Phát hiện mã độc có khả năng tự cài đặt ngay khi mở một bản Word

Lỗ hổng này chưa được vá và bạn nên hết sức cẩn trọng khi mở các tệp từ những nguồn “không đáng tin cậy”.

phat hien ma doc co kha nang tu cai dat ngay khi mo mot ban word

Các nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật khiến người dùng Microsoft Office bị nhiễm phần mềm độc hại.

Lỗi này vẫn chưa được khắc phục, và ảnh hưởng đến tất cả các phiên bản bộ sản phẩm Microsoft Office 2016 cho Windows 10.

Lỗ hổng được các nhà nghiên cứu của công ty McAfee tiết lộ, mặc dù các chuyên gia bảo mật tại FireEye nói rằng họ đã biết về lỗ hổng từ cách đây vài tuần song không muốn công khai bất kỳ chi tiết nào trước khi Microsoft xử lý được vấn đề.

FireEye giải thích trong một bài viết trên blog về cuộc tấn công này như sau: “Hacker sẽ gửi email kèm theo bản Word tới người dùng mục tiêu cùng với một đối tượng được nhúng OLE2link”

"Khi người dùng mở tài liệu này, winword.exe sẽ đưa ra một yêu cầu HTTP tới một máy chủ từ xa để truy hồi tệp tin .hta độc hại xuất hiện dưới dạng tệp giả mạo [Rich Text Format]. Microsoft [HTML Application] sẽ tải và chạy đoạn mã độc hại này".

Lỗi này liên quan đến tính năng Liên kết và Nhúng đối tượng của Microsoft Office (Microsoft Office’s Object Linking and Embedding) và McAfee nói rằng vụ tấn đầu tiên mà công ty bảo mật này có thể phát hiện là vào cuối tháng Giêng.

Microsoft dự kiến sẽ khắc phục sự cố trong tuần này bằng cách phát hành bản vá cập nhật bảo mật vào hôm nay (11/4).

Công ty cũng đang chuẩn bị giới thiệu Windows 10 Creators Update, tuy nhiên người dùng có thể lựa chọn tải bản cập nhật trước khi phát hành chính thức.

Hiện tại, McAfee đã cảnh báo người dùng Microsoft Office hết sức thận trọng khi mở các tệp từ những nguồn "không đáng tin cậy".

Công ty cũng nói rằng mã độc không thể vượt qua chế độ Protected View trong các ứng dụng Office, vì vậy người dùng nên kích hoạt tính năng này khi lỗi trên còn chưa được khắc phục.

Theo ICTNews

Đọc thêm

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Meta AI, một trong những nền tảng trí tuệ nhân tạo tiên tiến nhất, đã thu hút sự chú ý của người dùng toàn cầu ngay từ khi ra mắt. Tuy nhiên, giờ đây, người dùng tại Việt Nam mới có cơ hội trải nghiệm miễn phí những tính năng mạnh mẽ mà Meta AI mang lại.
Cách sử dụng máy chiếu an toàn

Cách sử dụng máy chiếu an toàn

Hiện nay, nhiều gia đình lựa chọn máy chiếu để phục vụ các mục đích giải trí thay cho tivi. Tuy nhiên, nhiều người vẫn còn lo lắng việc xem máy chiếu có hại mắt không.
Khắc phục lỗi iOS 18 hao pin siêu đơn giản

Khắc phục lỗi iOS 18 hao pin siêu đơn giản

iOS 18 phiên bản hệ điều hành mới nhất từ Apple, mang đến nhiều tính năng hấp dẫn và cải tiến vượt trội. Tuy nhiên, không ít người dùng đã phàn nàn về tình trạng hao pin nhanh chóng sau khi cập nhật lên iOS 18.
Cách xem lịch sử đăng nhập trên TikTok

Cách xem lịch sử đăng nhập trên TikTok

Kiểm tra lịch sử đăng nhập Tiktok giúp bạn nắm được thông tin về các thiết bị đã truy cập tài khoản, từ đó phát hiện kịp thời các hoạt động đáng ngờ hoặc trái phép.
Diễn tập thực chiến về an toàn thông tin

Diễn tập thực chiến về an toàn thông tin

Diễn tập thực chiến đã góp phần nâng cao năng lực ứng phó và khôi phục nhanh nhất khi xảy ra sự cố về hệ thống thông tin cho đội ngũ cán bộ chuyên trách công nghệ thông tin Hà Tĩnh.