Quang cao chinh 20
Quảng cáo chính 2
Quảng cáo chính 13
Quảng cáo chính 4
Quảng cáo chính 1
microsoft.jpg
Ngày hôm qua, hãng bảo mật danh tiếng Symantec đã cảnh báo trên website của hãng về hiện tượng "một số kẻ tấn công đang sục sạo trong Microsoft Word". "Có vẻ như chúng đang khai thác một lỗ hổng chưa từng được tiết lộ trước đây".

Tuy nhiên, thông tin về lỗ hổng cũng như hình thức tấn công cụ thể hầu như không được Symantec tiết lộ. Hãng cho biết vẫn đang hợp tác với Microsoft để xác minh vụ việc.

"Các phân tích ban đầu cho phép dự đoán một số phiên bản Microsoft Office - kể cả những phiên bản đã được nâng cấp và update miếng vá - cũng bị ảnh hưởng bởi lỗ hổng này", đại diện Symantec cho hay.

Trong bản tin bảo mật tháng 7 của mình, gã khổng lồ phần mềm Microsoft cũng cho biết Microsoft Office Word 2002 Service Pack 3 có chứa lỗ hổng nói trên.

Tuy nhiên, "Microsoft Office Word, Microsoft Office Word Viewer, Microsoft Office Compatibility Pack for Word, Excel, PowerPoint 2007 File Formats, và Microsoft Office for Mac lại không bị ảnh hưởng".

Microsoft cũng trấn an người dùng rằng số vụ tấn công nhằm vào lỗ hổng này "khá hạn chế và chỉ diễn ra trên quy mô hẹp", chứ không ảnh hưởng đến người dùng đại trà.

Liên tiếp dính lỗi

Vài năm trở lại đây, hacker đã phát hiện được một số lượng lớn lỗ hổng trú ngụ bên trong gói phần mềm văn phòng Microsoft Office, đặc biệt là ở chương trình soạn thảo văn bản Word.

Cơ chế tấn công về cơ bản không khác nhau là mấy. Đầu tiên, hacker phải lừa nạn nhân mở một file Office độc, sau đó, chúng sẽ ngấm ngầm cài phần mềm phá hoại lên máy tính.

Trong trường hợp mới nhất, mã độc chính là một chương trình Trojan có tên Backdoor Darkmoon - chuyên theo dõi bàn phím để đánh cắp mật khẩu.

Hiện phần mềm diệt virus của Symantec đã phát hiện được Trojan này, tuy nhiên hãng vẫn khuyến cáo người dùng nên hết sức thận trọng và tránh mở các file Word có nguồn gốc không rõ ràng.

Chỉ trong vòng một tuần, đã có ít nhất hai đợt tấn công nhằm vào các sản phẩm của Microsoft.

Hôm thứ hai vừa qua, Microsoft cho biết bọn tội phạm mạng đang khai thác một lỗ hổng bên trong chương trình cơ sở dữ liệu Access.

Cụ thể hơn, lỗ hổng này nằm trong phần mềm điều khiển Snapshot Viewer Active X mà Access đang sử dụng.

(Tintuconline)

0888342020

Công ty TNHH Điện tử công nghệ Tường An - TAKO * Giấy CNĐKDN: 0101910340 cấp ngày 25/06/2010 do Sở Kế Hoạch Và Đầu Tư TP. HN cấp * Người đại diện: Nguyen Hanh

Địa chỉ: Số 3 lô 1C khu đô thị Trung Yên (ngõ 58 Trung Kính rẽ phải), Phường Trung Hoà, Quận Cầu Giấy, Hà Nội.* Chi Nhánh: 172/10 Đặng Văn Ngữ, P.13, Q. Phú Nhuận, thành phố Hồ Chí Minh * Điện thoại: (024) 37 833 833