Lỗ hổng Follina trên Microsoft Office tiếp tục bị hacker khai thác

Diễm Quỳnh |

Lỗ hổng Follina trong Microsoft Office vẫn đang bị tin tặc khai thác một tháng sau khi bản sửa lỗi được công ty phát hành.

Microsoft sẽ thực hiện thêm hành động để ngăn chặn và giảm thiểu ảnh hưởng xấu từ lỗ hổng bảo mật Follina.

Follina lần đầu tiên được phát hiện vào tháng 4, nó cung cấp cho những kẻ tội phạm khả năng chạy mã tuỳ ý trên hệ thống máy tính bị nhiễm. Từ đó, kẻ xấu có thể kiểm soát cả hệ thống và tiếp tục lây lan mã độc.

Mới đây, công ty bảo mật Fortinet báo cáo rằng những kẻ tấn công đã sử dụng lỗ hổng Follina để triển khai phần mềm độc hại Rozena thông qua một liên kết đến nền tảng Discord. Phần mềm độc hại này giúp mở một cửa sau cho tin tặc xâm nhập vào các hệ thống bị nhiễm.

Một bài đăng trên Trung tâm phản hồi bảo mật của Microsoft cho biết: “Kẻ tấn công khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của ứng dụng gọi điện. Sau đó, chúng có thể cài đặt chương trình, xem, thay đổi hoặc xóa dữ liệu hoặc tạo tài khoản mới”.

Microsoft đã phát hành một bản vá lỗi có tên Patch Tuesday. Mặc dù bản vá này ngăn tin tặc truy cập vào hệ thống, nhưng vẫn chưa giải quyết triệt để việc thực thi các mã độc trong Office.

Sau bản vá thứ 3 được phát hành trong tháng, nhà phân tích Kevin Beaumont, người đã đặt ra cái tên Follina, cho rằng các bản cập nhật do Microsoft phát hành dường như là một bước đi đúng hướng.

Bất kể hiệu quả của bản vá lỗi, số lượng lớn 345 triệu người  dùng của Office 365 đang gây khó khăn trong việc giải quyết lỗ hổng Follina. Bharat Mistry, giám đốc kỹ thuật Trend Micro  tại Vương quốc Anh và Ireland, cho biết không có khả năng tất cả các hệ thống đều được vá để chống lại sự cố.

Ông nói: “Cộng đồng sử dụng Microsoft Office là rất lớn, hầu như tất cả mọi người đều sử dụng nó. Công ty có thể vá lỗi nhanh đến mức nào?". Ông cũng cho rằng, khả năng lây lan rộng rãi của Follina sẽ khiến nhiều băng nhóm tin tặc cố gắng khai thác triệt để lỗ hổng này.

Diễm Quỳnh
TIN LIÊN QUAN

Phát hiện 2 lỗ hổng bảo mật mới trong các bộ xử lý cũ của Intel và AMD

Diễm Quỳnh |

Các nhà nghiên cứu mới phát hiện 2 lỗ hổng bảo mật trong bộ xử lý của Intel và AMD giúp tin tặc có thể đánh cắp khoá mã hoá và các thông tin đăng nhập khác.

Microsoft cảnh báo người dùng Android về phần mềm gian lận thanh toán

Yến Hồng |

Microsoft cảnh báo người dùng thiết bị Android về phần mềm độc hại gian lận cước phí khi đăng ký trực tuyến các dịch vụ  phí.

Bản cập nhật Windows mới khắc phục lỗ hổng bảo mật “Follina”

Yến Hồng |

Microsoft tung ra bản cập nhật Windows ngăn chặn lỗ hổng bảo mật “Follina” đã bị các hacker xâm nhập trước đó.

Điều gì khiến lăng mộ Nefetari được mệnh danh là ngôi mộ đẹp nhất Ai Cập

Yến Nhi |

Được mệnh danh là "ngôi mộ đẹp nhất Ai Cập", lăng mộ cổ của nữ hoàng Nefetari không chỉ có kiến trúc xa hoa mà còn chứa đựng một câu chuyện hấp dẫn.

Tiền vệ Hùng Dũng: Tôi buồn vì không thể tặng quà thầy Park Hang-seo

AN NGUYÊN |

Tiền vệ Hùng Dũng và các đồng đội tuyển Việt Nam bày tỏ sự tiếc nuối khi không thể mang về món quà ý ở giải đấu cuối cùng của huấn luyện viên Park Hang-seo.

Bắt tạm giam 2 nữ phó giám đốc Bệnh viện TP Thủ Đức

Việt Dũng |

Mở rộng điều tra vụ án sai phạm về đấu thầu xảy ra tại Bệnh viện TP Thủ Đức (TPHCM), Cơ quan Cảnh sát điều tra đã bắt tạm giam 2 phó giám đốc đơn vị này.

Bến xe lớn nhất nước đông nghẹt người về quê đón Tết

MINH QUÂN |

TPHCM - Chiều 16.1, hàng nghìn người đổ về bến xe Miền Đông mới để về quê đón Tết. Do lượng khách tăng đột biến nên bến xe Miền Đông mới không đủ ghế cho khách ngồi chờ, nhiều người phải ngồi dưới sàn nhà.

Tết Hà Nội với hương vị ô mai gừng thân quen

Vân Hoa |

Dịp Tết đến, người người đổ về Hàng Đường, con phố nổi tiếng về mứt, ô mai. Trong đó, ô mai gừng là món được mua nhiều hơn cả, bởi vị cay nồng, ấm đượm rất hợp với tiết xuân.

Phát hiện 2 lỗ hổng bảo mật mới trong các bộ xử lý cũ của Intel và AMD

Diễm Quỳnh |

Các nhà nghiên cứu mới phát hiện 2 lỗ hổng bảo mật trong bộ xử lý của Intel và AMD giúp tin tặc có thể đánh cắp khoá mã hoá và các thông tin đăng nhập khác.

Microsoft cảnh báo người dùng Android về phần mềm gian lận thanh toán

Yến Hồng |

Microsoft cảnh báo người dùng thiết bị Android về phần mềm độc hại gian lận cước phí khi đăng ký trực tuyến các dịch vụ  phí.

Bản cập nhật Windows mới khắc phục lỗ hổng bảo mật “Follina”

Yến Hồng |

Microsoft tung ra bản cập nhật Windows ngăn chặn lỗ hổng bảo mật “Follina” đã bị các hacker xâm nhập trước đó.