Phát hiện lỗ hổng bảo mật MS Office tồn tại 17 năm

Theo dõi VGT trên

Hãng bảo mật Trend Micro vừa cảnh báo lỗ hổng tồn tại suốt 17 năm trên Microsoft Office, đang bị các hacker khai thác để phân tán mã độc backdoor có thể điều khiển từ xa toàn bộ hệ thống máy tính.

Phát hiện lỗ hổng bảo mật MS Office tồn tại 17 năm - Hình 1

Lỗ hổng tồn tại trên MS Office trong 17 năm qua giờ mới được phát hiện. ẢNH CHỤP MÀN HÌNH

Báo cáo cho biết, lỗ hổng CVE-2017-11882 là kết quả của quá trình xử lý bị lỗi trong bộ nhớ máy và đã tồn tại trong tất cả các phiên bản của phần mềm Microsoft Office trên Windows từ cách nay 17 năm, bao gồm cả Office 360.

Khi lỗ hổng CVE-2017-11882 được khai thác thành công, hacker có thể thực thi mã từ xa trên một máy tính, từ đó nắm quyền kiểm soát hệ thống máy tính bị tấn công (không cần sự tương tác của người dùng) sau khi tài liệu độc hại được mở ra.

Lỗ hổng nằm trong Equation Editor (EQNEDT32.EXE), một thành phần của Microsoft Office chèn hoặc chỉnh sửa đối tượng liên kết và nhúng (OLE) trong các tài liệu.

Video đang HOT

Các phân tích ban đầu cho thấy mã độc Cobalt được phát tán qua các email spam có nội dung thông báo từ Visa về những thay đổi luật lệ ở Nga kèm với các file nén có định dạng RTF được bảo vệ bằng mật khẩu, được cung cấp trong email nhằm đánh lừa nạn nhân, khiến họ nghĩ đơn vị gửi là một tổ chức dịch vụ tài chính hợp pháp. Ngoài ra, mật khẩu này cũng giúp bảo vệ phần mềm độc hại khỏi các biện pháp bảo mật tự động.

Trend Micro còn cho biết các nhóm hacker khác đã sử dụng CVE-2017-11882 để lây nhiễm hệ thống bằng keylogger và màn hình khóa với yêu cầu khoản tiền chuộc tương tự như mã độc tống tiền Bad Rabbit.

Hiện tại, lỗ hổng nói trên đã được Microsoft khắc phục thông qua bản vá Patch Tuesday vừa được phát hành, vì vậy người dùng cần nhanh chóng cập nhật bản vá lỗi mới nhất.

Thành Luân

Theo Thanhnien

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất

Các lỗ hổng nghiêm trọng trong Windows, Office, Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của Microsoft đã được khắc phục trong bản cập nhật Patch Tuesday hôm 9.5.

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất - Hình 1

Bản cập nhật Patch Tuesday tháng 5.2017 có chứa rất nhiều bản vá quan trọng. ẢNH: BETANEWS

Theo PCWorld, Microsoft vừa phát hành bản vá lỗi cho 55 lỗ hổng bảo mật trên các sản phẩm công ty, bao gồm 3 lỗ hổng đã được khai thác bởi tin tặc đến từ Nga.

Bên cạnh đó, 15 lỗ hổng đã cố định trong gói cập nhật Patch Tuesday mới nhất được đánh giá là quan trọng và ảnh hưởng đến Windows, Microsoft Office, Microsoft Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của công ty.

Quản trị viên hệ thống cần ưu tiên các bản vá lỗi dành cho Office vì chúng giải quyết 2 lỗ hổng mà kẻ tấn công đã khai thác trong các vụ hack diễn ra trong 2 tháng qua. Hai lỗ hổng CVE-2016-0261 và CVE-2017-0262 bắt nguồn từ cách MS Office xử lý các tập tin hình ảnh Encapsulated PostScript (EPS), có thể dẫn đến việc thực thi mã từ xa.

