Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%

Theo dõi VGT trên

Theo báo cáo bảo mật mới nhất, các lỗ hổng cũ trên Microsoft Office vẫn khiến người dùng lao đao.

Hãng bảo mật Kaspersky cho biết, từ tháng 4 tới tháng 6, số lượng các vụ tấn công khai thác lỗ hổng trong bộ phần mềm Microsoft Office tăng mạnh, chiếm 82% tổng số vụ khai thác trên tất cả nền tảng và phần mềm (bao gồm Adobe Flash, Android, Java…).

Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696% - Hình 1

(Ảnh: Du Lam)

Video đang HOT

CVE-2021-40444 là lỗ hổng cũ nằm trong thành phần MSHTML của trình duyệt Internet Explorer, được công bố tháng 9/2021. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng có điểm CVSS là 8,8, tương đương mức cao. Kẻ tấn công có thể thực thi mã độc từ xa trên máy tính nạn nhân nếu khai thác thành công.

Trong quý II, vẫn có 5.000 người bị tấn công thông qua lỗ hổng này, cao gấp 8 lần quý I/2022, Kaspersky cho hay. Nạn nhân chủ yếu là các tổ chức R&D, năng lượng, công nghiệp, công nghệ tài chính – công nghệ y tế, viễn thông, công nghệ thông tin.

Kaspersky nhận định các phiên bản Microsoft Office cũ là “thư mời” hacker tấn công. Cụ thể, CVE-2018-0802 và CVE-2017-11882 dẫn đầu về số lượng nạn nhân trong cùng kỳ, gần 487.000. Chúng sẽ phát tán tài liệu nhiễm độc để làm ảnh hưởng đến bộ nhớ của Equation Editor và chạy mã độc trên máy tính nạn nhân.

Nạn nhân của lỗ hổng CVE-2017-0199 cũng tăng 59% lên hơn 60.000. Kẻ tấn công có thể kiểm soát máy tính, xem, chỉnh sửa hoặc xóa dữ liệu mà nạn nhân không hay biết.

Kaspersky dự đoán số lượng khai thác các lỗ hổng sẽ còn tăng lên. Tội phạm sẽ soạn các văn bản độc hại và lừa nạn nhân mở chúng thông qua kỹ thuật social engineering. Sau đó, ứng dụng Office sẽ tải về và thực thi tập lệnh độc hại. Do đó, để giữ an toàn, phải cài đặt bản vá của nhà sản xuất và sử dụng các giải pháp bảo mật để phát hiện nếu bị khai thác, đồng thời nâng cao nhận thức của nhân viên về các nguy cơ mạng mới.

Các lỗ hổng nói trên đều nằm trong danh sách cảnh báo của Cục An toàn thông tin. Chúng được các nhóm tấn công có chủ đích (APT) lợi dụng để khai thác. NCSC đưa ra các khuyến nghị nhằm bảo đảm an toàn thông tin cho các đơn vị, bao gồm kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng. Các đơn vị cần tăng cường công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng như Microsoft Defender Antivirus và Microsoft Defender for Endpoint. Bên cạnh đó, duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4

Microsoft phải xử lý các lỗ hổng zero-day nghiêm trọng trong số hơn 100 lỗi được tìm thấy trên các phần mềm phổ biến như Windows, Office, Edge...

Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4 - Hình 1

Trong bản cập nhật bảo mật Patch Tuesday tháng 4, Microsoft đã vá hơn 100 lỗ hổng, bao gồm nhiều lỗ hổng thực thi mã từ xa (RCE), vấn đề leo thang đặc quyền (EoP), từ chối dịch vụ, rò rỉ thông tin, lừa đảo bằng cách mạo danh (spoofing). Tổng cộng, 10 lỗ hổng được xếp loại nghiêm trọng.

Các sản phẩm được vá lỗi tháng này là hệ điều hành Windows, Microsoft Office, Dynamics, Edge, Hyper-V, File Server, Skype for Business, Windows SMB. Hai lỗ hổng zero-day trong danh sách là CVE-2022-26904, ảnh hưởng đến Windows User Profile Service và CVE-2022-24521, tìm thấy trong Windows Common Log File System Driver. Microsoft đã phát hiện lỗ hổng CVE-2022-24521 bị khai thác ngoài đời.

Hai lỗ hổng khác, CVE-2022-26809 và CVE-2022-24491 cũng đáng lưu ý. Chúng tác động đến Remote Procedure Call Runtime và Windows Network File, có thể bị triển khai thông qua RCE.

