Những kẻ tấn công đang khai thác lỗ hổng chưa được vá mới đây nhất trong Microsoft Word 2000. Các chuyên gia bảo mật cảnh báo mức độ nguy hiểm đang ngày càng tăng.
Một lỗ hổng mới, chưa được vá trong Microsoft Word 2000 đang được những kẻ tấn công khai thác một cách tích cực, một số tổ chức bảo mật thông báo hôm thứ ba vừa qua.
Các nhà nghiên cứu của Synmatec nói rằng họ đã phân tích một mẫu tấn công in-the-wild và xác nhận rằng nó có khả năng công kích bản vá lỗi đầy đủ của bộ Office 2000. Trong đó Word 2000 là ứng dụng được gói trong bộ Office và đang sử dụng một bản vá lỗi đầy đủ của hệ điều hành Windows 2000.
“Mặc dù trong ví dụ này chúng tôi không thể khai thác được lỗ hổng ở các phiên bản Office khác, nhưng các phiên bản này cũng có thể bị ảnh hưởng bởi lỗ hổng mới trong Word 2000”, Synmantec nói trong một cảnh báo khách hàng cần thận với mối đe doạ từ DeepSight. Hãng Cupertino, một hãng bảo mật ở Califoocnia (Mỹ) đã mô tả việc khai thác lỗ hổng là khả năng hoàn toàn xác thực và bổ sung thêm rằng việc khai thác đó “rõ ràng hầu hết là dành cho người dùng cuối”.
Nếu người dùng Word 2000 mở một văn bản có gắn file đính kèm độc hại do kẻ tấn công gửi, một Trojan Horse khác sẽ lây lan vào một file nào đó trong máy tính. Nhưng file đó (thực tế là một Trojan) chưa lây lan ngay lập tức sang file khác mà một thành phần backdoor (cửa sau) sẽ rời máy để mở cuộc tấn công bổ sung hoặc thực hiện chương trình lạm dụng trước.
Phương thức tấn công của các Trojan này không phải là kiểu tự nhân bản mà là kiểu khai thác đa hướng như một số kiểu sâu gần đây, tận dụng bất kỳ lỗ hổng nào.
“Chức năng chính xác của quá trình payload cho đến giờ chúng ta vẫn chưa biết.Nhưng chúng tôi mong muốn rằng, nó sẽ gồm chức năng kiểm tra hoạt động từ bàn phím và chuột cũng như một số kỹ thuật thu thập thông tin khác”, Symantec nói.
Một chuyên gia dò tìm lỗ hổng người Đan Mạch, Secunia đánh giá sai sót mới đây trong Word 2000 có mức độ then chốt cao. Đó là cảnh báo lớn nhất và người sử dụng được khuyến cáo là không nên mở các văn bản office không mong đợi hoặc không đáng tin cậy.
Những cảnh báo và lời khuyên tương tự cũng được đưa ra trong tháng 5, tháng 6 và tháng 7 với một vài lỗ hổng khác trong các chương trình ứng dụng của bộ Office (Word, Excel, PowerPoint). Trong các tháng này, kẻ tấn công chủ yếu sử dụng kiểu tấn công đích. Microsoft đã phát hành các bản vá lỗi trong từng tháng, với các lỗ hổng “zero-day”.
“Các lỗ hổng trong Microsoft Office là platform tuyệt vời cho các cuộc tấn công cơ bản kiểu social-enineering (lừa đảo dựa vào phản ứng và thói quen của người dùng) và e-mail”, Hon Lau, kỹ sư lâu năm của Synmantec nói trên blog của công ty.
“Các doanh nghiệp, các hộ kinh doanh nhỏ và người tiêu dùng tiếp tục chia sẻ và trao đổi thông tin với các kiểu văn bản của Microsoft Office. Vì hầu hết các kiểu văn bản này thông thường được lọt qua tường lửa hay các giải pháp bảo mật nên chúng là phương tiện tốt để giấu các mã chương trình chạy độc hại”.
Office 2000 và Word 2000 hiện đang được Microsoft đặt trong “Phần trợ giúp mở rộng”. Có nghĩa là mặc dù thời gian trợ giúp miễn phí đã hết, nhưng công ty vẫn cung cấp các bản cập nhật bảo mật cho khách hàng sử dụng Office 2000. Office 2000 và Word 2000 sẽ hoàn toàn được đưa ra ngoài danh sách trợ giúp vào tháng 7 năm 2009.
Microsoft sẽ đưa ra bản vá lỗi tiếp theo vào ngày thứ ba tới, 12/9.
Các Trojan Fire Zero-Day tấn công Microsoft Word
143
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Cuộc tấn công Microsoft 365 mới có thể phá vỡ 2FA
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách thay đổi tên thư mục User Profile trong Windows 11
2 ngày -

Đây là quốc gia duy nhất từng lấy cờ trắng làm quốc kỳ
2 ngày -

Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
2 ngày 1 -

Bị sa thải, admin IT làm tê liệt mạng của chủ cũ với mong muốn được thuê lại
2 ngày -

Cách xem danh sách số điện thoại bị chặn trên iPhone
2 ngày -

Code Fruit Battlegrounds mới nhất 10/01/2026 và cách đổi code lấy thưởng
2 ngày 4 -

Những câu nói hay về thời gian, stt về thời gian hay và ý nghĩa
2 ngày 1 -

Cách xem những người bạn đã chặn (block) trên Facebook
2 ngày -

Những câu hỏi đáng suy ngẫm về giá trị cuộc sống
2 ngày -

Cách chèn dấu tích vào trong Word
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy