉnh tiền bạc, Thìn dễ suy nghĩ quá nhiều (42 phút trước)
- Nghệ An phát công văn hỏa tốc: Xử lý nghiêm vi phạm pháp luật trong vụ hàng trăm học sinh nghỉ học (08/10/26 22:10)
- AIGS công bố kết quả kiểm định độc lập: 100% mẫu kim cương của PNJ là kim cương thiên nhiên (08/10/26 21:32)
- 5 lần liên tiếp về nhì, cổ động viên Thái Lan đòi Madam Pang từ chức Chủ tịch FAT (08/10/26 21:25)
- Sống sót hy hữu sau hai liều thuốc độc: Nữ tử tù Mỹ bắt đầu tập đi lại giữa tâm bão tranh cãi pháp lý (08/10/26 20:52)
- Bộ Giáo dục và Đào tạo: Nghiêm cấm trường học thu tiền chương trình tăng cường, chấm dứt cảnh chèn tiết liên kết vào chính khóa (08/10/26 20:37)
- Chuỗi kim cương Kimberly Diamond ở Cần Thơ đóng cửa tới hết năm, bị khách phản ánh về nguồn gốc sản phẩm (08/10/26 20:15)
