Lỗ hổng này chưa được vá và bạn nên hết sức cẩn trọng khi mở các tệp từ những nguồn “không đáng tin cậy”.
Các nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật khiến người dùng Microsoft Office bị nhiễm phần mềm độc hại.
Lỗi này vẫn chưa được khắc phục, và ảnh hưởng đến tất cả các phiên bản bộ sản phẩm Microsoft Office 2016 cho Windows 10.
Lỗ hổng được các nhà nghiên cứu của công ty McAfee tiết lộ, mặc dù các chuyên gia bảo mật tại FireEye nói rằng họ đã biết về lỗ hổng từ cách đây vài tuần song không muốn công khai bất kỳ chi tiết nào trước khi Microsoft xử lý được vấn đề.
FireEye giải thích trong một bài viết trên blog về cuộc tấn công này như sau: “Hacker sẽ gửi email kèm theo bản Word tới người dùng mục tiêu cùng với một đối tượng được nhúng OLE2link”
"Khi người dùng mở tài liệu này, winword.exe sẽ đưa ra một yêu cầu HTTP tới một máy chủ từ xa để truy hồi tệp tin .hta độc hại xuất hiện dưới dạng tệp giả mạo [Rich Text Format]. Microsoft [HTML Application] sẽ tải và chạy đoạn mã độc hại này".
Lỗi này liên quan đến tính năng Liên kết và Nhúng đối tượng của Microsoft Office (Microsoft Office’s Object Linking and Embedding) và McAfee nói rằng vụ tấn đầu tiên mà công ty bảo mật này có thể phát hiện là vào cuối tháng Giêng.
Microsoft dự kiến sẽ khắc phục sự cố trong tuần này bằng cách phát hành bản vá cập nhật bảo mật vào hôm nay (11/4).
Công ty cũng đang chuẩn bị giới thiệu Windows 10 Creators Update, tuy nhiên người dùng có thể lựa chọn tải bản cập nhật trước khi phát hành chính thức.
Hiện tại, McAfee đã cảnh báo người dùng Microsoft Office hết sức thận trọng khi mở các tệp từ những nguồn "không đáng tin cậy".
Công ty cũng nói rằng mã độc không thể vượt qua chế độ Protected View trong các ứng dụng Office, vì vậy người dùng nên kích hoạt tính năng này khi lỗi trên còn chưa được khắc phục.
Lần đầu tiên sau khi mạng 5G chính thức được thương mại hóa tại Việt Nam, một sự kiện - hội thảo chuyên sâu bàn về các xu hướng công nghệ 5G, AI, Cloud, IoT sẽ được tổ chức tại TP. Hồ Chí Minh.
Meta AI, một trong những nền tảng trí tuệ nhân tạo tiên tiến nhất, đã thu hút sự chú ý của người dùng toàn cầu ngay từ khi ra mắt. Tuy nhiên, giờ đây, người dùng tại Việt Nam mới có cơ hội trải nghiệm miễn phí những tính năng mạnh mẽ mà Meta AI mang lại.
Hiện nay, nhiều gia đình lựa chọn máy chiếu để phục vụ các mục đích giải trí thay cho tivi. Tuy nhiên, nhiều người vẫn còn lo lắng việc xem máy chiếu có hại mắt không.
iOS 18 phiên bản hệ điều hành mới nhất từ Apple, mang đến nhiều tính năng hấp dẫn và cải tiến vượt trội. Tuy nhiên, không ít người dùng đã phàn nàn về tình trạng hao pin nhanh chóng sau khi cập nhật lên iOS 18.
Việc sở hữu chiếc sạc dự phòng chất lượng là điều cần thiết để đảm bảo các thiết bị của bạn luôn sẵn sàng hoạt động, đặc biệt là khi di chuyển hoặc trong những tình huống mất điện.
Một trong nhiều mối đe dọa phổ biến hiện nay là bị theo dõi qua thiết bị điện tử. Vậy làm sao để phát hiện được điều này để bảo vệ sự an toàn và quyền riêng tư của bạn?
Điện thoại của bạn cực kỳ bẩn. Không phải chỉ bẩn theo nghĩa bám mồ hôi và dấu vân tay, mà nó còn chứa cả các mầm bệnh vô hình dưới mắt người nhưng vô cùng nguy hiểm.
Khi bạn gọi điện thoại hay video call trên ứng dụng Zalo, bạn sẽ gặp tình huống như âm thanh giật lag... Vậy cần làm gì để khắc phục các hiện tượng này?
Theo quy định mới ban hành, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Kiểm tra lịch sử đăng nhập Tiktok giúp bạn nắm được thông tin về các thiết bị đã truy cập tài khoản, từ đó phát hiện kịp thời các hoạt động đáng ngờ hoặc trái phép.
Người dùng tại Việt Nam có thể sẽ bị khóa tạm thời hoặc vĩnh viễn tài khoản mạng xã hội nếu vi phạm các quy định được nêu trong Nghị định 147/2024/NĐ-CP.
Diễn tập thực chiến đã góp phần nâng cao năng lực ứng phó và khôi phục nhanh nhất khi xảy ra sự cố về hệ thống thông tin cho đội ngũ cán bộ chuyên trách công nghệ thông tin Hà Tĩnh.
Đội ngũ cán bộ chuyên trách công nghệ thông tin ở Hà Tĩnh được chuyên gia Tập đoàn VNPT cập nhật các giải pháp hữu hiệu để phòng chống tấn công mạng, xử lý sự cố an ninh mạng.