Hacker lợi dụng lỗ hổng đã được vá từ nhiều năm trước trong Microsoft Office để phá đám doanh nghiệp

Đây là lời nhắc nhở rằng chúng ta phải luôn cập nhật các phần mềm đang sử dụng lên phiên bản mới nhất để hạn chế nguy cơ về an ninh mạng.

Dù các công ty phần mềm luôn định kỳ công bố các bản vá nhằm ngăn chặn tình trạng hacker lợi dụng các lỗ hổng tiềm ẩn, khách hàng lại thường xuyên quên cài đặt chúng, và có vẻ như bọn tội phạm mạng nắm rõ điều này.

Menlo Labs gần đây phát hiện ra một loạt các cuộc tấn công trong đó tội phạm mạng liên tục khai thác một lỗ hổng bảo đã cũ trong Microsoft Office , với mã hiệu CVE-2017-11882, mặc cho sự thật là nó đã được vá từ hơn hai năm trước. Những cuộc tấn công này nhắm vào các doanh nghiệp trong ngành bất động sản, giải trí, và ngân hàng tại Hong Kong và Bắc Mỹ.

Lỗ hổng được sử dụng trong các vụ tấn công tồn tại bên trong ứng dụng Equation Editor thuộc bộ Office của Microsoft, vốn là ứng dụng cho phép người dùng nhúng các phương trình hay các công thức toán học vào bất kỳ tài liệu Office nào.

Theo một báo cáo gần đây nhất từ FBI , CVE-2017-11882 là một trong 10 lỗ hổng thường xuyên bị khai thác nhất bởi tội phạm mạng.

Cuộc tấn công đầu tiên mà Menlo Labs ghi nhận là sử dụng một tập tin RTF để kích hoạt CVE-2017-11882 trong Microsoft Office . Nếu người dùng mở tài liệu Word tải về từ website loginto.me, lỗ hổng sẽ được kích hoạt dưới dạng một yêu cầu HTTP đến một website bit.ly. Website bit.ly này sau đó sẽ chuyển hướng sang website Femto uploader và tải về một tập tin thực thi. Một khi tập tin thực thi này được ở ra trên máy tính người dùng, nó sẽ gửi một yêu cầu HTTP khác đến website paste.ee, nơi “kiện hàng” độc hại của kẻ tấn công được tải về. “Kiện hàng” này chứa trojan truy cập từ xa NetWire (RAT) vốn được lợi dụng để đánh cắp danh tính và dữ liệu thẻ thanh toán của người dùng.

Hacker lợi dụng lỗ hổng đã được vá từ nhiều năm trước trong Microsoft Office để phá đám doanh nghiệp - Hình 1

Cuộc tấn công thứ hai mà Menlo Labs phát hiện ra xuất phát từ dropsend.com – một website chia sẻ tập tin phổ biến. Website này được dùng để chứa một tập tin Microsoft Excel độc hại mà khi mở ra sẽ gửi một yêu cầu HTTP để tải về malware Agent Tesla. Agent Tesla là một RAT có khả năng đánh cắp danh tính, chụp ảnh màn hình, và tải về các tập tin khác.

Video đang HOT

Cuộc tấn công cuối cùng khai thác CVE-2017-11882 là thông qua một tập tin có tên chứa từ “Authorization” (xác thực) lưu trữ trên OneDrive. Khi người dùng mở tập tin Excel độc hại này, nó sẽ tải về và thực thi một tập tin chứa RAT Houdini hoặc H-Worm.

Trong bài blog của mình, Giám đốc nghiên cứu bảo mạt tại Mento Labs, Vinay Pidathala, cung cấp thêm thông tin về phát hiện này:

Việc CVE-2017-11882 được tiếp tục khai thác cho thấy độ tin cậy của nó, và rằng vẫn có nhiều công ty đang sử dụng phần mềm lỗi thời. Vá các ứng dụng và hệ điều hành để bảo vệ họ trước các vấn đề bảo mật là điều tối quan trọng, nhưng việc thiếu hụt các chuyên gia an ninh mạng kết hợp với môi trường kinh doanh luôn thay đổi khiến các doanh nghiệp gặp khó khăn khi triển khai quy trình quản lý các bản vá phần mềm “.

