Cảnh báo tài liệu Office độc hại đang khai thác lỗ hổng Windows
Lỗ hổng được gọi là CVE-2021-40444 ảnh hưởng đến Windows Server từ phiên bản 2008,ảnhbáotàiliệuOfficeđộchạiđangkhaitháclỗhổkết quả quần vợt hôm nay cũng như Windows 7 đến 10. Những gì kẻ tấn công đang làm là gửi cho nạn nhân một tài liệu Office và lừa họ mở tài liệu đó. Tài liệu tự động mở Internet Explorer để tải trang web của kẻ xấu, trang này có trình điều khiển ActiveX có chức năng tải phần mềm độc hại xuống máy tính của nạn nhân.

Một số nhà nghiên cứu bảo mật trước đó đã báo cáo các cuộc tấn công vào lỗ hổng zero-day có trong các hệ điều hành nói trên cho Microsoft. Theo nhà nghiên cứu Haifei Li của hãng bảo mật EXPMON cho biết, phương pháp mà tin tặc thực hiện sẽ giúp chúng dễ dàng tấn công hệ thống nạn nhân ngay sau khi họ mở tài liệu độc hại nhận được. Điều này đã được Li chứng minh bằng cách sử dụng một tài liệu .DOCX chứa mã độc khai thác lỗ hổng zero-day đã phát hiện.
Ở thời điểm hiện tại Microsoft vẫn chưa tung ra bản vá bảo mật cho lỗ hổng này, thay vào đó họ đã công bố các phương pháp giảm thiểu để ngăn chặn sự lây nhiễm. Công ty cho biết Microsoft Defender Antivirus và Microsoft Defender for Endpoint đều có thể phát hiện lỗ hổng bảo mật và ngăn chặn lây nhiễm, vì vậy người dùng cần cập nhật và chạy chúng.
Bên cạnh đó, Microsoft khuyên người dùng nên tắt tất cả các điều khiển ActiveX trong Internet Explorer để làm cho nó không hoạt động với tất cả các trang web. Người dùng cũng không nên mở các tài liệu Office từ những nguồn lạ để tránh trở thành nạn nhân.
Microsoft có thể phát hành bản vá lỗ hổng zero-day các hệ thống Windows của mình thông qua bản vá bảo mật hàng tháng Patch Tuesday diễn ra vào thứ Ba tuần tới (14/9/2021).
Theo VOV

Nhóm tin tặc khét tiếng REvil xuất hiện trở lại sau thời gian ngắn biến mất
Nhóm tin tặc ransomware REvil được cho là đã xuất hiện trở lại vào ngày 7/9 vừa qua sau một thời gian ngắn biến mất.
(责任编辑:Thể thao)
- Nhận định, soi kèo Brighton vs Leicester City, 21h00 ngày 12/4: Bầy cáo buông xuôi
- Các đại gia công nghệ Việt trình diễn gì tại ITU Digital World?
- Chuyên gia tiết lộ, muốn ngừa ung thư, hãy lựa chọn thịt gà thay vì thịt đỏ
- Hội nghị quốc tế gây mê hồi sức sản phụ khoa
- Siêu máy tính dự đoán Tottenham vs Frankfurt, 2h00 ngày 11/4
- Món ngon ở Đà Lạt
- Dịch bạch hầu ở Hà Giang nguy cơ lan rộng, một người tử vong
- Cục Tin học hóa là đơn vị chuyên trách về CNTT của Bộ TT&TT
- Nhận định, soi kèo Shandong Taishan vs Shenzhen Peng City, 18h35 ngày 11/4: Bắt nạt đội khách
- Bác sĩ trẻ thuyết phục cha mẹ hơn nửa năm để được theo ngành tâm thần
- Vệ tinh Make in Vietnam sẽ phóng lên vũ trụ vào đầu tháng tới
- Sai lầm khi tăng sức đề kháng cho trẻ bằng vitamin C mà các mẹ vẫn 'hồn nhiên' áp dụng
- Nhận định, soi kèo Primorje vs Bravo, 21h00 ngày 10/4: Cửa trên thất thế
- Hiện đại hóa nền hành chính, đặt người dân vào vị trí trung tâm
- Nhận định, soi kèo Palmeiras vs Cerro Porteno, 7h30 ngày 10/4: Không dễ cho chủ nhà
- Nam thanh niên bị tai nạn giao thông dẫn tới vỡ gan khi đi bán cá cho bố
- Đại gia Bất động sản bật khóc khi nhận được kết quả ADN
- Bạn sẽ bất ngờ khi biết những thực phẩm sau có thể bảo quản bằng cách đông lạnh
- Nhận định, soi kèo ENPPI vs Modern Sport, 21h00 ngày 10/4: Đối thủ kỵ giơ
- Món ăn vặt ngon ở Sài Gòn