Hacker lợi dụng lỗ hổng đã được vá từ nhiều năm trước trong Microsoft Office để phá đám doanh nghiệp

Theo dõi VGT trên

Đây là lời nhắc nhở rằng chúng ta phải luôn cập nhật các phần mềm đang sử dụng lên phiên bản mới nhất để hạn chế nguy cơ về an ninh mạng.

Dù các công ty phần mềm luôn định kỳ công bố các bản vá nhằm ngăn chặn tình trạng hacker lợi dụng các lỗ hổng tiềm ẩn, khách hàng lại thường xuyên quên cài đặt chúng, và có vẻ như bọn tội phạm mạng nắm rõ điều này.

Menlo Labs gần đây phát hiện ra một loạt các cuộc tấn công trong đó tội phạm mạng liên tục khai thác một lỗ hổng bảo đã cũ trong Microsoft Office, với mã hiệu CVE-2017-11882, mặc cho sự thật là nó đã được vá từ hơn hai năm trước. Những cuộc tấn công này nhắm vào các doanh nghiệp trong ngành bất động sản, giải trí, và ngân hàng tại Hong Kong và Bắc Mỹ.

Lỗ hổng được sử dụng trong các vụ tấn công tồn tại bên trong ứng dụng Equation Editor thuộc bộ Office của Microsoft, vốn là ứng dụng cho phép người dùng nhúng các phương trình hay các công thức toán học vào bất kỳ tài liệu Office nào.

Theo một báo cáo gần đây nhất từ FBI, CVE-2017-11882 là một trong 10 lỗ hổng thường xuyên bị khai thác nhất bởi tội phạm mạng.

Cuộc tấn công đầu tiên mà Menlo Labs ghi nhận là sử dụng một tập tin RTF để kích hoạt CVE-2017-11882 trong Microsoft Office. Nếu người dùng mở tài liệu Word tải về từ website loginto.me, lỗ hổng sẽ được kích hoạt dưới dạng một yêu cầu HTTP đến một website bit.ly. Website bit.ly này sau đó sẽ chuyển hướng sang website Femto uploader và tải về một tập tin thực thi. Một khi tập tin thực thi này được ở ra trên máy tính người dùng, nó sẽ gửi một yêu cầu HTTP khác đến website paste.ee, nơi “kiện hàng” độc hại của kẻ tấn công được tải về. “Kiện hàng” này chứa trojan truy cập từ xa NetWire (RAT) vốn được lợi dụng để đánh cắp danh tính và dữ liệu thẻ thanh toán của người dùng.

Hacker lợi dụng lỗ hổng đã được vá từ nhiều năm trước trong Microsoft Office để phá đám doanh nghiệp - Hình 1

Cuộc tấn công thứ hai mà Menlo Labs phát hiện ra xuất phát từ dropsend.com – một website chia sẻ tập tin phổ biến. Website này được dùng để chứa một tập tin Microsoft Excel độc hại mà khi mở ra sẽ gửi một yêu cầu HTTP để tải về malware Agent Tesla. Agent Tesla là một RAT có khả năng đánh cắp danh tính, chụp ảnh màn hình, và tải về các tập tin khác.

Video đang HOT

Cuộc tấn công cuối cùng khai thác CVE-2017-11882 là thông qua một tập tin có tên chứa từ “Authorization” (xác thực) lưu trữ trên OneDrive. Khi người dùng mở tập tin Excel độc hại này, nó sẽ tải về và thực thi một tập tin chứa RAT Houdini hoặc H-Worm.

Trong bài blog của mình, Giám đốc nghiên cứu bảo mạt tại Mento Labs, Vinay Pidathala, cung cấp thêm thông tin về phát hiện này:

Việc CVE-2017-11882 được tiếp tục khai thác cho thấy độ tin cậy của nó, và rằng vẫn có nhiều công ty đang sử dụng phần mềm lỗi thời. Vá các ứng dụng và hệ điều hành để bảo vệ họ trước các vấn đề bảo mật là điều tối quan trọng, nhưng việc thiếu hụt các chuyên gia an ninh mạng kết hợp với môi trường kinh doanh luôn thay đổi khiến các doanh nghiệp gặp khó khăn khi triển khai quy trình quản lý các bản vá phần mềm“.

Nhờ Teams, cổ phiếu Microsoft tăng vọt

Cổ phiếu Microsoft tăng vọt trong bối nhiều cảnh doanh nghiệp tìm kiếm giải pháp an toàn cho các cuộc họp trực tuyến.