Tháng trước, trong Patch Tuesday tháng 3, Microsoft vá 71 lỗ hổng, trong đó có hai lỗi nghiêm trọng là CVE-2022-22006 và CVE-2022-24501. Vào tháng 2, số lỗ hổng được vá là 48, gồm một lỗ hổng zero-day.

Microsoft đang chuẩn bị một thay đổi có thể dẫn đến dấu chấm hết của Patch Tuesday. Mang tên Windows Autopatch, dịch vụ cập nhật phần mềm Windows và Office tự động sẽ được tung ra cho các khách hàng doanh nghiệp để đảm bảo họ tiếp cận các bản vá bảo mật nhanh hơn, thay vì chờ cập nhật hàng tháng, ngoại trừ các bản vá khẩn cấp. Windows Autopatch dự kiến ra mắt tháng 7/2022.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hà Nội: Cô gái 17 tuổi bị nhóm đối tượng đánh hội đồng dã manHà Nội: Cô gái 17 tuổi bị nhóm đối tượng đánh hội đồng dã man
08:41:52 19/02/2025
Lễ đưa tang Kim Sae Ron: Mẹ ruột đi không vững trong giờ phút cuối cùng, dàn sao nghẹn ngào tiễn biệtLễ đưa tang Kim Sae Ron: Mẹ ruột đi không vững trong giờ phút cuối cùng, dàn sao nghẹn ngào tiễn biệt
11:10:06 19/02/2025
Nóng: Chủ tịch showbiz lĩnh án tù, thái độ vô cùng trắng trợn khi bị tố cáoNóng: Chủ tịch showbiz lĩnh án tù, thái độ vô cùng trắng trợn khi bị tố cáo
11:13:18 19/02/2025
Midu - Đỗ Mỹ Linh: 2 nàng dâu hào môn cứ xuất hiện là gây sốt, cuộc sống hôn nhân có điều khác biệtMidu - Đỗ Mỹ Linh: 2 nàng dâu hào môn cứ xuất hiện là gây sốt, cuộc sống hôn nhân có điều khác biệt
08:46:19 19/02/2025
Tiếp viên hàng không bị bắt quả tang tạo dáng chụp ảnh trên cánh máy bayTiếp viên hàng không bị bắt quả tang tạo dáng chụp ảnh trên cánh máy bay
13:25:54 19/02/2025
Bà mẹ là cựu học sinh giỏi Tỉnh chê bài đọc trong SGK, hội phụ huynh ngán ngẩm: Chị đã mất 1 phần tuổi thơ!Bà mẹ là cựu học sinh giỏi Tỉnh chê bài đọc trong SGK, hội phụ huynh ngán ngẩm: Chị đã mất 1 phần tuổi thơ!
09:00:04 19/02/2025
Phát hiện hình ảnh u uất đáng thương của "Tiểu Long Nữ" trước màn công bố ly hôn chấn động showbizPhát hiện hình ảnh u uất đáng thương của "Tiểu Long Nữ" trước màn công bố ly hôn chấn động showbiz
08:28:14 19/02/2025
Chuyện gì đang xảy ra với diễn viên Quý Bình?Chuyện gì đang xảy ra với diễn viên Quý Bình?
13:15:04 19/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tóm dính "ông hoàng Kpop" và nhóm nữ đại mỹ nhân cùng nhau làm 1 điều trên phố

Tóm dính "ông hoàng Kpop" và nhóm nữ đại mỹ nhân cùng nhau làm 1 điều trên phố

Nhạc quốc tế

14:26:37 19/02/2025
Loạt hình ảnh tóm dính ông hoàng Kpop và nhóm nữ hot nhất gen 4 cùng 1 địa điểm khiến người hâm mộ không khỏi tò mò.
1 Anh Trai gặp nguy hiểm: Fan hoá anti, xin lỗi rối rít vì bị vạch trần có hành vi cố ý đầu độc

1 Anh Trai gặp nguy hiểm: Fan hoá anti, xin lỗi rối rít vì bị vạch trần có hành vi cố ý đầu độc

Nhạc việt

14:16:46 19/02/2025
Mới đây, một tài khoản trên MXH Threads đã đăng tải dòng trạng thái liên quan đến Captain Boy khiến netizen dậy sóng phẫn nộ.
Ánh mắt đắm đuối vạch trần về mối quan hệ thật sự giữa Triệu Lệ Dĩnh và Trần Hiểu

