Tổng hợp Deal

Tin tức deal, mã giảm giá, coupon, voucher khuyến mãi

Microsoft thừa nhận lỗ hổng zero-day Windows khai thác tài liệu trong Office | Công nghệ

Theo dõi Neowin, sự cố ảnh hưởng đến tất cả các phiên bản từ Windows 7 đến Windows 10 và các bản phát hành Windows Server tương ứng. Công ty đang theo dõi lỗ hổng CVE-2021-40444 trong MSRC và cho biết thêm rằng họ đã ghi nhận “các cuộc tấn công có chủ đích” đã được thực hiện bằng cách tạo các tài liệu Office. chất độc khai thác các lỗ hổng. Sự cố này được hãng đánh giá điểm 8,8 về mức độ nguy hiểm.

Công ty nói thêm rằng kẻ tấn công có thể tạo điều khiển ActiveX để công cụ kết xuất trình duyệt MSHTML của Office sử dụng. Khi người dùng mở công cụ này có thể cho phép thực thi mã từ xa. Tuy nhiên, những người sử dụng tùy chọn mặc định để mở tài liệu từ internet trong Chế độ xem được bảo vệ hoặc Trình bảo vệ ứng dụng cho Office có thể chống lại cuộc tấn công. Ngoài ra, Microsoft Defender Antivirus và Defender cho Endpoint có thể phát hiện thành công mối đe dọa, với một cảnh báo hiển thị có nội dung “Thực thi tệp Cpl đáng ngờ”.

Một giải pháp khác được công ty đăng tải liên quan đến việc tắt cài đặt tất cả các điều khiển ActiveX thông qua sổ đăng ký. Công ty lưu ý rằng thay đổi sẽ không ảnh hưởng đến các điều khiển đã được cài đặt nhưng vẫn sẽ được bảo vệ.

Đối với việc sửa chữa vĩnh viễn hoặc giảm nhẹ lỗ hổng bảo mật, Microsoft cho biết họ sẽ có “hành động thích hợp” sau khi hoàn thành cuộc điều tra. Điều này có thể xảy ra thông qua bản cập nhật Bản vá thứ Ba của tuần tới hoặc thông qua một bản cập nhật bảo mật bổ sung khác.

Lỗ hổng trên được phát hiện bởi nhà nghiên cứu Haifei Li từ công ty an ninh mạng EXPMON và cho biết đây là lỗ hổng có rủi ro nghiêm trọng. Nó cũng có thể tấn công Windows 10 đang chạy phiên bản Office 365 mới nhất.

.

Nguồn: https://thanhnien.vn/cong-nghe/microsoft-thua-nhan-lo-hong-zero-day-windows-khai-thac-tai-lieu-trong-office-1446930.html

Mã giảm giá SENDO mới nhất: (cập nhật ngày: [current_date format=’d/m/Y’]) [atcoupon type=”sendovn”]