Khoa Học News

Xuất hiện lỗ hổng zero-day mới ở PowerPoint

Chỉ một vài ngày sau khi Microsoft phát hành 26 bản vá lỗi của tháng này (trong đó 16 bản dành cho Office), hôm thứ sáu tuần qua, Synmantec xác nhận một lỗ hổng zero-day mới lại xuất hiện trong phần mềm trình chiếu PowerPoint.

Một website sở hữu cơ sở dữ liệu khai thác đã thực hiện thành công cuộc tấn công mới vào PowerPoint2003, ngay cả khi ứng dụng này được update 4 bản vá lỗi Tuesday mới nhất. Lỗ hổng này được đặt tên là “milw0rm”.

Xuất hiện lỗ hổng zero-day mới ở PowerPointSynmantec cảnh báo lỗ hổng này sẽ khởi đầu cho nhiều cuộc tấn công phá hoại quy mô vào PowerPoint. Hãng thông báo với các khách hàng trên hệ thống cảnh báo DeepSight: “Chúng tôi chưa thấy lỗ hổng này kích hoạt các mã thực thi, nhưng khả năng năng đó không hoàn toàn bị loại bỏ. Chúng tôi đã kiểm tra và thấy rằng hiện nó mới hoạt động theo kiểu phát tán quảng cáo”. Các chuyên gia bảo mật đánh giá lỗ hổng mới là “nghiêm trọng”, đứng vị trí thứ hai trong các cảnh báo nguy hiểm nhất.

Microsoft ghi nhận lỗ hổng này có thể bị phát tán qua các file PowerPoint “xấu tướng”. Hôm thứ năm đội bảo mật của hãng thông báo họ đã xác định được mã nguồn bị tấn công và đang tiến hành điều tra.

Cho đến thời điểm này chúng tôi chưa nhận được bất kỳ phản ánh nào của người dùng rằng họ bị tấn công qua lỗ hổng mới”, Alexandra Huft - quản lý chương trình bảo mật trong Trung tâm phản ứng bảo mật của Microsoft viết trên blog của nhóm. “Hiện chúng tôi đang làm việc với những người đồng nhiệm trong đội MSRA (Microsoft Security Response Alliance) nhằm giám sát và bảo vệ cộng đồng người dùng”.

Năm 2006 mới đang ở tháng 10, nhưng Microsoft đã phát hành 44 bản vá lỗi, gần tương đương với con số của năm ngoái. Tám trong số 44 bản vá lỗi là dành cho PowerPoint. Gần 2 tháng nữa là kết thúc năm, chúng ta hãy chờ xem cộng đồng mạng còn phát hiện thêm những điểm thú vị gì từ các ứng dụng của Microsoft và hãng còn phải phát hành thêm bao nhiêu bản vá lỗi nữa.

 

T.Thu

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Các thanh công cụ của PowerPoint

Các thanh công cụ của PowerPoint

Cho dù nhiều phiên bản gần đây của PowerPoint trông hoàn toàn khác với các phiên bản trước, nhưng các lệnh và hàm mà bạn đã quen thuộc vẫn còn ở đây.

Đăng ngày: 06/11/2017
Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Trong nhiều trường hợp, máy tính và Internet có thể giảm được số lượng lớn giấy tờ mà chúng ta cần phải sử dụng.

Đăng ngày: 25/10/2017
Khoa Học News