70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office

16 Tháng Tư 201912:00 SA(Xem: 16730)
70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office
70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office
Khoảng giữa tháng 04/2019, tại sự kiện do chính Kaspersky Lab tổ chức, Security Analyst Summit, hãng cho biết có khoảng 70% những vụ tấn công của hacker mà phần mềm của họ phát hiện ra trong quý IV năm 2018 đều là nhắm vào lỗ hổng bảo mật của Microsoft Office. Con số tăng hơn 4 lần so với 2 năm trước, cuối năm 2016. Thời điểm đó, khoảng 45% số cuộc tấn công mà Kaspersky chặn đứng hoặc phát hiện được đều lợi dụng sơ hở của những trình duyệt Internet.

Theo Kaspersky, hãng phát hiện ra khá nhiều lỗi bảo mật của Office nằm ở những phần cấu thành bộ phần mềm. Ví dụ hai lỗ hổng bị lợi dụng nhiều nhất là CVE-2017-11882 và CVE-2018-0802 là những lỗ hổng từ Equation Editor phiên bản cũ trên Office. Họ cũng phát hiện ra, những kẻ viết malware thâm nhập vào máy tính và hệ thống đều thích lợi dụng những lỗi đơn giản liên quan đến logic.


Hai lỗ hổng tồn tại trên tất cả những phiên bản Microsoft Word ra mắt trong 17 năm. Quan trọng hơn, viết malware lợi dụng lỗi để thâm nhập vào máy tính rất dễ dàng. Một lỗi khác có tên CVE-2018-8174 khiến người bị gửi file chứa mã độc tự cài malware vào máy tính của mình từ việc mở những file doc hay xls tưởng chừng như vô hại, vì nó là một lỗi trong engine VBScript của Windows. Office sử dụng engine để xử lý các tài liệu chỉnh sửa được qua Office. Không dừng lại ở đó, hai lỗi CVE-2016-0189 hay CVE-2018-8373 là lỗi của IE scripting engine, thông qua đó hacker có thể xâm nhập vào máy tính của nạn nhân thông qua nội dung được tạo ra cho trình duyệt.

53Vote
40Vote
33Vote
22Vote
19Vote
2.217
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Tư 2019
Theo hồ sơ vụ kiện, thám tử John Reinhold của NYPD là người đầu tiên nhận ra Bah khác hẳn với nghi phạm trong video được camera giám sát ghi lại tại một Apple Store bị cướp. Sau đó, vị thám tử cho rằng các công nghệ an ninh của Apple đã xác định nghi phạm của vụ cướp dựa trên phần mềm nhận dạng gương mặt.
24 Tháng Tư 2019
Khoảng cuối tháng 04/2019, chuyên gia phân tích Ming-Chi Kuo tiếp tục đưa ra các dự đoán về các model iPhone ra mắt vào năm 2020. Theo đó, thế hệ iPhone mới sẽ hỗ trợ mạng 5G, với Qualcomm nhiều khả năng sẽ là hãng cung ứng modem 5G cho các thiết bị của Apple sau khi hai công ty đã dàn xếp ổn thỏa vụ kiện tụng pháp lý kéo dài suốt thời gian qua.
24 Tháng Tư 2019
Khoảng cuối tháng 04/2019, Samsung chính thức thông báo sẽ hoãn thời gian bán chiếc Galaxy Fold để giải quyết vấn đề màn hình dễ bị hỏng mà một số reviewer đã phản ánh. Theo Samsung, có vẻ như nguyên nhân xuất phát từ khu vực trên và dưới của bản lề, và hãng sẽ củng cố độ chắc chắn của màn hình cũng như chỉnh lại tem hướng dẫn để người dùng không bóc lớp bảo vệ quan trọng nằm trên màn hình. Ban đầu, thời gian bán Galaxy Fold được dự kiến là trong tháng 04/2019, còn trong bối cảnh hiện nay, Samsung chỉ cho biết sẽ công bố thời gian bán mới trong “vài tuần tiếp theo”.
23 Tháng Tư 2019
Khoảng cuối tháng 04/2019, một sinh viên ở New York đã đệ đơn kiện Apple, yêu cầu khoản tiền bồi thường lên tới 1 tỷ USD. Sinh viên cáo buộc phần mềm nhận dạng gương mặt của Apple đã nhận dạng sai, khiến anh dính líu tới một loạt vụ trộm tại các cửa hàng Apple Store trước đó.
23 Tháng Tư 2019
Khoảng cuối tháng 04/2019, công ty nghiên cứu xe tự lái Uber Advanced Technologies Group (Uber ATG) đang đạt được thỏa thuận nhận khoảng đầu tư có tổng giá trị lên đến 1 tỷ USD. Trong đó, 667 triệu USD đến từ Toyota cùng nhà sản xuất linh kiện xe hơi Denso, còn Quỹ đầu tư Softbank góp số tiền 337 triệu USD.
23 Tháng Tư 2019
Tính đến tháng 04/2019, mạng xã hội và truyền thông chính thống các nước đang hết sức nỗ lực để loại bỏ sự tồn tại tin giả, nhưng không có nhiều hiệu quả. Các bản tin giả thường nhắm vào cảm xúc nên có thể đạt độ lan tỏa rất nhanh trong thời gian ngắn, khiến bất kỳ ai cũng dễ dàng trở thành nạn nhân mà không hay. Vậy chúng ta phải làm gì để tránh được các tin tức loại này?