-
Bị tông hỏng đuôi ô tô ngày Tết, cặp vợ chồng Quảng Ninh gây "bão" mạng vì hành động lạ -
Tử vi thứ 2 ngày 23/2/2026 của 12 con giáp: Khai xuân Dần hăng hái, Sửu có áp lực -
Khánh Thi lần đầu trải lòng về tin đồn "ghen tuông" khi xem Phan Hiển thăng hoa bên bạn nhảy -
Hành trình giành giật sự sống giữa đêm đen: Người đàn ông dũng cảm cứu 6 nạn nhân trong vụ chìm tàu kinh hoàng trên hồ Thác Bà -
Tình hình trật tự an toàn giao thông 9 ngày Tết Bính Ngọ 2026: Tai nạn giảm sâu nhưng vi phạm nồng độ cồn vẫn ở mức cao -
Tìm thấy nạn nhân cuối cùng vụ chìm tàu hồ Thác Bà, hé lộ kết quả test ma túy và giấy phép 2 lái tàu -
Nạn nhân vụ lật tàu hồ Thác Bà ám ảnh khoảnh khắc vợ con chìm dần, người thân nghẹn ngào vì hối hận -
Ngày cuối nghỉ Tết, hàng nghìn người đội mưa phùn đổ về Hà Nội -
Tìm thấy thêm 4 thi thể nạn nhân vụ chìm tàu ở hồ Thác Bà -
7 ô tô đâm nhau "dồn toa" trên cao tốc Phan Thiết - Dầu Giây, cửa ngõ TP.HCM tắc nghẽn ngày cuối nghỉ Tết
Công nghệ
12/04/2017 00:27Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
![]() |
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: “Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân”.
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Theo Kiến Văn (Thanh Niên Online)
- Tạm giữ người phụ nữ ép tài xế nộp tiền đỗ xe trái phép tại đền Bà Chúa Then (06:48)
- Nga cảnh báo sẽ nhắm vũ khí hạt nhân vào quốc gia NATO (06:38)
- Tuyển sinh đại học 2026: Siết điểm sàn, giới hạn nguyện vọng, giảm lợi thế IELTS (06:33)
- Mật vụ Mỹ bắn chết người xâm nhập khu nghỉ dưỡng của ông Trump (06:24)
- Arsenal áp đảo Tottenham ở derby Bắc London, Eze tỏa sáng rực rỡ (06:20)
- Tử vi thứ 2 ngày 23/2/2026 của 12 con giáp: Khai xuân Dần hăng hái, Sửu có áp lực (06:00)
- Bị tông hỏng đuôi ô tô ngày Tết, cặp vợ chồng Quảng Ninh gây "bão" mạng vì hành động lạ (22/02/26 23:27)
- Động thái bất ngờ của quán cà phê Noọng Ơi sau vụ cháy lớn đầu năm mới (22/02/26 23:21)
- Bắt khẩn cấp chủ quán cơm dùng xẻng truy đuổi du khách tại Vũng Tàu (22/02/26 23:11)
- Tìm thấy thi thể người cha trong vụ 3 cha con bị sóng cuốn mất tích tại Quảng Ngãi (22/02/26 22:34)