Nhờ Teams, cổ phiếu Microsoft tăng vọt

Cổ phiếu Microsoft tăng vọt trong bối nhiều cảnh doanh nghiệp tìm kiếm giải pháp an toàn cho các cuộc họp trực tuyến.

Nhờ Teams, cổ phiếu Microsoft tăng vọt - Hình 1

Ảnh: Investor Place

"Việc sử dụng Microsoft Teams ở cấp độ doanh nghiệp thực sự có hiệu quả", một nhóm các nhà đầu tư lớn nói với CNBC.

"Tôi cho rằng một trong những lý do khiến cổ phiếu của Microsoft tăng vọt là do họ đã hoạt động rất tốt."

Cổ phiếu của Microsoft đã tăng 3% lên 177 USD vào hôm thứ Năm nhưng vẫn giảm khoảng 7% so với mức cao nhất vào tháng 2 và tăng 12,2% trong khoảng thời gian từ đầu năm cho đến nay. Ngược lại, chỉ số S&P 500 đã giảm khoảng 13% trong năm 2020.

Nhờ Teams, cổ phiếu Microsoft tăng vọt - Hình 2

Ảnh: Microsoft

Microsoft Teams là nền tảng nhắn tin dành cho các nhóm doanh nghiệp được Microsoft ra mắt vào năm 2017. Microsoft Teams hỗ trợ tạo phòng họp hay nhắn tin trực tiếp và cả trò chuyện âm thanh cũng như video, người dùng cũng có thể gửi kèm tệp với nền tảng này. Dịch vụ tích hợp với bộ Office 365 cho thuê của công ty, bao gồm bộ Microsoft Office, Skype và các tính năng mở rộng mà có thể tích hợp với các sản phẩm không phải của Microsoft.

Cổ phiếu Microsoft có dấu hiệu tăng trưởng khi mà các doanh nghiệp tìm muốn tìm kiếm một ứng dụng họp trực tuyến an toàn trong bối cảnh đại dịch Covid-19, chủ một công ty an ninh mạng, ông Robert Herjavec cho biết vào hôm thứ Năm.

Herjavec, nhà sáng lập và CEO của công ty an ninh mạng Herjavec Group cho biết thời gian gần đây, công ty của ông đã chuyển sang Teams của Microsoft như một giải pháp giải quyết vấn đề làm việc tại nhà để đối phó trong bối cảnh đại dịch Covid-19 bùng phát đã làm thay đổi cách thức các doanh nghiệp hoạt động.

"Lúc đầu, chúng tôi muốn sử dụng Zoom vì hầu hết các khách hàng của chúng tôi đều sử dụng ứng dụng này nhưng tôi phải nói bạn rằng khả năng bảo mật của Zoom rất kém", ông Herjavec nói.

Số lượng người dùng ứng dụng họp trực tuyến Zoom đã tăng đáng kể khi mọi người buộc phải làm việc tại nhà để ngăn chặn sự lây lan của Covid-19.

Nhờ Teams, cổ phiếu Microsoft tăng vọt - Hình 3

Nhiều lỗ hổng bảo mật trên ứng dụng họp trực tuyến Zoom đã bị người dùng phơi bày.

Mặc dù mục tiêu ban đầu của ứng dụng là nhắm vào các doanh nghiệp nhưng thực tế, mọi người đã dùng Zoom theo những cách rất khác nhau như học trực tuyến, các bữa tiêc thậm chí là một số sự kiện tôn giáo.

Nhưng lượng người dùng tăng chóng mặt đã khiến Zoom "không kịp trở tay", mối lo ngại về quyền riêng tư, bảo mật cũng tăng theo. Công ty này đã lên tiếng xin lỗi và hứa sẽ sửa chữa lại các lỗ hổng bảo mật trên nền tảng.

Ông Herjavec đã nói với CNBC rằng công ty của ông, nơi cung cấp các dịch vụ và sản phẩm an ninh mạng cho doanh nghiệp đã chứng kiến sự gia tăng của các vụ vi phạm an ninh mạng. Ông cho biết đại dịch đã tạo ra "thời kỳ hoàng kim cho các tin tặc".

