Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%
Hãng bảo mật Kaspersky cho biết,ạnnhâncủalỗhổngcũtrênMicrosoftOfficetăxếp hạng cúp c1 từ tháng 4 tới tháng 6, số lượng các vụ tấn công khai thác lỗ hổng trong bộ phần mềm Microsoft Office tăng mạnh, chiếm 82% tổng số vụ khai thác trên tất cả nền tảng và phần mềm (bao gồm Adobe Flash, Android, Java…).
![]() |
(Ảnh: Du Lam) |
CVE-2021-40444 là lỗ hổng cũ nằm trong thành phần MSHTML của trình duyệt Internet Explorer, được công bố tháng 9/2021. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng có điểm CVSS là 8,8, tương đương mức cao. Kẻ tấn công có thể thực thi mã độc từ xa trên máy tính nạn nhân nếu khai thác thành công.
Trong quý II, vẫn có 5.000 người bị tấn công thông qua lỗ hổng này, cao gấp 8 lần quý I/2022, Kaspersky cho hay. Nạn nhân chủ yếu là các tổ chức R&D, năng lượng, công nghiệp, công nghệ tài chính – công nghệ y tế, viễn thông, công nghệ thông tin.
Kaspersky nhận định các phiên bản Microsoft Office cũ là “thư mời” hacker tấn công. Cụ thể, CVE-2018-0802 và CVE-2017-11882 dẫn đầu về số lượng nạn nhân trong cùng kỳ, gần 487.000. Chúng sẽ phát tán tài liệu nhiễm độc để làm ảnh hưởng đến bộ nhớ của Equation Editor và chạy mã độc trên máy tính nạn nhân.
Nạn nhân của lỗ hổng CVE-2017-0199 cũng tăng 59% lên hơn 60.000. Kẻ tấn công có thể kiểm soát máy tính, xem, chỉnh sửa hoặc xóa dữ liệu mà nạn nhân không hay biết.
Kaspersky dự đoán số lượng khai thác các lỗ hổng sẽ còn tăng lên. Tội phạm sẽ soạn các văn bản độc hại và lừa nạn nhân mở chúng thông qua kỹ thuật social engineering. Sau đó, ứng dụng Office sẽ tải về và thực thi tập lệnh độc hại. Do đó, để giữ an toàn, phải cài đặt bản vá của nhà sản xuất và sử dụng các giải pháp bảo mật để phát hiện nếu bị khai thác, đồng thời nâng cao nhận thức của nhân viên về các nguy cơ mạng mới.
Các lỗ hổng nói trên đều nằm trong danh sách cảnh báo của Cục An toàn thông tin. Chúng được các nhóm tấn công có chủ đích (APT) lợi dụng để khai thác. NCSC đưa ra các khuyến nghị nhằm bảo đảm an toàn thông tin cho các đơn vị, bao gồm kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng. Các đơn vị cần tăng cường công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng như Microsoft Defender Antivirus và Microsoft Defender for Endpoint. Bên cạnh đó, duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Du Lam

Sản phẩm phát hiện hành vi bất thường của người dùng trên mạng phải có sẵn 500 kịch bản
Một trong những yêu cầu kỹ thuật cơ bản với sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng là tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn.
下一篇:Nhận định, soi kèo Al Hussein Irbid vs Moghayer Al Sarhan, 23h45 ngày 28/2: Khó có bất ngờ
相关文章:
- Nhận định, soi kèo Corinthians vs UC de Venezuela, 7h30 ngày 27/2: Không dễ dàng
- Vì sao Apple đến sau nhưng luôn đứng đầu khi phát triển một sản phẩm có sẵn?
- Sony Xperia XZ Premium là smartphone mới tốt nhất tại MWC 2017
- Đại gia JD.com vừa bơm tiền đầu tư vào Tiki.vn là ai?
- Nhận định, soi kèo Medellin vs Llaneros, 8h00 ngày 28/2: Khó cản chủ nhà
- Quảng Nam: Hơn 123.000 hồ sơ dịch vụ công chuyển phát qua bưu điện
- Đắng lòng với quán net chỉ đạt doanh thu 50 nghìn đồng một ngày
- [LMHT] YG Nevan: “Archie! Hãy đợi đấy!”
- