70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office

16 Tháng Tư 201912:00 SA(Xem: 17320)
70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office
70% Các Vụ Tấn Công Của Hacker Lợi Dụng Lỗ Hổng Của Microsoft Office
Khoảng giữa tháng 04/2019, tại sự kiện do chính Kaspersky Lab tổ chức, Security Analyst Summit, hãng cho biết có khoảng 70% những vụ tấn công của hacker mà phần mềm của họ phát hiện ra trong quý IV năm 2018 đều là nhắm vào lỗ hổng bảo mật của Microsoft Office. Con số tăng hơn 4 lần so với 2 năm trước, cuối năm 2016. Thời điểm đó, khoảng 45% số cuộc tấn công mà Kaspersky chặn đứng hoặc phát hiện được đều lợi dụng sơ hở của những trình duyệt Internet.

Theo Kaspersky, hãng phát hiện ra khá nhiều lỗi bảo mật của Office nằm ở những phần cấu thành bộ phần mềm. Ví dụ hai lỗ hổng bị lợi dụng nhiều nhất là CVE-2017-11882 và CVE-2018-0802 là những lỗ hổng từ Equation Editor phiên bản cũ trên Office. Họ cũng phát hiện ra, những kẻ viết malware thâm nhập vào máy tính và hệ thống đều thích lợi dụng những lỗi đơn giản liên quan đến logic.


Hai lỗ hổng tồn tại trên tất cả những phiên bản Microsoft Word ra mắt trong 17 năm. Quan trọng hơn, viết malware lợi dụng lỗi để thâm nhập vào máy tính rất dễ dàng. Một lỗi khác có tên CVE-2018-8174 khiến người bị gửi file chứa mã độc tự cài malware vào máy tính của mình từ việc mở những file doc hay xls tưởng chừng như vô hại, vì nó là một lỗi trong engine VBScript của Windows. Office sử dụng engine để xử lý các tài liệu chỉnh sửa được qua Office. Không dừng lại ở đó, hai lỗi CVE-2016-0189 hay CVE-2018-8373 là lỗi của IE scripting engine, thông qua đó hacker có thể xâm nhập vào máy tính của nạn nhân thông qua nội dung được tạo ra cho trình duyệt.

53Vote
40Vote
33Vote
22Vote
19Vote
2.217
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Tám 2018
Khoảng đầu tháng 08/2018, Facebook bổ sung tính năng mới nhất của Messenger cho phép người dùng chơi những trò chơi thực tế tăng cường Virtual Reality với tối đa 6 bạn bè cùng một lúc.
09 Tháng Tám 2018
Khoảng đầu tháng 08/2018, một số nguồn tin cho biết Google muốn tìm cách quay trở lại thị trường Trung Quốc và đang phát triển một công cụ tìm kiếm được kiểm duyệt dành cho Trung Quốc. Để tuân thủ với quy định của các nhà chức trách Trung Quốc, Google đã sử dụng các mẫu tìm kiếm từ một trang web ở Bắc Kinh mà họ sở hữu để tạo ra một “danh sách đen”.
09 Tháng Tám 2018
Magic Leap đã từng khiến cả thế giới công nghệ phải chú ý bởi dự án phát triển một thiết bị thực tế tăng cường đầy bí ẩn. Tất cả những gì Magic Leap công bố trước đó, chỉ là những hình ảnh mê hoặc những gì mà thiết bị mới có thể làm được. Nó trình diễn những hình ảnh kỹ thuật số một cách vô cùng chân thực.
09 Tháng Tám 2018
Khoảng đầu tháng 08/2018, nền tảng đám mây của Microsoft Azure đã giới thiệu một thuật toán bằng chứng ủy quyền proof-of-authority trên sản phẩm blockchain Ethereum (ETH) của hãng.
09 Tháng Tám 2018
Khoảng đầu tháng 08/2018, Palm, thương hiệu nổi tiếng một thời dường như đang được TCL hồi sinh, một thiết bị có tên mã PVG100 đã nhận được chứng chỉ Wi-Fi Alliance và xuất hiện trên cơ sở dữ liệu của Ủy ban FCC. Điều này cho thấy thiết bị đang ở giai đoạn phát triển cuối cùng và chỉ đợi các chứng chỉ viễn thông là có thể ra mắt thị trường trong vài tháng sau.
09 Tháng Tám 2018
Khoảng đầu tháng 08/2018, Qualcomm giới thiệu Snapdragon 670 – con chip tiếp theo thuộc series Snapdragon 600 cho phân khúc tầm trung. Chip Snapdragon 670 mới sẽ tiếp nối con chip Snapdragon 632, được hãng giới thiệu vào tháng 06/2018.