-
Thiết kế Quảng trường Đông Kinh Nghĩa Thục bị chê lạc hậu, đơn vị thiết kế lên tiếng
-
Tiết lộ hậu trường bom tấn gần 600 tỷ 'Mưa đỏ'
-
Có gì trong gia tài hơn 3.200 tỷ đồng của Tân Thủ tướng Thái Lan? 24 tấm bùa hộ mệnh trị giá 76 tỷ đồng hé lộ điều bất ngờ
-
Hơn 50 kênh mạng xã hội gỡ bỏ nội dung bịa đặt về Vingroup
-
Á hậu Việt lộ vòng 2 lùm lùm trên sàn catwalk có động thái đáng ngờ hậu biến mất bất thường
-
Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền
-
Hàng cháo dinh dưỡng nổi tiếng Hà Nội xin lỗi, ngừng bán sau video phát hiện dị vật nhựa hút hơn 11 triệu lượt xem
-
4 thực phẩm dễ trở thành "ổ chứa kim loại nặng" nhất
-
Hà Nội nói gì về Quảng trường Đông Kinh Nghĩa Thục với màn hình LED màu sắc quá nổi?
-
Học sinh phải học vào thứ 7: Sở GD-ĐT TP HCM lên tiếng
Công nghệ
11/04/2017 17:27Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
![]() |
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: “Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân”.
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Theo Kiến Văn (Thanh Niên Online)








- Khách sạn cao nhất Nepal bị thiêu rụi giữa làn sóng biểu tình lan rộng toàn quốc (10/09/25 23:46)
- 3 người đẹp bỏ Vbiz để làm dâu hào môn: Nhà chồng gia thế cực khủng, người cuối cùng hot đến mức khó tin! (10/09/25 23:17)
- Ông Nguyễn Tiến Thoả: Giá điện nên điều chỉnh định kỳ như giá xăng (10/09/25 23:09)
- Thiết kế Quảng trường Đông Kinh Nghĩa Thục bị chê lạc hậu, đơn vị thiết kế lên tiếng (10/09/25 22:50)
- Tiết lộ hậu trường bom tấn gần 600 tỷ 'Mưa đỏ' (10/09/25 22:40)
- Có gì trong gia tài hơn 3.200 tỷ đồng của Tân Thủ tướng Thái Lan? 24 tấm bùa hộ mệnh trị giá 76 tỷ đồng hé lộ điều bất ngờ (10/09/25 22:21)
- Điều tra vụ người đàn ông 42 tuổi tử vong trong bãi xe ở TP HCM (10/09/25 22:07)
- Vụ 2 anh em bị đánh khi làm việc tốt: Tạm giữ Trịnh Đình Luân và Trịnh Đình Long (10/09/25 21:45)
- Hơn 50 kênh mạng xã hội gỡ bỏ nội dung bịa đặt về Vingroup (10/09/25 21:30)
- Đằng sau vẻ hào nhoáng của iPhone 17, Apple đã cố tình giấu nhẹm một thứ đang “thua ê chề” trước Samsung? (10/09/25 21:17)