Ngoài Teams, một số công ty khác lại tìm đến Webex, một dịch vụ họp trực tuyến thuộc sở hữu của Cisco.

Ý kiến của Herjavec được đưa ra ngay sau khi Verizon tuyên bố mua lại BlueJeans, một nền tảng họp trực tuyến khác.

Việc ngày càng có nhiều sử dụng các dịch vụ này có thể sẽ còn kéo dài bởi cuộc khủng hoảng Covid-19 vẫn chưa có dấu hiệu hạ nhiệt, ông Herjavec nêu quan điểm.

"Các cuộc họp với khách hàng sẽ thay đổi mãi mãi. Trong quá khứ, tôi chưa bao giờ nghĩ đến việc tôi có thể dùng Zoom hay Teams để để nói chuyện với CEO của một công ty mà tôi đang cố gắng bán sản phẩm hoặc dịch vụ cho họ." ông nói. "Trong tương lai, tôi không nghĩ rằng khách hàng của tôi sẽ muốn tôi đến gặp họ."

Thanh Ngọc

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

"Bố già AI" dự đoán công việc sẽ bị trí tuệ nhân tạo thay thế trong 2 năm"Bố già AI" dự đoán công việc sẽ bị trí tuệ nhân tạo thay thế trong 2 năm
19:55:15 06/08/2025
Danh sách các mẫu điện thoại Samsung được thử nghiệm One UI 8Danh sách các mẫu điện thoại Samsung được thử nghiệm One UI 8
10:10:36 06/08/2025
Robot bảo trì đường sắt cao tốc tại Trung QuốcRobot bảo trì đường sắt cao tốc tại Trung Quốc
10:15:11 06/08/2025
Nhiều người dùng iPhone than phiền sau khi cập nhật iOS 18.6Nhiều người dùng iPhone than phiền sau khi cập nhật iOS 18.6
10:15:45 06/08/2025
Chính phủ Mỹ được sử dụng phiên bản ChatGPT Enterprise giá 1 USDChính phủ Mỹ được sử dụng phiên bản ChatGPT Enterprise giá 1 USD
08:01:59 07/08/2025
AI thực chiến: Đưa trí tuệ nhân tạo đến gần hơn với cuộc sốngAI thực chiến: Đưa trí tuệ nhân tạo đến gần hơn với cuộc sống
09:56:31 06/08/2025
Microsoft tiết lộ 40 công việc bị ảnh hưởng nhiều nhất bởi trí tuệ nhân tạoMicrosoft tiết lộ 40 công việc bị ảnh hưởng nhiều nhất bởi trí tuệ nhân tạo
12:38:01 07/08/2025
Chạy đua AI kiểu Big Tech: Có nên nhanh tới mức bỏ quên người dùng?Chạy đua AI kiểu Big Tech: Có nên nhanh tới mức bỏ quên người dùng?
10:08:04 06/08/2025

Tin đang nóng

Một nam diễn viên bị nghi ngờ là "tú ông", cầm đầu đường dây môi giới mại dâmMột nam diễn viên bị nghi ngờ là "tú ông", cầm đầu đường dây môi giới mại dâm
15:35:58 07/08/2025
Lộ bằng chứng dàn Em Xinh lũ lượt bị loạt, 1 nhân vật tiến đến Chung kết khiến netizen không phụcLộ bằng chứng dàn Em Xinh lũ lượt bị loạt, 1 nhân vật tiến đến Chung kết khiến netizen không phục
15:43:02 07/08/2025
Diễn viên Minh Béo gây sốc khi bán nước hoa mang tên mình hậu bê bốiDiễn viên Minh Béo gây sốc khi bán nước hoa mang tên mình hậu bê bối
15:18:23 07/08/2025
Triệu Lộ Tư vạch trần mặt tối ngành giải tríTriệu Lộ Tư vạch trần mặt tối ngành giải trí
14:35:19 07/08/2025
"Chàng rể quốc dân" bị tẩy chay vì gia đình vợ bị tố lừa đảo"Chàng rể quốc dân" bị tẩy chay vì gia đình vợ bị tố lừa đảo
14:52:28 07/08/2025
Phó giám đốc thuộc Ban Quản lý Khu kinh tế Quảng Ninh có nồng độ cồn khi gây tai nạnPhó giám đốc thuộc Ban Quản lý Khu kinh tế Quảng Ninh có nồng độ cồn khi gây tai nạn
14:54:29 07/08/2025
"Gã lăng nhăng khét tiếng" Phùng Thiệu Phong im lặng trước những tin đồn tình cảm"Gã lăng nhăng khét tiếng" Phùng Thiệu Phong im lặng trước những tin đồn tình cảm
15:28:47 07/08/2025
Xe SH Mode giảm giá mạnh tay, rẻ bất ngờ khiến Vision và Lead "lép vế"Xe SH Mode giảm giá mạnh tay, rẻ bất ngờ khiến Vision và Lead "lép vế"
13:54:52 07/08/2025

