Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại

Theo dõi VGT trên

Trung tâm Ứng cứu máy tính khẩn cấp Mỹ (US-CERT) vừa đăng tải cảnh báo về lỗ hổng bảo mật trong bộ xử lý Intel, cho phép hacker có thể khai thác để kiểm soát hệ thống người dùng.

Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại - Hình 1

Nhiều lỗ hổng bảo mật xuất hiện trong các phần mềm dành cho bộ xử lý mới của Intel. ẢNH: AFP

Theo Neowin, lỗ hổng bảo mật được phát hiện trong bộ xử lý Intel liên quan đến các phần mềm Management Engine, Server Platform Services và Trusted Execution Engine. Vấn đề ảnh hưởng đến một loạt sản phẩm của Intel, bao gồm dòng chip Core i-6xxx (Skylake), 7xxx (Kaby Lake) và 8xxx (Kaby Lake R), cùng Xeon E3-1200 v5 và v6, dòng Xeon Scalable cũng như Xeon W-series.

Bên cạnh đó, các chip sử dụng điện năng thấp cũng bị ảnh hưởng, bao gồm cả Apollo Lake Atom và Pentium, cũng như Celeron N và J.

Các phiên bản Intel Management Engine bị ảnh hưởng bao gồm 11.0.xx, 11.5.xx, 11.6.xx, 11.7.xx, 11.10.xx và 11.20.xx, với các lỗ hổng CVE-2017-5705, CVE-2017-5708, CVE-2017-5711 và CVE-2017-5712. Các phiên bản 8.x, 9.x và 10.x cũng bị ảnh hưởng, nhưng chỉ bao gồm hai lỗ hổng CVE-2017-5711 và CVE-2017-5712.

Video đang HOT

Đối với Intel Server Platform Services 4.0.xx chứa các lỗ hổng CVE-2017-5706 và CVE-2017-5709, tương tự lỗ hổng có trên Intel Trusted Execution Engine 3.0.xx.

Intel đang cung cấp đến người dùng công cụ phát hiện, cho phép người dùng có thể sử dụng để tìm hiểu xem máy tính của mình có ảnh hưởng bởi những lỗ hổng hay không. Tất nhiên người dùng cũng nên kiểm tra thông tin từ OEM để cập nhật firmware cho thiết bị của mình.

Kiến Văn

Theo Thanhnien

PowerPoint bị lợi dụng tải phần mềm độc hại

Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows, đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 1

Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC

Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.

Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.

Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text "CVE-2017-8570" và nó sẽ bí mật kích hoạt lỗ hổng "CVE-2017-0199" để bắt đầu lây nhiễm mã độc vào máy tính, nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.

Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe - một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.

Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 2

Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO

Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.

Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.

Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Clip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thìClip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thì
13:45:58 10/03/2025
Lê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩLê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩ
17:04:21 10/03/2025
Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"
17:11:50 10/03/2025
16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
14:16:06 10/03/2025
Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũaBữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa
13:47:59 10/03/2025
Loạt nghi vấn hôn nhân của Thái Thiếu Phân rạn nứtLoạt nghi vấn hôn nhân của Thái Thiếu Phân rạn nứt
16:39:34 10/03/2025
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đườngGiật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường
15:33:04 10/03/2025
Xét xử vụ cháy chung cư mini làm chết 56 người: Chủ tòa nhà khai gì?Xét xử vụ cháy chung cư mini làm chết 56 người: Chủ tòa nhà khai gì?
17:32:48 10/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ukraine cân nhắc thoả thuận ngừng bắn để giành lại hỗ trợ quân sự từ Mỹ

Ukraine cân nhắc thoả thuận ngừng bắn để giành lại hỗ trợ quân sự từ Mỹ

Thế giới

19:37:15 10/03/2025
Trong khi đó, các quan chức nói với hãng tin Reuters rằng Mỹ muốn sử dụng các cuộc đàm phán để xem liệu Ukraine có sẵn sàng thỏa hiệp với Liên bang Nga hay không.
Xuất hiện với khuôn mặt căng phồng tại Paris, Lâm Tâm Như 49 tuổi lại bị mỉa mai: Thư Kỳ "nuốt trọn" hào quang

