您的当前位置:首页 > Thế giới > Ứng dụng văn phòng Microsoft Word dính lỗi bảo mật mới 正文
时间:2025-02-06 08:55:30 来源:网络整理 编辑:Thế giới
Các nhà nghiên cứu bảo mật đã tiết lộ một lỗ hổng chưa được “vá” trong Microsoft Office 2016 và các lịch thi ngoại hạng anhlịch thi ngoại hạng anh、、
Các nhà nghiên cứu bảo mật đã tiết lộ một lỗ hổng chưa được “vá” trong Microsoft Office 2016 và các phiên bản cũ hơn.
Hàng chục hacker hàng đầu thế giới tranh tài tại Hà Nội
Lỗ hổng Windows 10 làm lộ tất cả tập tin người dùng
Apple,ỨngdụngvănphòngMicrosoftWorddínhlỗibảomậtmớlịch thi ngoại hạng anh Amazon trả đũa Bloomberg vì không gỡ vụ chip gián điệp TQ
Lỗ hổng này có thể cho phép kẻ tấn công nhúng mã độc vào bên trong tập tài liệu, sau đó đánh lừa người dùng chạy đoạn mã độc hại trên máy tính của họ.
Được phát hiện bởi các nhà nghiên cứu tại Cymulate, lỗ hổng này tận dụng tính năng “Online Video” cho phép người dùng nhúng một video trực tuyến có liên kết đến YouTube trong file Word.
Ảnh: Đối tượng tấn công sẽ thay thế đoạn mã video trong đây thành một video khác có chứa mã độc |
Nếu bạn dùng Word, bạn sẽ có các tài liệu có đuôi là .DOCX. Trên thực tế đây là một tập tin nén chuẩn ZIP bao gồm nhiều tập tin bên trong như tài liệu và các nội dung siêu văn bản (metadata). Liên kết Online Video được đề cập ở trên được lưu trữ trong tập tin document.xml nằm trong tập tin nén. Đối tượng tấn công sẽ thay thế đoạn mã video trong đây thành một video khác có chứa mã độc mà Windows sẽ tự thực thi khi tải về tập tin này.
Ảnh: Ứng dụng văn phòng Microsoft Word dính lỗi bảo mật mới |
Các nhà nghiên cứu cho biết. "Các thay đổi trong tập tin document.xml chứa gói video độc hại hoàn toàn không có thông báo bảo mật khi mở trên Microsoft Word".
Hiện tại Cymulate đã báo cáo lỗ hổng này cho Microsoft. Lỗ hổng ảnh hưởng đến các bản Word 2016 và trở về trước. Người dùng không nên mở các tập tin Word đính kèm email từ các nguồn không xác định hoặc đáng ngờ.
Các máy ATM này sẽ không dùng thẻ ATM mà sẽ dùng công nghệ Windows Hello của Microsoft để xác minh danh tính người dùng.
Kèo vàng bóng đá Arsenal vs Man City, 23h30 ngày 2/2: Khó cho Pháo thủ2025-02-06 08:33
Rory McIlroy vô địch FedEx Cup play2025-02-06 08:19
Đội tuyển futsal Việt Nam thắng trận ra quân tại giải vô địch Đông Nam Á2025-02-06 08:13
Carlos Alcaraz vất vả ở thử thách đầu tiên tại Indian Wells2025-02-06 08:01
Nhận định, soi kèo Sporting Lisbon vs Farense, 1h00 ngày 3/2: Đẳng cấp chênh lệch2025-02-06 07:07
3 ngày sau khi Ten Hag bị sa thải, Man Utd "lột xác" đến bất ngờ2025-02-06 07:03
Võ sĩ Hà Thị Linh giành vé đi tiếp, Kim Ánh bị loại sớm ở Olympic 20242025-02-06 06:50
HLV Philippe Troussier dành lời khen ngợi đặc biệt cho Văn Quyết2025-02-06 06:42
Soi kèo phạt góc Girona vs Las Palmas, 3h00 ngày 4/22025-02-06 06:35
Phản ứng của cổ động viên châu Á sau trận hòa của tuyển Việt Nam với Ấn Độ2025-02-06 06:22
Nhận định, soi kèo Al Safa vs Al Adalah, 22h00 ngày 3/2: Chủ nhà ‘ghi điểm’2025-02-06 08:48
Carlos Alcaraz vất vả ở thử thách đầu tiên tại Indian Wells2025-02-06 08:46
Scottie Scheffler tạm dẫn đầu Tour Championship2025-02-06 08:44
Võ sĩ Hà Thị Linh giành vé đi tiếp, Kim Ánh bị loại sớm ở Olympic 20242025-02-06 08:42
Siêu máy tính dự đoán MU vs Crystal Palace, 21h00 ngày 2/22025-02-06 08:12
Đội tuyển futsal Việt Nam thắng trận ra quân tại giải vô địch Đông Nam Á2025-02-06 07:52
Nguy cơ với Phương Vinh, Quyết Chiến nếu bị cấm thi đấu quốc tế2025-02-06 07:37
Vẻ đẹp say đắm của nữ vận động bóng chuyền xinh như búp bê2025-02-06 07:09
Nhận định, soi kèo Monterrey vs Necaxa, 8h05 ngày 2/2: Chiến thắng đầu tay2025-02-06 06:56
Nelly Korda bị loại khỏi giải Volunteers of America Classic2025-02-06 06:36