-
Mẹ ngất lịm phát hiện 2 con nhỏ đuối nước gần nhà, hoàn cảnh thương tâm khiến ai cũng rơi nước mắt -
Sự thật sốc đằng sau bằng đại học không được công nhận: Lời xin lỗi "đau lòng" từ nhà trường -
Khẩn cấp tìm kiếm ông Hồ Văn Làng, đại biểu người có uy tín tỉnh Quảng Trị bị lạc tại Hà Nội -
Video: Lời hối lỗi muộn màng của kẻ đẩy Đại úy CSGT vào đầu xe tải -
Công an thông tin vụ tài xế ô tô chặn đầu xe, chửi bới và đe dọa khi xin vượt không được nhường -
Honda chính thức mở bán "vua côn tay" 150cc mới chất hơn Winner R, hạ đo ván Yamaha Exciter, giá mềm -
Đây là chiếc điện thoại OPPO giá hơn 8 triệu đáng mua nhất hiện nay, trang bị xịn ngang tầm Galaxy S25 -
Gia Lai: Danh tính kẻ ngáo đá đâm đại úy công an trọng thương, hé lộ nguồn cơn sự việc -
Hiệu trưởng đỗ Lexus chắn trước cổng trường lên tiếng nhận trách nhiệm, xin được rút kinh nghiệm -
Xiaomi giá rẻ cập bến Việt Nam: Pin 7.000mAh, chip "Rồng", RAM 16GB, tần số quét 144z, giá chỉ 5 triệu!
Công nghệ
12/04/2017 00:27Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
![]() |
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: “Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân”.
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Theo Kiến Văn (Thanh Niên Online)
- Đột kích “Bến Thượng Hải”, công an TP.HCM phơi bày hàng loạt vi phạm phía sau lớp vỏ bọc kín mít (51 phút trước)
- Cảnh báo sức khỏe: 4 loại cá phổ biến mà ngay cả người bán cá cũng hạn chế ăn (57 phút trước)
- Lỗi nghiêm trọng lại xảy ra ở SEA Games, VĐV Việt Nam nguy cơ không được công nhận kỷ lục (58 phút trước)
- Gia tăng lãi suất thẻ tín dụng, người tiêu dùng đối mặt nguy cơ rơi vào “bẫy nợ” (1 giờ trước)
- iPhone Air giảm giá nhanh nhất lịch sử Apple, mạnh như iPhone 17 Pro Max, giá rẻ như bèo (1 giờ trước)
- Sức hút từ nữ diễn viên đóng vai "gái đểu" gây tranh cãi nhất phim giờ vàng VTV (1 giờ trước)
- Chân dung kẻ vận hành website phát sóng trái phép gần 1.800 kênh truyền hình (1 giờ trước)
- Thiếu niên 13 tuổi tử vong sau khi ăn ba gói mì sống (1 giờ trước)
- Nhan sắc nổi bật của "Hoa khôi Audition" Việt Nam tại SEA Games 33 (1 giờ trước)
- Hà Nội chi trả bồi thường dự án ven hồ Gươm: Có hộ dân sắp nhận tới 400 tỷ đồng (1 giờ trước)