Hãng nghiên cứu FireEye cho biết, lỗ hổng 0261 đã được khai thác từ cuối tháng 3 bởi một nhóm tội phạm ngân hàng và một nhóm tin tặc của Nga mang tên Turla. Kẻ tấn công sẽ khai thác bằng cách phân phối email nhúng tập tin Word có chứa nội dung EPS độc hại nhằm khai thác lỗ hổng đặc quyền trên Windows.

Được biết, Turla còn có tên gọi Snake hoặc Uroburos đã hoạt động từ năm 2007 và chịu trách nhiệm về một số cuộc tấn công không gian mạng phức tạp với mục tiêu là các cơ quan chính phủ, cơ quan tình báo, đại sứ quán, tổ chức quân sự, viện nghiên cứu và học thuật cũng như tập đoàn lớn.

Trong khi đó, lỗ hổng 0262 bị tấn công bởi các nhóm tin tặc Nga có tên APT28, Fancy Bear hoặc Pawn Storm. APT28 được cho là nhóm đã tấn công vào hệ thống máy chủ của Đảng Dân chủ Mỹ gây ảnh hưởng đến kết quả bầu cử tổng thống vào năm ngoái.

Quản trị viên hệ thống cũng nên cập nhật bản vá Patch Tuesday cho IE và Edge vì chúng khắc phục các lỗ hổng quan trọng có thể bị khai thác bằng cách truy cập vào trang web độc hại hoặc xem quảng cáo được tạo đặc biệt cho các trình duyệt, trong đó có một lỗ hổng trên IE đã bị khai thác và một lỗ hổng trên Edge chưa được tiết lộ.

Cuối cùng, người dùng sản phẩm chống phần mềm độc hại Windows Defender và Microsoft Security Essentials cần đảm bảo chúng được cập nhật lên phiên bản 1.1.13704.0. Các phiên bản cũ hơn có chứa một lỗ hổng "rất quan trọng" mà kẻ tấn công có thể dễ dàng khai thác để kiểm soát hoàn toàn máy tính.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhânĐạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhân
17:58:47 02/02/2025
Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?
15:42:41 02/02/2025
Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?
17:48:21 02/02/2025
Vợ NSND Công Lý thân thiết với con trai riêng của chồngVợ NSND Công Lý thân thiết với con trai riêng của chồng
15:39:16 02/02/2025
Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?
17:00:33 02/02/2025
Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổiCậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi
15:20:56 02/02/2025
"Chủ tịch showbiz" bị 4 triệu người tẩy chay vì dối trá, tặng fan ô tô rồi... đòi lại"Chủ tịch showbiz" bị 4 triệu người tẩy chay vì dối trá, tặng fan ô tô rồi... đòi lại
16:02:31 02/02/2025
Vụ ngoại tình mất mặt nhất showbiz: Nam diễn viên bị kiện ra toà còn lộ đối xử tệ với vợVụ ngoại tình mất mặt nhất showbiz: Nam diễn viên bị kiện ra toà còn lộ đối xử tệ với vợ
15:33:22 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trung Quốc tuyên bố kiện Mỹ lên WTO sau lệnh áp thuế

Trung Quốc tuyên bố kiện Mỹ lên WTO sau lệnh áp thuế

Thế giới

20:53:29 02/02/2025
Bộ Thương mại Trung Quốc tuyên bố sẽ kiện Mỹ lên Tổ chức Thương mại Thế giới (WTO) sau khi chính quyền Tổng thống Donald Trump thông báo áp thuế đối với hàng hóa của Bắc Kinh.
Nỗi tiếc nuối mang tên Neymar

Nỗi tiếc nuối mang tên Neymar

Sao thể thao

20:44:24 02/02/2025
Neymar trở về Santos sau cơn ác mộng 322 triệu bảng tại Saudi Arabia. Đây phải chăng chặng cuối của một giấc mơ dang dở?
Âm mưu triệu USD của trùm giang hồ Bình 'Kiểm'

