Phát hiện lỗ hổng bảo mật nguy hiểm trên Microsoft Office

Diễm Quỳnh ( theo digitaltrends ) |

Lỗ hổng mới trong Microsoft Office có khả năng cho phép tin tặc chiếm quyền kiểm soát máy tính.

Lỗ hổng mới được phát hiện có tên là Follina, được đặt tên bởi Kevin Beaumont, một trong những nhà nghiên cứu đầu tiên phát hiện ra nó. Mặc dù chưa có bản sửa lỗi chính thức, nhưng Microsoft đã đưa ra cách giải quyết là vô hiệu hóa công cụ chẩn đoán hỗ trợ của Microsoft (MSDT), là cách mà tin tặc xâm nhập vào máy tính bị tấn công.

Các tệp bị ảnh hưởng bao gồm .rtf và các tệp MS Word. Follina dựa vào tính năng Mẫu cho phép chương trình tải và thực thi mã từ các nguồn bên ngoài trong MS Word để xâm nhập vào máy tính sau đó chạy một loạt lệnh để mở MSDT.

Trong các trường hợp thông thường, MSDT là một công cụ an toàn mà Microsoft sử dụng để sửa lỗi các vấn đề khác nhau cho người dùng. Tuy nhiên, trong trường hợp này, nó cũng cấp quyền truy cập từ xa giúp hacker kiểm soát máy tính của bạn.

Đối với tệp .rtf, Follina có thể chạy ngay cả khi không mở tệp, miễn là xem trong File Explorer. Sau khi giành được quyền kiểm soát máy tính thông qua MSDT, hacker có thể tải xuống phần mềm độc hại và thực nhiều thứ khác.

Phương thức tấn công của lỗ hổng Follina thông qua MS Word. Ảnh: CMH
Phương thức tấn công của Follina thông qua MS Word. Ảnh: CMH

Để bảo vệ máy tính không bị tấn công bởi hacker thông qua Follina, người dùng có thể áp dụng các biện pháp dưới đây trong lúc chờ đợi Microsoft đưa ra bản sửa lỗi chính thức.

Đầu tiên, kiểm tra xem phiên bản Microsoft Office của bạn có thể bị ảnh hưởng hay không. Cho đến nay, lỗ hổng bảo mật đã được tìm thấy trong Office 2013, 2016, 2019, 2021, Office Pro Plus và Office 365. Tuy nhiên, vẫn chưa có thông tin về các phiên bản Microsoft Office cũ hơn có an toàn hay không, vì vậy bạn vẫn nên thực hiện các bước bổ sung dưới đây để bảo vệ máy tính.

Nếu có thể nên tránh sử dụng các tệp có đuôi như .doc, .docx và .rtf. Cân nhắc chuyển sang các lựa chọn thay thế dựa trên đám mây như Google Tài liệu. Chỉ chấp nhận và tải xuống các tệp từ các nguồn đã được chứng minh an toàn 100%.

Cuối cùng nhưng không kém quan trọng, đó là làm theo hướng dẫn của Microsoft về cách tắt MSDT. Đầu tiên mở Command Prompt. Sau đó chạy MSDT với tư cách quản trị viên rồi nhập một số mục theo cầu.

Diễm Quỳnh ( theo digitaltrends )
TIN LIÊN QUAN

Microsoft sắp ra mắt Surface Laptop Go 2 với nhiều tính năng mới

Diễm Quỳnh |

Microsoft mới tiết lộ hình ảnh chiếc Surface Laptop Go 2 với đầu đọc dấu vân tay và chip Intel mới.

Microsoft dùng công nghệ đám mây để lưu trữ dữ liệu trên trình duyệt web

Anh Vũ |

Microsoft đang đẩy mạnh việc cập nhật, trang bị hàng loạt tính năng mới cho trình duyệt web Edge của mình.

Mẹo vặt văn phòng: 6 phím tắt hữu dụng khi lướt web với Microsoft Edge

Anh Vũ |

Các phím tắt luôn là người bạn đồng hành đầy hữu dụng khi sử dụng máy tính, đặc biệt là khi lướt web với các trình duyệt như Microsoft Edge.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Hệ luỵ từ vụ Công đoàn ACB mua chui cổ phiếu bị xử phạt 3 tỉ đồng

Lan Hương |

Thông tin Công đoàn ngân hàng ACB mua chui cổ phiếu ACB đã thu hút sự quan tâm đặc biệt. Động thái trên đã ảnh hưởng đến sự minh bạch của thị trường chứng khoán Việt Nam trong bối cảnh niềm tin của nhà đầu tư vào thị trường chứng khoán đang bị ảnh hưởng nặng nề.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Tổng Liên đoàn Lao động Việt Nam đã có nhiều giải pháp hỗ trợ người lao động mất việc

PHƯƠNG NGÂN - CHÂN PHÚC |

TPHCM - Tại LĐLĐ quận Bình Thạnh, sáng ngày 17.1, ông Trần Thanh Hải - Phó Chủ tịch Thường trực Tổng LĐLĐ Việt Nam đã đến thăm, động viên và trao quà Tết cho người lao động có hoàn cảnh khó khăn đang làm việc trên địa bàn. Đồng thời, ông Trần Thanh Hải cũng đã thông tin một số giải pháp nhằm hỗ trợ người lao động bị mất việc, giảm việc.

Cha đẻ của mèo AI mà cư dân mạng nhầm tưởng ở Ninh Thuận lên tiếng

Hữu Long |

Nguyễn Lê Thái Nguyên vẽ mèo Tết bằng công nghệ AI rồi chia sẻ lên trang cá nhân. Những hình ảnh tuyệt đẹp về mèo nhận được vô số lời khen từ nhiều người bạn. Có không ít người đến nay vẫn nhầm lẫn đây là mèo Tết có nguồn gốc từ Ninh Thuận.

Microsoft sắp ra mắt Surface Laptop Go 2 với nhiều tính năng mới

Diễm Quỳnh |

Microsoft mới tiết lộ hình ảnh chiếc Surface Laptop Go 2 với đầu đọc dấu vân tay và chip Intel mới.

Microsoft dùng công nghệ đám mây để lưu trữ dữ liệu trên trình duyệt web

Anh Vũ |

Microsoft đang đẩy mạnh việc cập nhật, trang bị hàng loạt tính năng mới cho trình duyệt web Edge của mình.

Mẹo vặt văn phòng: 6 phím tắt hữu dụng khi lướt web với Microsoft Edge

Anh Vũ |

Các phím tắt luôn là người bạn đồng hành đầy hữu dụng khi sử dụng máy tính, đặc biệt là khi lướt web với các trình duyệt như Microsoft Edge.