Nhờ Teams, cổ phiếu Microsoft tăng vọt - Hình 1

Ảnh: Investor Place

"Việc sử dụng Microsoft Teams ở cấp độ doanh nghiệp thực sự có hiệu quả", một nhóm các nhà đầu tư lớn nói với CNBC.

"Tôi cho rằng một trong những lý do khiến cổ phiếu của Microsoft tăng vọt là do họ đã hoạt động rất tốt."

Cổ phiếu của Microsoft đã tăng 3% lên 177 USD vào hôm thứ Năm nhưng vẫn giảm khoảng 7% so với mức cao nhất vào tháng 2 và tăng 12,2% trong khoảng thời gian từ đầu năm cho đến nay. Ngược lại, chỉ số S&P 500 đã giảm khoảng 13% trong năm 2020.

Nhờ Teams, cổ phiếu Microsoft tăng vọt - Hình 2

Ảnh: Microsoft

Microsoft Teams là nền tảng nhắn tin dành cho các nhóm doanh nghiệp được Microsoft ra mắt vào năm 2017. Microsoft Teams hỗ trợ tạo phòng họp hay nhắn tin trực tiếp và cả trò chuyện âm thanh cũng như video, người dùng cũng có thể gửi kèm tệp với nền tảng này. Dịch vụ tích hợp với bộ Office 365 cho thuê của công ty, bao gồm bộ Microsoft Office, Skype và các tính năng mở rộng mà có thể tích hợp với các sản phẩm không phải của Microsoft.

Cổ phiếu Microsoft có dấu hiệu tăng trưởng khi mà các doanh nghiệp tìm muốn tìm kiếm một ứng dụng họp trực tuyến an toàn trong bối cảnh đại dịch Covid-19, chủ một công ty an ninh mạng, ông Robert Herjavec cho biết vào hôm thứ Năm.

Herjavec, nhà sáng lập và CEO của công ty an ninh mạng Herjavec Group cho biết thời gian gần đây, công ty của ông đã chuyển sang Teams của Microsoft như một giải pháp giải quyết vấn đề làm việc tại nhà để đối phó trong bối cảnh đại dịch Covid-19 bùng phát đã làm thay đổi cách thức các doanh nghiệp hoạt động.

"Lúc đầu, chúng tôi muốn sử dụng Zoom vì hầu hết các khách hàng của chúng tôi đều sử dụng ứng dụng này nhưng tôi phải nói bạn rằng khả năng bảo mật của Zoom rất kém", ông Herjavec nói.

Số lượng người dùng ứng dụng họp trực tuyến Zoom đã tăng đáng kể khi mọi người buộc phải làm việc tại nhà để ngăn chặn sự lây lan của Covid-19.

Nhờ Teams, cổ phiếu Microsoft tăng vọt - Hình 3

Nhiều lỗ hổng bảo mật trên ứng dụng họp trực tuyến Zoom đã bị người dùng phơi bày.

Mặc dù mục tiêu ban đầu của ứng dụng là nhắm vào các doanh nghiệp nhưng thực tế, mọi người đã dùng Zoom theo những cách rất khác nhau như học trực tuyến, các bữa tiêc thậm chí là một số sự kiện tôn giáo.

Nhưng lượng người dùng tăng chóng mặt đã khiến Zoom "không kịp trở tay", mối lo ngại về quyền riêng tư, bảo mật cũng tăng theo. Công ty này đã lên tiếng xin lỗi và hứa sẽ sửa chữa lại các lỗ hổng bảo mật trên nền tảng.

Ông Herjavec đã nói với CNBC rằng công ty của ông, nơi cung cấp các dịch vụ và sản phẩm an ninh mạng cho doanh nghiệp đã chứng kiến sự gia tăng của các vụ vi phạm an ninh mạng. Ông cho biết đại dịch đã tạo ra "thời kỳ hoàng kim cho các tin tặc".

Ngoài Teams, một số công ty khác lại tìm đến Webex, một dịch vụ họp trực tuyến thuộc sở hữu của Cisco.

Ý kiến của Herjavec được đưa ra ngay sau khi Verizon tuyên bố mua lại BlueJeans, một nền tảng họp trực tuyến khác.

Việc ngày càng có nhiều sử dụng các dịch vụ này có thể sẽ còn kéo dài bởi cuộc khủng hoảng Covid-19 vẫn chưa có dấu hiệu hạ nhiệt, ông Herjavec nêu quan điểm.

