Microsoft tư vấn cách hạn chế lỗ hổng Excel

Microsoft cung cấp vài "mẹo" để người dùng không bị "sa lầy" trong lỗ hổng nghiêm trọng của Excel nhưng không tiết lộ khi nào mới có miếng vá chính thức. 

Nguồn: CNET
Trái với dự đoán của giới bảo mật, Microsoft chưa phát hành ngay miếng vá khẩn cấp cho lỗ hổng nói trên - vốn được đánh giá là cực kỳ nghiêm trọng . Tuy nhiên, gã khổng lồ phần mềm khẳng định "đang tích cực xây dựng bản update".

Trong khi chờ đợi, Microsoft có đưa ra một vài lời khuyên và mẹo nhỏ để người dùng tối thiểu hóa nguy cơ.

Những báo cáo đầu tiên về lỗ hổng Excel bắt đầu xuất hiện từ cuối tuần trước, khi Microsoft cho biết hacker đã thực hiện một cuộc tấn công nhằm thông qua lỗ hổng này. Kẻ tấn công có thể lợi dụng lỗ hổng để chạy các phần mềm trái phép trên máy tính Windows, nhưng để điều này có thể xảy ra, trước tiên, hắn cần phải lừa người dùng ghé thăm một website hay mở một file đính kèm hiểm độc cái đã.

Lỗ hổng tồn tại trong nhiều phiên bản Excel khác nhau, bao gồm Excel 2000, Excel 2002 và Excel 2003.

Người dùng Windows có thể tạm khóa lỗ hổng này lại bằng cách thay đổi settings đăng ký hoặc dựng lên gateway cho hộp e-mail, chặn các file Excel đính kèm. Ngoài ra, người dùng còn có thể xóa bỏ nguy cơ đơn giản bằng việc không mở bất cứ tài liệu Excel nào không rõ nguồn gốc.

Microsoft hiện đang thử nghiệm miếng vá cho lỗ hổng này, tuy nhiên, người phát ngôn của hãng không dám chắc miếng vá có ra mắt cùng với bản tin bảo mật tháng 7 hay không.

Họa vô đơn chí

Tuần này quả thật là một tuần bận rộn của Microsoft. Lỗ hổng Excel được phát hiện chỉ vài ngày sau khi bản tin bảo mật tháng 6 được phát hành (vá tới 21 lỗi trong các sản phẩm Windows).

Cả ngày thứ hai vừa qua, hãng lại phải vất vả điều tra một vụ tấn công, đóng sập website bằng tiếng Pháp của Microsoft.

Đến hôm qua, PC Mag lại thông báo phát hiện thêm một lỗ hổng cực kỳ nghiêm trọng (highly critical) nữa trong Excel. Lỗ hổng này cũng có thể bị khai thác nếu người dùng bị lừa click vào một đường link bên trong tài liệu Excel.

Hiện Microsoft chưa ghi nhận được trường hợp nào khoan sâu vào lỗ hổng nói trên, nhưng đoạn mã tấn công nó đã được công bố trên site Milw0rm sáng sớm nay.

Hãng bảo mật Secunia cho biết lỗ hổng này ảnh hưởng đến Microsoft Office 2000, Excel Viewer 2003, Excel 2003, Excel 2002, Excel 2000, Microsoft Office 2003 Professional Edition, Microsoft Office 2003 và Microsoft Office XP.

Thiên Ý
Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
Giữ cho ứng dụng luôn... chạy

Giữ cho ứng dụng luôn... chạy

Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu

Đăng ngày: 23/11/2025
Các đại gia Net thề

Các đại gia Net thề "khai tử" vấn nạn sex trẻ em

Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất. 

Đăng ngày: 08/11/2025
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Khoa Học News