Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại

Theo dõi VGT trên

Trung tâm Ứng cứu máy tính khẩn cấp Mỹ (US-CERT) vừa đăng tải cảnh báo về lỗ hổng bảo mật trong bộ xử lý Intel, cho phép hacker có thể khai thác để kiểm soát hệ thống người dùng.

Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại - Hình 1

Nhiều lỗ hổng bảo mật xuất hiện trong các phần mềm dành cho bộ xử lý mới của Intel. ẢNH: AFP

Theo Neowin, lỗ hổng bảo mật được phát hiện trong bộ xử lý Intel liên quan đến các phần mềm Management Engine, Server Platform Services và Trusted Execution Engine. Vấn đề ảnh hưởng đến một loạt sản phẩm của Intel, bao gồm dòng chip Core i-6xxx (Skylake), 7xxx (Kaby Lake) và 8xxx (Kaby Lake R), cùng Xeon E3-1200 v5 và v6, dòng Xeon Scalable cũng như Xeon W-series.

Bên cạnh đó, các chip sử dụng điện năng thấp cũng bị ảnh hưởng, bao gồm cả Apollo Lake Atom và Pentium, cũng như Celeron N và J.

Các phiên bản Intel Management Engine bị ảnh hưởng bao gồm 11.0.xx, 11.5.xx, 11.6.xx, 11.7.xx, 11.10.xx và 11.20.xx, với các lỗ hổng CVE-2017-5705, CVE-2017-5708, CVE-2017-5711 và CVE-2017-5712. Các phiên bản 8.x, 9.x và 10.x cũng bị ảnh hưởng, nhưng chỉ bao gồm hai lỗ hổng CVE-2017-5711 và CVE-2017-5712.

Video đang HOT

Đối với Intel Server Platform Services 4.0.xx chứa các lỗ hổng CVE-2017-5706 và CVE-2017-5709, tương tự lỗ hổng có trên Intel Trusted Execution Engine 3.0.xx.

Intel đang cung cấp đến người dùng công cụ phát hiện, cho phép người dùng có thể sử dụng để tìm hiểu xem máy tính của mình có ảnh hưởng bởi những lỗ hổng hay không. Tất nhiên người dùng cũng nên kiểm tra thông tin từ OEM để cập nhật firmware cho thiết bị của mình.

Kiến Văn

Theo Thanhnien

PowerPoint bị lợi dụng tải phần mềm độc hại

Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows, đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 1

Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC

Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.

Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.

Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text "CVE-2017-8570" và nó sẽ bí mật kích hoạt lỗ hổng "CVE-2017-0199" để bắt đầu lây nhiễm mã độc vào máy tính, nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.

Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe - một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.

Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 2

Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO

Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.

Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.

Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tổng Giám đốc Công ty cổ phần Triệu nụ cười bán tiền ảo thu 30 tỷ bằng cách nào?Tổng Giám đốc Công ty cổ phần Triệu nụ cười bán tiền ảo thu 30 tỷ bằng cách nào?
07:06:19 26/12/2024
Ông chú U45 cưới cô gái kém 20 tuổi ở Đà Nẵng: Rước dâu bằng mô tô, sính lễ cưới có Baby ThreeÔng chú U45 cưới cô gái kém 20 tuổi ở Đà Nẵng: Rước dâu bằng mô tô, sính lễ cưới có Baby Three
06:46:31 26/12/2024
Nhìn trán con bị bầm tím, tôi lỡ nói nặng lời với mẹ chồng nào ngờ phải trả cái giá quá đắtNhìn trán con bị bầm tím, tôi lỡ nói nặng lời với mẹ chồng nào ngờ phải trả cái giá quá đắt
07:05:20 26/12/2024
Chưa từng có tiền lệ: Lee Min Ho bỏ đi ngay giữa buổi ghi hình vì lí do tế nhịChưa từng có tiền lệ: Lee Min Ho bỏ đi ngay giữa buổi ghi hình vì lí do tế nhị
06:36:44 26/12/2024
Mỹ nam Hoa ngữ đang bị mỉa mai trên MXH: Nhan sắc "hàng hiếm", diễn xuất đỉnh nhưng nổi tiếng nhờ đánh đổi thân xác?Mỹ nam Hoa ngữ đang bị mỉa mai trên MXH: Nhan sắc "hàng hiếm", diễn xuất đỉnh nhưng nổi tiếng nhờ đánh đổi thân xác?
06:13:25 26/12/2024
Anh trai chồng cũ ép tôi phải chăm mẹ già tai biến, tôi vừa từ chối xong liền bị trả thù bằng chiêu dở khóc dở cườiAnh trai chồng cũ ép tôi phải chăm mẹ già tai biến, tôi vừa từ chối xong liền bị trả thù bằng chiêu dở khóc dở cười
06:49:03 26/12/2024
Bất chấp cảnh báo để cố sinh bằng được con trai, giờ đây khi hơn 70 tuổi, bố mẹ bắt 3 đứa con gái phải gánh vác trách nhiệm nuôi nấng em trai mắc hội chứng DownBất chấp cảnh báo để cố sinh bằng được con trai, giờ đây khi hơn 70 tuổi, bố mẹ bắt 3 đứa con gái phải gánh vác trách nhiệm nuôi nấng em trai mắc hội chứng Down
07:02:26 26/12/2024
Trường học Trung Quốc gây tranh cãi khi lập "khu ăn uống dành cho học sinh giỏi"Trường học Trung Quốc gây tranh cãi khi lập "khu ăn uống dành cho học sinh giỏi"
06:46:49 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bắt nhóm xe ôm đuổi đánh nhân viên xe khách trước Bệnh viện Ung bướu TP.HCM

Bắt nhóm xe ôm đuổi đánh nhân viên xe khách trước Bệnh viện Ung bướu TP.HCM

Pháp luật

08:14:57 26/12/2024
Công an TP.Thủ Đức (TP.HCM) đã khởi tố, bắt tạm giam nhóm xe ôm đuổi đánh nhân viên xe khách trước Bệnh viện Ung bướu về hành vi gây rối trật tự công cộng.
Lãnh đạo Sở GTVT Bình Dương xin lỗi vì chậm cấp giấy phép lái xe

Lãnh đạo Sở GTVT Bình Dương xin lỗi vì chậm cấp giấy phép lái xe

Tin nổi bật

08:09:28 26/12/2024
Từ tháng 10.2024, Bình Dương tồn đọng 17.705 giấy phép lái xe chưa cấp. Nguyên nhân do nhu cầu tăng cao và công tác đấu thầu chậm đã gây ra sự trì hoãn.
Nữ diễn viên Việt gây sốt vì ngoại hình xinh đẹp: 29 tuổi sở hữu 4,5 sổ đỏ, sụt 8 kg vì ồn ào đời tư

Nữ diễn viên Việt gây sốt vì ngoại hình xinh đẹp: 29 tuổi sở hữu 4,5 sổ đỏ, sụt 8 kg vì ồn ào đời tư

Sao việt

08:09:07 26/12/2024
Khánh Vân sinh năm 1995, nổi tiếng ngay từ vai diễn điện ảnh đầu tay - Trà Long trong Mắt biếc dù chỉ là diễn viên tay ngang.
Anh Trai bứt phá nhất show Say Hi thân mật với một cô gái, nụ hôn táo bạo khiến fan "sốc ngang"

Anh Trai bứt phá nhất show Say Hi thân mật với một cô gái, nụ hôn táo bạo khiến fan "sốc ngang"

