70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office

16 Tháng Tư 201912:00 SA(Xem: 16716)
70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office
70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office
Khoảng giữa tháng 04/2019, tại sự kiện do chính Kaspersky Lab tổ chức, Security Analyst Summit, hãng cho biết có khoảng 70% những vụ tấn công của hacker mà phần mềm của họ phát hiện ra trong quý IV năm 2018 đều là nhắm vào lỗ hổng bảo mật của Microsoft Office. Con số tăng hơn 4 lần so với 2 năm trước, cuối năm 2016. Thời điểm đó, khoảng 45% số cuộc tấn công mà Kaspersky chặn đứng hoặc phát hiện được đều lợi dụng sơ hở của những trình duyệt Internet.

Theo Kaspersky, hãng phát hiện ra khá nhiều lỗi bảo mật của Office nằm ở những phần cấu thành bộ phần mềm. Ví dụ hai lỗ hổng bị lợi dụng nhiều nhất là CVE-2017-11882 và CVE-2018-0802 là những lỗ hổng từ Equation Editor phiên bản cũ trên Office. Họ cũng phát hiện ra, những kẻ viết malware thâm nhập vào máy tính và hệ thống đều thích lợi dụng những lỗi đơn giản liên quan đến logic.


Hai lỗ hổng tồn tại trên tất cả những phiên bản Microsoft Word ra mắt trong 17 năm. Quan trọng hơn, viết malware lợi dụng lỗi để thâm nhập vào máy tính rất dễ dàng. Một lỗi khác có tên CVE-2018-8174 khiến người bị gửi file chứa mã độc tự cài malware vào máy tính của mình từ việc mở những file doc hay xls tưởng chừng như vô hại, vì nó là một lỗi trong engine VBScript của Windows. Office sử dụng engine để xử lý các tài liệu chỉnh sửa được qua Office. Không dừng lại ở đó, hai lỗi CVE-2016-0189 hay CVE-2018-8373 là lỗi của IE scripting engine, thông qua đó hacker có thể xâm nhập vào máy tính của nạn nhân thông qua nội dung được tạo ra cho trình duyệt.

53Vote
40Vote
33Vote
22Vote
19Vote
2.217
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
30 Tháng Giêng 2019
Khoảng cuối tháng 01/2019, Apple đã công bố báo cáo kinh doanh Q1/2019. Theo đó, hãng thông báo rằng trong quý đầu tiên của năm tài chính 2019, bao gồm 3 tháng cuối năm 2018, đã đạt doanh thu 84.3 tỷ USD, giảm 5% so với cùng kì năm 2018, còn lợi nhuận là 19.97 tỷ USD, cũng giảm 5%. Riêng doanh thu từ iPhone đã giảm 15% so với 2018, còn tổng doanh thu từ các mảng dịch vụ và sản phẩm khác tăng 19%. Đây là lần đầu tiên Apple giảm doanh thu trong mùa mua sắm cuối năm, các năm trước, đây là lúc người tiêu dùng mua iPhone nhiều nhất năm và mang lại rất nhiều tiền cho công ty
30 Tháng Giêng 2019
Khoảng cuối tháng 01/2019, Apple đã phải thừa nhận một lỗ hổng nghiêm trọng trên FaceTime khi cho phép bất kỳ ai cũng có thể nghe được âm thanh từ thiết bị đối phương trong một cuộc gọi nhóm, trước cả khi họ trả lời cuộc gọi đó. Vì lỗ hổng FaceTime, Apple đã quyết định tạm thời vô hiệu hóa tính năng gọi nhóm của FaceTime để khắc phục nó.
30 Tháng Giêng 2019
Chỉ trong bóng tối thoáng qua của nhật thực toàn phần, ta mới dễ dàng nhìn thấy quầng ánh sáng của Mặt Trời. Thường bị áp đảo bởi ánh sáng Mặt Trời, quầng sáng mở rộng, bầu khí quyển bên ngoài của mặt trời, thật sự là một cảnh tượng quyến rũ. Nhưng các chi tiết tinh tế và phạm vi xa nhất trong độ sáng của quầng sáng, dù có thể nhận thấy bằng mắt thường, lại rất khó chụp ảnh.
30 Tháng Giêng 2019
Thời gian qua, Facebook đã gặp rất nhiều rắc rối liên quan đến vấn đề xâm phạm dữ liệu cá nhân của người dùng. Tuy nhiên, khoảng cuối tháng 01/2019, một báo cáo mới của TechCrunch còn khiến mọi chuyện trở nên tồi tệ hơn, khi Facebook bị phát hiện trả 20 USD mỗi tháng cho người dùng để theo dõi smartphone và dữ liệu cá nhân của họ.
30 Tháng Giêng 2019
Khoảng cuối tháng 01/2019, ngay sau khi Facebook công bố kế hoạch hợp nhất nền tảng nhắn tin của 3 ứng dụng Messenger, Instagram và WhatsApp, những nhà làm luật đã bày tỏ lo ngại về kế hoạch mới. Ủy ban Bảo vệ dữ liệu Ireland đã yêu cầu Facebook phải “trình bày sớm, rõ ràng về kế hoạch”.
30 Tháng Giêng 2019
Khoa học đã vài lần chứng kiến trạng thái siêu rắn – "super solid", một trạng thái vật chất có cấu trúc tinh thể của một chất rắn nhưng lại có thể chảy được như chất lỏng, nhưng ta vẫn chưa khẳng định được trạng thái super solid tồn tại. Ta cần những dữ kiện chắc chắn hơn là những quan sát đơn thuần. Vì vậy, giới khoa học rất chú ý tới bản nghiên cứu khoa học mới, với những chứng cứ mới cho thấy trạng thái super solid có thể tồn tại.