Tin mới nhất

Trí tuệ nhân tạo: Google đầu tư 1 tỷ USD vào AI trong giáo dục đại học tại Mỹ

Trí tuệ nhân tạo: Google đầu tư 1 tỷ USD vào AI trong giáo dục đại học tại Mỹ

14:34:19 07/08/2025
Dù AI mở ra nhiều cơ hội, giới học thuật vẫn còn không ít băn khoăn. Các nghiên cứu gần đây cảnh báo AI có thể bị lạm dụng trong gian lận học tập, ảnh hưởng đến khả năng tư duy phản biện và làm lu mờ vai trò của giảng viên.
ChatGPT thay đổi, không còn 'tám chuyện' với người dùng

ChatGPT thay đổi, không còn 'tám chuyện' với người dùng

11:39:24 07/08/2025
Trong khi nhiều nền tảng theo đuổi sự chú ý của người dùng, thường bằng cách tích hợp các tính năng gây nghiện, OpenAI cho biết họ tập trung vào việc xây dựng một trợ lý thực sự hữu ích, tôn trọng thời gian của bạn.
Không nhân viên nào nhớ hết 5.000 sản phẩm thể thao - AI đang thay họ bán hàng

Không nhân viên nào nhớ hết 5.000 sản phẩm thể thao - AI đang thay họ bán hàng

11:36:31 07/08/2025
Một website với hơn 5.000 mã sản phẩm (SKU), mỗi ngày tiếp cận hàng nghìn lượt truy cập. Câu hỏi đặt ra: cần bao nhiêu nhân sự để đảm bảo rằng mọi khách hàng đều được tư vấn đúng - và chốt đơn?
Cách khắc phục lỗi iOS 26 nóng máy hiệu quả

Cách khắc phục lỗi iOS 26 nóng máy hiệu quả

11:35:44 07/08/2025
Apple đã chính thức ra mắt iOS 26 với hàng loạt cải tiến hấp dẫn. Tuy nhiên, một số người dùng đã nhanh chóng phát hiện lỗi iOS 26 nóng máy, khiến quá trình sử dụng trở nên bất tiện.
ClaimPKG - Công nghệ AI Việt nâng cấp kiểm chứng thông tin lên chuẩn mới

ClaimPKG - Công nghệ AI Việt nâng cấp kiểm chứng thông tin lên chuẩn mới

09:40:52 05/08/2025
Viettel AI là đơn vị trực thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel), tiên phong làm chủ và phát triển các sản phẩm, dịch vụ thuộc lĩnh vực AI, Big Data, Robotics và Digital Twin.
Gama AI - tăng tốc công việc, bứt phá ý tưởng

Gama AI - tăng tốc công việc, bứt phá ý tưởng

09:24:44 05/08/2025
Với các tính năng nổi bật, khả năng tích hợp linh hoạt, và chi phí vừa phải, Gama AI đang trở thành công cụ không thể thiếu cho cá nhân cũng như tổ chức trong kỷ nguyên chuyển đổi số.
OpenAI 'xem lén' đối thủ nhưng bị phát hiện

OpenAI 'xem lén' đối thủ nhưng bị phát hiện

09:17:19 05/08/2025
Tuy nhiên, hành vi này đã vi phạm điều khoản dịch vụ thương mại của Anthropic, trong đó nêu rõ các công ty không được sử dụng Claude để phát triển sản phẩm AI cạnh tranh, trừ khi được Anthropic cho phép.
Quét não người dùng Chat GPT, phát hiện điều không ai ngờ tới