Xuất hiện với khuôn mặt căng phồng tại Paris, Lâm Tâm Như 49 tuổi lại bị mỉa mai: Thư Kỳ "nuốt trọn" hào quang

Sao châu á

19:16:34 10/03/2025
Dù cả hai đều tỏa sáng theo cách riêng, nhưng không ít bình luận trên mạng xã hội lại tập trung vào sự khác biệt ngoại hình giữa họ.
Vụ xe limousine 'chở người' trên nắp capo ở Hà Nội: Tạm giữ tài xế ô tô

Vụ xe limousine 'chở người' trên nắp capo ở Hà Nội: Tạm giữ tài xế ô tô

Pháp luật

19:13:39 10/03/2025
Cơ quan Cảnh sát điều tra Công an Hà Nội đã tạm giữ hình sự Trần Mạnh Cường (SN 1933, trú tại Sơn La) là người điều khiển xe limousine chở người trên nắp capo ở Đại lộ Thăng Long.
Thu Quỳnh lên tiếng về chi tiết nhầm thoại trong phim "Cha tôi, người ở lại"

Thu Quỳnh lên tiếng về chi tiết nhầm thoại trong phim "Cha tôi, người ở lại"

Hậu trường phim

18:03:46 10/03/2025
Thu Quỳnh thừa nhận có nói nhầm do cô và Trần Nghĩa ngoài đời chỉ chênh nhau 4 tuổi, điều này gây áp lực trong tiềm thức của nữ diễn viên.
Khoảnh khắc cậu bé núp sau bức tường khiến gần 2 triệu người thót tim hồi hộp

Khoảnh khắc cậu bé núp sau bức tường khiến gần 2 triệu người thót tim hồi hộp

Netizen

18:01:43 10/03/2025
Hồi nhỏ, ai mà chả từng bị bố mẹ dọa cho mấy roi, rồi lỉnh đi trốn. Đánh xong là nhanh chân núp góc giường hay nấp sau cánh cửa, nín thở chờ sóng yên biển lặng .
"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu

"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu

Phim việt

17:18:17 10/03/2025
Việt va chạm xe với một nhóm côn đồ và bị đánh. Đúng lúc này, người đàn ông được dự đoán là bố ruột của Việt đi qua, thấy chuyện bất bình giữa đường nên đã dừng lại, ra tay khiến hai tên côn đồ phải tháo chạy.
Phía Anh Trai Say Hi chính thức lên tiếng về văn bản lan truyền có nội dung Tiêu ngữ quốc gia sai lệch gây phẫn nộ

Phía Anh Trai Say Hi chính thức lên tiếng về văn bản lan truyền có nội dung Tiêu ngữ quốc gia sai lệch gây phẫn nộ

Tv show

17:09:23 10/03/2025
Sáng 10/3, trên các diễn đàn mạng xã hội bất ngờ xuất hiện bức ảnh chụp một tờ biên bản có tiêu đề Biên bản xử lý vi phạm lỡ mồm .
Nữ nghệ sĩ bần thần, vừa đi vừa khóc nức nở sau lễ hoả táng của diễn viên Quý Bình

Nữ nghệ sĩ bần thần, vừa đi vừa khóc nức nở sau lễ hoả táng của diễn viên Quý Bình

Sao việt

17:01:21 10/03/2025
Sự ra đi của Quý Bình để lại nỗi mất mát không chỉ cho riêng Trác Thuý Miêu mà có cả gia đình, nhiều đồng nghiệp và khán giả
Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn

Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn

Ẩm thực

16:42:11 10/03/2025
Thực đơn cơm tối nóng hổi dễ ăn. Không cầu kỳ, những món ăn đơn giản này lại thơm ngon, hấp dẫn hơn bao giờ hết.