Nhạc việt

08:03:00 26/12/2024
Giữa lúc người hâm mộ đang mê mẩn giai điệu suy của Mất Kết Nối hay Tràn Bộ Nhớ, thì loạt MV cũ của Dương Domic đang được đào lại rần rần trên các nền tảng.
Hai loại gia vị quen thuộc là 'khắc tinh' của ung thư

Hai loại gia vị quen thuộc là 'khắc tinh' của ung thư

Sức khỏe

07:58:19 26/12/2024
Phòng chống được các loại bệnh tật, có sức khỏe dẻo dai là mục tiêu của nhiều người. Trong số những căn bệnh mà con người mắc phải, ung thư là một trong số những căn bệnh đáng sợ.
4 con giáp gặt hái được nhiều thành công, tiền bạc dồi dào ngày 26/12

4 con giáp gặt hái được nhiều thành công, tiền bạc dồi dào ngày 26/12

Trắc nghiệm

07:55:11 26/12/2024
Tử vi ngày mới 26/12 dự báo 4 con giáp này gặt hái được nhiều niềm vui. 3 con giáp này gặp hạn Tam Tai năm 2025: Người bứt phá ngoạn mục,
Video gây thót tim của sao nữ Vbiz, 30 giây chật vật trên không khiến người xem toát mồ hôi

Video gây thót tim của sao nữ Vbiz, 30 giây chật vật trên không khiến người xem toát mồ hôi

Tv show

07:54:15 26/12/2024
Dù khá loay hoay với chiếc thang nhưng có thể thấy Tóc Tiên đã làm chủ được tình hình và giữ cho mình thần thái chuyên nghiệp để hoàn thành màn trình diễn.
Đan Mạch đẩy mạnh chi tiêu quân sự cho Greenland sau khi ông Trump đòi mua

Đan Mạch đẩy mạnh chi tiêu quân sự cho Greenland sau khi ông Trump đòi mua

Thế giới

07:16:53 26/12/2024
Đan Mạch công bố kế hoạch tăng mạnh chi tiêu quốc phòng cho Greenland, chỉ vài ngày sau khi Tổng thống đắc cử Mỹ Donald Trump đề cập chuyện muốn sở hữu hòn đảo này.
Chị dâu kiếm tiền giỏi, biết cách sống, thế mà tình cờ tôi nghe thấy chị than thở một câu đủ khiến tôi vỡ vụn trong lòng

Chị dâu kiếm tiền giỏi, biết cách sống, thế mà tình cờ tôi nghe thấy chị than thở một câu đủ khiến tôi vỡ vụn trong lòng

Góc tâm tình

06:58:47 26/12/2024
Ai cũng có áp lực riêng. Người càng thành công và mạnh mẽ thì áp lực trên vai càng lớn. Anh trai tôi may mắn lấy được một người vợ tốt.
Sau 1 cú gõ búa, người đàn ông phát hiện cả kho 'vàng đen' gây chấn động thế giới: Giá trị ước tính lên đến 340 nghìn tỷ đồng

Sau 1 cú gõ búa, người đàn ông phát hiện cả kho 'vàng đen' gây chấn động thế giới: Giá trị ước tính lên đến 340 nghìn tỷ đồng

Lạ vui

06:47:07 26/12/2024
Năm 1985, sau khi tốt nghiệp ĐH Địa chất Trường Xuân, Trung Quốc, Lưu Tịch Hữu được phân công về đội địa chất của tỉnh Hắc Long Giang. Từ đây, ông bắt đầu công việc chuyên tâm đi tìm các kho báu dưới lòng đất.
Những điểm tham quan quanh tuyến metro Bến Thành Suối Tiên

Những điểm tham quan quanh tuyến metro Bến Thành Suối Tiên

Du lịch

06:38:11 26/12/2024
Với chiều dài gần 20km và 14 ga, tuyến metro Bến Thành - Suối Tiên kết nối các khu vực trung tâm và phía Đông thành phố, qua đó đưa du khách đến gần hơn với các điểm tham quan nổi bật của TPHCM.