Quét não người dùng Chat GPT, phát hiện điều không ai ngờ tới

08:06:00 05/08/2025
Một nghiên cứu mới đây cho thấy việc sử dụng ChatGPT quá thường xuyên có thể khiến não bộ hoạt động kém hiệu quả hơn, đặc biệt trong các nhiệm vụ đòi hỏi tư duy phức tạp như viết luận hoặc phân tích.
Cập nhật iOS 18.6, người dùng iPhone than phiền nóng máy, hao pin

Cập nhật iOS 18.6, người dùng iPhone than phiền nóng máy, hao pin

08:03:10 05/08/2025
Ngày 30/7, Apple đã phát hành bản cập nhật iOS 18.6 chính thức dành cho các thiết bị iPhone. Công ty cho biết phiên bản này tập trung vào việc khắc phục lỗi và tăng cường bảo mật cho thiết bị.
Công nghệ AI của người Việt 'gây sốt' với khả năng phát hiện tin giả

Công nghệ AI của người Việt 'gây sốt' với khả năng phát hiện tin giả

14:13:32 04/08/2025
Cụ thể, công cụ này đạt độ chính xác cao hơn tới 12% so với các phương pháp hiện hành, dựa trên kết quả thử nghiệm với FactKG, bộ dữ liệu chuẩn trong lĩnh vực kiểm chứng thông tin.
Công nghệ AI mới của Google được thử thách với văn bản 2.000 năm tuổi

Công nghệ AI mới của Google được thử thách với văn bản 2.000 năm tuổi

14:05:47 04/08/2025
Theo BGR, lịch sử nhân loại giống như một bức tranh khổng lồ còn thiếu nhiều mảnh ghép do các văn bản cổ bị hư hại theo thời gian.
Samsung sắp cung cấp bộ sạc đi kèm điện thoại Galaxy?

Samsung sắp cung cấp bộ sạc đi kèm điện thoại Galaxy?

14:01:08 04/08/2025
Năm 2021, Samsung thông báo các mẫu điện thoại Galaxy sẽ không còn đi kèm bộ sạc trong hộp, bắt đầu với dòng Galaxy S21. Quyết định này nhằm giảm thiểu rác thải điện tử và tình trạng dư thừa các phụ kiện như tai nghe và bộ sạc.

Có thể bạn quan tâm

Loại virus ẩn mình nhiều năm, phát bệnh là mất mạng

Loại virus ẩn mình nhiều năm, phát bệnh là mất mạng

Sức khỏe

19:04:16 07/08/2025
Virus dại có thể ủ bệnh trong thời gian dài mà không biểu hiện triệu chứng. Một khi phát bệnh, người nhiễm thường rơi vào tình trạng nguy kịch và rất khó qua khỏi.
Á hậu Chế Nguyễn Quỳnh Châu lấy chồng gia thế khủng

Á hậu Chế Nguyễn Quỳnh Châu lấy chồng gia thế khủng

Sao việt

18:50:09 07/08/2025
Chế Nguyễn Quỳnh Châu và bạn trai doanh nhân Phát Nguyễn dường như đang tiến những bước chắc chắn đến cột mốc hạnh phúc nhất đời người.
Hot nhất Weibo: Hot girl tai tiếng ẩn ý sinh công chúa cho Huỳnh Hiểu Minh, bỏ luôn con cho mẹ bạn trai nuôi dưỡng?

Hot nhất Weibo: Hot girl tai tiếng ẩn ý sinh công chúa cho Huỳnh Hiểu Minh, bỏ luôn con cho mẹ bạn trai nuôi dưỡng?

Sao châu á

18:46:40 07/08/2025
Dù không có lời nào đề cập đến Huỳnh Hiểu Minh, nhưng lời của hot girl này được cho là ẩn ý ám chỉ đã sinh con cho tài tử.
Trao vương miện cho màn ứng xử của Diệu Nhi tại Sao Nhập Ngũ: "Khi Tổ Quốc gọi thì không có thời gian hỏi chồng"

Trao vương miện cho màn ứng xử của Diệu Nhi tại Sao Nhập Ngũ: "Khi Tổ Quốc gọi thì không có thời gian hỏi chồng"

Tv show

18:41:42 07/08/2025
Tối 6/8, tập đầu tiên của Sao Nhập Ngũ lên sóng, với số lượng dàn sao tham gia cực khủng năm nay, chương trình nhanh chóng thu hút sự chú ý của khán giả.
Bạn gái Ronaldo gây sốc với bộ váy táo bạo, lộ nửa vòng 3 giống Lisa (BLACKPINK), hút 3 triệu "tim"

Bạn gái Ronaldo gây sốc với bộ váy táo bạo, lộ nửa vòng 3 giống Lisa (BLACKPINK), hút 3 triệu "tim"

Sao thể thao

18:07:35 07/08/2025
Georgina Rodriguez - bạn gái lâu năm của siêu sao bóng đá Cristiano Ronaldo - vừa khiến mạng xã hội bùng nổ với loạt ảnh tạo dáng đầy táo bạo trong bộ váy xinh đẹp
Khu chung cư bị người giao hàng 'cạch mặt' vì quy định phiền phức

Khu chung cư bị người giao hàng 'cạch mặt' vì quy định phiền phức

Netizen

18:03:29 07/08/2025
Một khu chung cư cao cấp ở Thượng Hải bị những shipper đồ ăn cạch mặt vì đưa ra quy định quá phiền phức. Đó là khu chung cư Nhân Hằng Công Viên Thế Kỷ (Phố Đông, Thượng Hải, Trung Quốc).
'Hạn bà chằn' ở TPHCM kết thúc, Biển Đông sắp đón vùng áp thấp mới

'Hạn bà chằn' ở TPHCM kết thúc, Biển Đông sắp đón vùng áp thấp mới

Tin nổi bật

18:01:54 07/08/2025
Đồng thời, Trung tâm Dự báo khí tượng thủy văn quốc gia cũng dự báo, chiều tối và đêm nay (7/8), ở khu vực Bắc Bộ có mưa rào và giông rải rác, cục bộ có nơi mưa to với lượng mưa 10-30mm, cục bộ có nơi trên 60mm.
Vướng vào 'địa ngục tâm linh', 3 đại gia bị vợ chồng thầy cúng lừa 20 tỷ đồng

Vướng vào 'địa ngục tâm linh', 3 đại gia bị vợ chồng thầy cúng lừa 20 tỷ đồng

Pháp luật

17:56:03 07/08/2025
Để lừa đảo chiếm đoạt tài sản của ông L., bà Tuyết nói với ông này rằng mình đang chuẩn bị bán đá thiên thạch cho Công ty Wilsons với giá 3 tỷ USD/kg và cần tiền để chi phí đi làm các thủ tục, giấy tờ với các cơ quan ở Hà Nội để bán đượ...
Nam ca sĩ "nhặt được kho báu" giúp thoát kiếp flop, không cần top trending vẫn sở hữu bài hát viral nhất Vpop hiện nay

Nam ca sĩ "nhặt được kho báu" giúp thoát kiếp flop, không cần top trending vẫn sở hữu bài hát viral nhất Vpop hiện nay

Nhạc việt

17:42:29 07/08/2025
Ngày 17/7, Anh Tài STRONG Trọng Hiếu comeback với MV Kho Báu - nhạc phẩm có màu sắc hoàn toàn khác biệt so với anh trước đây.
Justin Bieber tung MV mới mà sao view flop thế này, quý tử giật trọn spotlight nhưng netizen tiếc đúng 1 điều

Justin Bieber tung MV mới mà sao view flop thế này, quý tử giật trọn spotlight nhưng netizen tiếc đúng 1 điều

Nhạc quốc tế

17:34:09 07/08/2025
Đêm khuya ngày 6/8, Justin Bieber, không một lời đánh tiếng, thả xích MV Yukon khiến người hâm mộ không khỏi bất ngờ.
Valorant Ksports Mastercup 2025: Mùa hè bùng nổ cho game thủ Việt

Valorant Ksports Mastercup 2025: Mùa hè bùng nổ cho game thủ Việt

Mọt game

17:26:51 07/08/2025
VALORANT là tựa game FPS chiến thuật 5v5 được phát triển bởi Riot Games – nhà phát hành đứng sau siêu phẩm Liên Minh Huyền Thoại