"Các cuộc họp với khách hàng sẽ thay đổi mãi mãi. Trong quá khứ, tôi chưa bao giờ nghĩ đến việc tôi có thể dùng Zoom hay Teams để để nói chuyện với CEO của một công ty mà tôi đang cố gắng bán sản phẩm hoặc dịch vụ cho họ." ông nói. "Trong tương lai, tôi không nghĩ rằng khách hàng của tôi sẽ muốn tôi đến gặp họ."

Thanh Ngọc

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tranh cãi về quyết định tránh thai, triệt sản loài capybaraTranh cãi về quyết định tránh thai, triệt sản loài capybara
22:37:37 18/02/2025
Khoảnh khắc rơi lệ của Trần Nghiên Hy tại concert bạn thân báo hiệu sự tan vỡ của cuộc hôn nhân bạc tỷKhoảnh khắc rơi lệ của Trần Nghiên Hy tại concert bạn thân báo hiệu sự tan vỡ của cuộc hôn nhân bạc tỷ
20:48:26 18/02/2025
Cuộc sống của nam người mẫu Việt sau cuộc tình kéo dài 5 năm với nữ đại gia hơn 32 tuổiCuộc sống của nam người mẫu Việt sau cuộc tình kéo dài 5 năm với nữ đại gia hơn 32 tuổi
22:52:09 18/02/2025
Học viên ôtô tập lái cán người tử vongHọc viên ôtô tập lái cán người tử vong
20:58:56 18/02/2025
Triệu tập đối tượng đánh gãy mũi nam sinh lớp 11Triệu tập đối tượng đánh gãy mũi nam sinh lớp 11
00:15:54 19/02/2025
Á hậu 2000 lên xe hoa sau khi bí mật có con đầu lòng?Á hậu 2000 lên xe hoa sau khi bí mật có con đầu lòng?
21:32:18 18/02/2025
Thảm đỏ hot nhất hôm nay: Lý Nhã Kỳ xuất hiện với visual lạ hoắc, một sao nữ Gen Z khoe vòng 1 đẹp ná thởThảm đỏ hot nhất hôm nay: Lý Nhã Kỳ xuất hiện với visual lạ hoắc, một sao nữ Gen Z khoe vòng 1 đẹp ná thở
23:32:28 18/02/2025
Nữ bác sĩ thú y làm mẹ đơn thân bị kỹ sư điện từ chối hẹn hòNữ bác sĩ thú y làm mẹ đơn thân bị kỹ sư điện từ chối hẹn hò
22:20:47 18/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Rihanna hóa Tí Cô nương cùng binh đoàn xanh bước vào thế giới loài người trong 'Phim Xì Trum'

Rihanna hóa Tí Cô nương cùng binh đoàn xanh bước vào thế giới loài người trong 'Phim Xì Trum'

Phim âu mỹ

05:57:15 19/02/2025
Với nhiều khán giả, đội quân tí hon xanh lè Xì Trum đã trở thành một phần tuổi thơ và cũng đã khá lâu kể từ lần cuối biệt đội nhí nhố này xuất hiện tại rạp chiếu.
Nhóm ngư dân cố ý tháo thiết bị giám sát hành trình lãnh án tù

Nhóm ngư dân cố ý tháo thiết bị giám sát hành trình lãnh án tù

Pháp luật

00:13:36 19/02/2025
Tại thời điểm kiểm tra, Tổ công tác phát hiện trên tàu lưu giữ 6 thiết bị giám sát hành trình của các tàu cá khác. Tổ công tác đã dẫn giải tàu BV 4053 TS về Cảng Hải đội 301 thuộc Bộ Tư lệnh Vùng Cảnh sát biển 3 để tiến hành kiểm tra, x...
Tử vi 12 con giáp hôm nay 19/2: Ngọ công việc rắc rối, Mùi tiến triển thuận lợi

Tử vi 12 con giáp hôm nay 19/2: Ngọ công việc rắc rối, Mùi tiến triển thuận lợi

Trắc nghiệm

23:58:45 18/02/2025
Tham khảo tử vi 12 con giáp hôm nay 19/2 các tuổi: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về vận trình sự nghiệp, tình yêu, tài lộc, sức khỏe
Siêu phẩm ngôn tình vừa chiếu đã phá kỷ lục 21 năm mới có 1 lần, nam chính nghe tên ai cũng ghét nhưng đẹp trai xuất chúng

Siêu phẩm ngôn tình vừa chiếu đã phá kỷ lục 21 năm mới có 1 lần, nam chính nghe tên ai cũng ghét nhưng đẹp trai xuất chúng

Phim châu á

23:26:13 18/02/2025
Bộ phim ngôn tình gây bão ngay khi vừa mới lên sóng, nhờ nội dung hấp dẫn cùng nhan sắc cực phẩm của nam nữ chính.
Vì sao Cha Tôi Người Ở Lại gây tranh cãi ngay tập 1, "Đàm Tùng Vận bản Việt" diễn xuất thế nào?

