Nhận định, soi kèo Jeonbuk Hyundai Motors vs Gangwon FC, 14h30 ngày 9/3: Tiếp tục gieo sầu
Hồng Quân - 08/03/2025 21:28 Hàn Quốc lich bóng đá ngoại hạng anhlich bóng đá ngoại hạng anh、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo Betis vs Las Palmas, 0h30 ngày 10/3: Chiến thắng trầy trật
2025-03-12 10:51
-
[LMHT] Cập nhật tin tức đêm ngày 19/7
2025-03-12 10:12
-
An tâm khi vắng nhà với két sắt chính hãng
2025-03-12 09:47
-
iPhone 8 vẫn ra mắt vào tháng 9 nhưng khan hàng cực điểm?
2025-03-12 09:28


Với các chuyên gia bảo mật của Google, khi phát hiện ra một lỗi bảo mật trên một sản phẩm, dịch vụ nào đó, họ sẽ thông báo cho nhà sản xuất biết đồng thời đưa ra thời hạn 90 ngày để nhà sản xuất này vá lại. Quá thời gian trên, Google sẽ cho công bố công khai lỗ hổng. Microsoft, trong khi đó, không tiết lộ hãng thường mất bao lâu để khắc phục một sự cố bảo mật kể từ khi biết về sự tồn tại của nó.
Trong thời gian hãng phần mềm Mỹ tiến hành điều tra, hacker đã tìm ra lỗi và điều khiển phần mềm để theo dõi các diễn giả người Nga. Một nhóm hacker khác thì khai thác lỗ hổng để tìm cách ăn cắp tiền của hàng triệu tài khoản ngân hàng online ở Úc và các quốc gia khác. Đây là thông tin được tiết lộ thông qua các cuộc phỏng vấn với chuyên gia của nhiều hãng bảo mật, những người đã theo dõi và phân tích các phiên bản khác nhau của mã tấn công.
Microsoft cũng lên tiếng xác nhận các chuỗi sự kiện này.
Câu chuyện bắt đầu hồi tháng 7 năm ngoái, khi Ryan Hanson, cựu sinh viên trường Idaho State và là cố vấn của hãng bảo mật Optiv Inc ở Boise (Mỹ), phát hiện ra một điểm yếu trong cách phần mềm Microsoft Word xử lý các tài liệu có định dạng (format) khác. Điểm yếu này cho phép anh chèn một đường link đến một chương trình độc hại từ đó giúp anh chiếm quyền điều khiển máy tính.
Hàng loạt lỗ hổng
![]() |
Hanson dành ra tới vài tháng để kết hợp phát hiện của mình với các lỗ hổng khác để có một cái nhìn toàn cảnh hơn về vấn đề. Đến tháng 10, anh báo cáo phát hiện của mình cho Microsoft biết. Thông thường, hãng sẽ thưởng cho người báo cáo lỗ hổng một số tiền khoảng vài ngàn USD. Đồng thời, trên thực tế Microsoft có thể sớm sửa được lỗi mà Hanson báo cáo cho họ. Chỉ cần người dùng thực hiện một thay đổi trong phần cài đặt (Settings) của Word là mọi chuyện được giải quyết. Tuy nhiên, mọi việc không đơn giản như vậy. Nếu Microsoft thông báo cho người dùng biết về lỗi đó và hướng dẫn họ cách thay đổi cài đặt, thì đồng nghĩa với việc hacker cũng biết về lỗ hổng để chúng lợi dụng.
Một phương án thay thế là Microsoft sẽ tạo ra một bản vá (patch) và nó sẽ được phân phối như một phần của bản update phần mềm hàng tháng. Tuy nhiên, công ty không làm điều đó mà tìm hiểu sâu hơn về lỗi bảo mật của mình. Hãng không rõ liệu đã có hacker nào tấn công người dùng theo cách mà Hanson đã chỉ ra hay không, và Microsoft muốn có một giải pháp toàn diện hơn.
"Chúng tôi tiến hành một cuộc điều tra để xác định các cách thức (tấn công) tương tự đang tiềm ẩn khác, và để đảm bảo rằng bản vá của mình sẽ sửa thêm các lỗi khác ngoài lỗi được báo cáo. Đây là một cuộc điều tra phức tạp" - người đại diện hãng phần mềm cho biết.
Hanson hiện không đưa ra bình luận gì về các thông tin trên.
Câu chuyện trên cho thấy, cách thức xử lý các vấn đề về bảo mật của Microsoft nói riêng, của cả ngành công nghiệp phần mềm nói chung, đã không còn phù hợp trong bối cảnh các vấn đề về bảo mật đang ngày càng nghiêm trọng. Mỹ tố cáo Nga đã thuê hacker tấn công vào hệ thống email của đảng Dân chủ Mỹ nhằm mục đích thay đổi kết quả cuộc bầu cử Tổng thống Mỹ năm 2016 (Nga phủ nhận cáo buộc này); trong khi các nhóm hacker nặc danh chống lại chính phủ Mỹ thì cho công khai các công cụ hack được tình báo Mỹ CIA sử dụng.
" alt="Hacker khai thác lỗ hổng bảo mật nguy hiểm trên Microsoft Word như thế nào?" width="90" height="59"/>Hacker khai thác lỗ hổng bảo mật nguy hiểm trên Microsoft Word như thế nào?

- Nhận định, soi kèo Reims vs Auxerre, 23h15 ngày 9/3: Khó thắng
- YouTube đặt cược lớn vào châu Á
- Huawei ra mắt smartphone Maimang 5 giá hơn 8,5 triệu đồng
- Facebook sẽ phối hợp chặt chẽ với Việt Nam xử lý thông tin xấu
- Nhận định, soi kèo Como vs Venezia, 21h00 ngày 8/3: Phong độ trồi sụt
- Hệ điều hành Windows 10 S cấm trình duyệt Google Chrome
- Linux sẽ có mặt trên Windows Store
- TV Samsung QLED hiển thị 100% dải màu sắc về Việt Nam
- Nhận định, soi kèo Ankara Keciorengucu vs Erzurumspor FK, 17h30 ngày 10/3: Tiếp tục gieo sầu