Âm mưu triệu USD của trùm giang hồ Bình 'Kiểm'

Pháp luật

20:38:32 02/02/2025
Khi đang thực hiện âm mưu bắt cóc ca sĩ, người mẫu nổi tiếng rồi khống chế cưỡng ép quan hệ tình dục và quay video bán cho các trang web khiêu dâm để thu về triệu USD thì trùm giang hồ Bình Kiểm và đàn em bị bắt.
Xả vai diễn trong phim Trấn Thành, Tiểu Vy bất ngờ về nhà ra mắt phụ huynh 1 Anh Trai dịp Tết

Xả vai diễn trong phim Trấn Thành, Tiểu Vy bất ngờ về nhà ra mắt phụ huynh 1 Anh Trai dịp Tết

Nhạc việt

20:36:22 02/02/2025
Erik với Tiểu Vy cực tình thương mến thương bên cạnh nhau. Erik dẫn Tiểu Vy về nhà ra mắt phụ huynh dịp đầu năm
Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải

Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải

Tin nổi bật

20:31:27 02/02/2025
Ngày 2-2, ông Phạm Đình Nghị, Chủ tịch UBND tỉnh, Trưởng ban An toàn giao thông tỉnh Nam Định, chủ trì cuộc họp về kết quả điều tra ban đầu vụ tai nạn giao thông làm bảy người tử vong, hai người bị thương tại phường Nam Vân, TP Nam Định...
Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Nhạc quốc tế

20:30:28 02/02/2025
Lời thú nhận vừa ngây ngô, vừa hài hước của Jennie khiến fan lấy làm thích thú. Quả thật Jennie chưa bao giờ tham gia quay dance challenge.
Quỳnh Lương đáp trả netizen kém duyên đá xéo chuyện mang thai lần 2

Quỳnh Lương đáp trả netizen kém duyên đá xéo chuyện mang thai lần 2

Sao việt

20:19:07 02/02/2025
Vào đúng mùng 1 Tết, diễn viên Quỳnh Lương khiến netizen đứng ngồi không yên khi thông báo tin vui mang thai với bạn trai thiếu gia Nguyễn Tiến Phát.
Nữ diễn viên Squid Game qua đời vì ung thư

Nữ diễn viên Squid Game qua đời vì ung thư

Sao châu á

20:12:34 02/02/2025
Chiều 2/2, tờ Sports Chosun đưa tin, nữ diễn viên gạo cội nổi tiếng xứ Hàn Lee Joo Sil (Squid Game) đã qua đời sau khoảng 3 tháng chiến đấu với căn bệnh ung thư dạ dày.
Hai chị em nguy kịch sau khi uống lọ dung dịch màu hồng vứt ngoài ruộng

Hai chị em nguy kịch sau khi uống lọ dung dịch màu hồng vứt ngoài ruộng

Sức khỏe

18:35:43 02/02/2025
Sau khi chia nhau uống lọ nước màu hồng nghi là thuốc diệt chuột ngoài ruộng, 2 chị em ở Nghệ An rơi vào tình trạng nôn ói, co giật.
Sốc: Kanye West "chỉ follow mình em" Taylor Swift, đến vợ hiện tại cũng không có đặc quyền này!

Sốc: Kanye West "chỉ follow mình em" Taylor Swift, đến vợ hiện tại cũng không có đặc quyền này!

Sao âu mỹ

18:04:35 02/02/2025
Kanye West và Taylor Swift là kẻ thù không đội trời chung , nhưng nam rapper lại có hành động đặc biệt vốn trước đây chỉ dành cho vợ cũ Kim Kardashian.
Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Lạ vui

16:47:15 02/02/2025
Herbert và Zelmyra Fisher (sống ở bang Bắc Carolina, Mỹ) là cặp đôi chung sống với nhau lâu nhất thế giới, họ làm vợ chồng trong 86 năm 290 ngày.