Vì sao Cha Tôi Người Ở Lại gây tranh cãi ngay tập 1, "Đàm Tùng Vận bản Việt" diễn xuất thế nào?

Phim việt

23:20:10 18/02/2025
Sau khi phát sóng tập 1, phim gây nhiều tranh cãi vì một số khán giả vẫn chưa nắm được thông tin Cha Tôi Người Ở Lại remake từ tác phẩm nổi tiếng của Trung Quốc - Lấy danh nghĩa người nhà.
Thêm 1 tượng đài sụp đổ trước cơn lốc Na Tra 2: Sự khủng khiếp này còn kéo dài đến bao giờ đây?

Thêm 1 tượng đài sụp đổ trước cơn lốc Na Tra 2: Sự khủng khiếp này còn kéo dài đến bao giờ đây?

Hậu trường phim

23:13:27 18/02/2025
Đứa con tinh thần của đạo diễn Sủi Cảo liên tiếp thiết lập nên những cột mốc lịch sử và mới đây, nó đã đẩy tác phẩm huyền thoại Vua Sư Tử khỏi top 10 bộ phim điện ảnh có doanh thu phòng vé cao nhất lịch sử.
Mỹ, Hàn, Nhật ra tuyên bố chung về Triều Tiên

Mỹ, Hàn, Nhật ra tuyên bố chung về Triều Tiên

Thế giới

22:51:02 18/02/2025
Ngoại trưởng Mỹ Marco Rubio đã có cuộc gặp đầu tiên với Ngoại trưởng Hàn Quốc Choe Tae-yul và Ngoại trưởng Nhật Bản Iwaya Takeshi bên lề Hội nghị An ninh Munich diễn ra ở Đức ngày 15.2.
Cindy Lư đáp trả khi bị nói ngoại tình, là nguyên nhân khiến Hoài Lâm tụt dốc không phanh

Cindy Lư đáp trả khi bị nói ngoại tình, là nguyên nhân khiến Hoài Lâm tụt dốc không phanh

Sao việt

22:49:19 18/02/2025
Cindy Lư thẳng thắn đáp trả bình luận kém duyên của một cư dân mạng, cho rằng cô lừa dối Hoài Lâm để đến với Đạt G
Điểm lại những tuyên bố chia tay đầy hoa mỹ của nghệ sĩ showbiz: Những cái tên như Triệu Lệ Dĩnh, Angelababy góp mặt

Điểm lại những tuyên bố chia tay đầy hoa mỹ của nghệ sĩ showbiz: Những cái tên như Triệu Lệ Dĩnh, Angelababy góp mặt

Sao châu á

22:45:29 18/02/2025
Ở vị trí thứ 8 trong bảng Hot search bảng giải trí Weibo, người ta bất ngờ tổng kết lại những bài đăng thông báo ly hôn và chia tay gây chú ý nhất Cbiz.
Vẻ quyến rũ của Mỹ Anh - con gái Mỹ Linh ở tuổi 23

Vẻ quyến rũ của Mỹ Anh - con gái Mỹ Linh ở tuổi 23

Phong cách sao

22:16:00 18/02/2025
Trong loạt ảnh chia sẻ trên trang cá nhân, ca sĩ Mỹ Anh khiến nhiều người bất ngờ bởi hình ảnh trưởng thành, gợi cảm.
Minh Cúc 'Độc đạo' tiết lộ cuộc sống làm mẹ đơn thân, nuôi con bại não

Minh Cúc 'Độc đạo' tiết lộ cuộc sống làm mẹ đơn thân, nuôi con bại não

Tv show

22:04:40 18/02/2025
Là khách mời trong chương trình Tâm sự mẹ bỉm sữa , diễn viên Minh Cúc có dịp trải lòng với khán giả về cuộc sống của mình cũng như hành trình nuôi con 14 tuổi bị bại não.