Ánh mắt đắm đuối vạch trần về mối quan hệ thật sự giữa Triệu Lệ Dĩnh và Trần Hiểu

Sao châu á

14:13:46 19/02/2025
Ánh mắt Trần Hiểu dành cho Triệu Lệ Dĩnh say đắm, tình tứ vô cùng. Nam diễn viên cười tít mắt mỗi khi chạm mắt đối phương.
Ngọc Huyền 'Cha tôi, người ở lại': Tôi không cần cố gồng

Ngọc Huyền 'Cha tôi, người ở lại': Tôi không cần cố gồng

Hậu trường phim

14:02:15 19/02/2025
Vai An trong Cha tôi, người ở lại là chính đầu tiên trên phim truyền hình nhưng lại khiến Ngọc Huyền cảm thấy thả lỏng và thoải mái nhất.
Sao Việt 19/2: Hoa hậu Khánh Vân vướng nghi vấn mang bầu

Sao Việt 19/2: Hoa hậu Khánh Vân vướng nghi vấn mang bầu

Sao việt

13:58:49 19/02/2025
Sau 2 tháng kết hôn, Hoa hậu Khánh Vân chia sẻ hình ảnh diện váy babydoll suông rộng, khuôn mặt đầy đặn khiến nhiều khán giả cho rằng cô có tin vui.
Quyên Qui tuyên bố chia tay, tình trạng hiện tại gây lo lắng

Quyên Qui tuyên bố chia tay, tình trạng hiện tại gây lo lắng

Netizen

13:34:10 19/02/2025
Nhỡ ra đường mọi người thấy Quyên đầu tóc bù xù, thân hình xấu xí thì thông cảm nha - Quyên Qui đăng dòng trạng thái khiến nhiều fan lo ngại.
Grok 3 có khả năng gì mà tỷ phú Elon Musk ca ngợi là AI 'thông minh nhất Trái đất'?

Grok 3 có khả năng gì mà tỷ phú Elon Musk ca ngợi là AI 'thông minh nhất Trái đất'?

Thế giới

13:08:57 19/02/2025
Nhóm nghiên cứu cũng liên tục cải thiện sản phẩm trong suốt quá trình bằng cách tận dụng sức mạnh tính toán này. Theo các nhà phát triển, Grok 3 hoạt động theo ba cách: Think, Big Brain và DeepSearch.
Triệu tập tài xế ủn lê xe máy dưới gầm suốt đoạn đường dài ở Hà Nội

Triệu tập tài xế ủn lê xe máy dưới gầm suốt đoạn đường dài ở Hà Nội

Tin nổi bật

13:04:33 19/02/2025
Ngày 19/2, đại diện Đội CSGT đường bộ số 5 (Phòng CSGT Công an TP Hà Nội) cho biết, đơn vị đã triệu tập tài xế ô tô Mazda CX5 kéo lê xe máy trên cầu Vĩnh Tuy.
Tòa án Hiến pháp Hàn Quốc bác đề nghị của ông Yoon, tiến hành phiên điều trần đúng lịch

Tòa án Hiến pháp Hàn Quốc bác đề nghị của ông Yoon, tiến hành phiên điều trần đúng lịch

Sức khỏe

12:44:45 19/02/2025
Tuy nhiên, Thẩm phán Moon Hyung Bae - quyền Chánh án Tòa án Hiến pháp Hàn Quốc - đã bác bỏ yêu cầu này, cho rằng phiên tòa xét xử hình sự được ấn định vào lúc 10h00 cùng ngày, đủ thời gian cho cả hai phiên tòa.
Cha tôi, người ở lại: Hé lộ lần đầu tiên bố Bình gặp Việt

Cha tôi, người ở lại: Hé lộ lần đầu tiên bố Bình gặp Việt

Phim việt

12:38:29 19/02/2025
Trích đoạn giới thiệu tập 3 phim Cha tôi, người ở lại đã hé lộ về cuộc gặp gỡ đầu tiên giữa Bình (NSƯT Thái Sơn) và mẹ con Việt năm xưa.
Khách 'không nói lên lời' nhìn tuyết làm từ bông gòn tại Trung Quốc

Khách 'không nói lên lời' nhìn tuyết làm từ bông gòn tại Trung Quốc

Lạ vui

12:15:58 19/02/2025
Sau khi xin lỗi du khách, khu du lịch ở Thành Đô tuyên bố đóng cửa. Đơn vị cho rằng khí hậu ấm lên, thiếu tuyết nên mới phải làm tuyết giả từ bông và xà phòng.