🔥 Viện Kiểm nghiệm an toàn vệ sinh thực phẩm quốc gia đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Cẩm Xuyên đã đăng ký tín nhiệm. 🔥                    🔥 Sở Công Thương tỉnh Hà Tĩnh đã đăng ký tín nhiệm. 🔥                    🔥 Tạp chí Sức khỏe và Môi trường đã đăng ký tín nhiệm. 🔥                    🔥 Chi cục An toàn vệ sinh thực phẩm tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Sử dụng Zero-day tấn công người dùng Microsoft Office trên Windows

08/09/2021

Vào thứ Ba, Microsoft cảnh báo về một lỗ hổng zero-day ảnh hưởng đến Windows đã bị khai thác trong thực tế.

Lỗ hổng có mã CVE-2021-40444 (điểm CVSS: 8,8), do các nhà nghiên cứu từ EXPMON và Mandiant phát hiện và báo cáo, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa và chiếm quyền điều khiển hệ thống.

Lỗ hổng này bắt nguồn từ MSHTML (hay Trident), một công cụ độc quyền cho Internet Explorer, được sử dụng trong Microsoft Office để hiển thị nội dung web bên trong tài liệu Word, Excel và PowerPoint.

Microsoft cho biết: Kẻ tấn công có thể tạo ra một tài liệu độc hại và lừa người dùng mở nó bằng Office để kích hoạt tấn công. Lỗ hổng ít ảnh hưởng đến người dùng có quyền người dùng thường hơn so với những người dùng với quyền quản trị viên.

Chi tiết bổ sung về bản chất và các thông tin liên quan đến các cuộc tấn công trong thực tế hiện chưa được tiết lộ.

Cuộc tấn công có thể bị vô hiệu hóa nếu Microsoft Office được chạy với cấu hình mặc định, khi đó các tài liệu tải xuống từ web được mở trong Chế độ Protected View hoặc Application Guard for Office, được thiết kế để ngăn các tệp không đáng tin cậy truy cập tài nguyên trong hệ thống bị xâm nhập.

Tạm thời, Microsoft chưa quyết định sẽ phát hành bản vá trong bản cập nhật bảo mật hàng tháng hay phát hành bản vá ngoài cho lỗ hổng và kêu gọi người dùng nên vô hiệu hóa tất cả các cài đặt ActiveX controls trong Internet Explorer để giảm thiểu nguy cơ bị tấn công.

Nguồn: thehackernews.com.

scrolltop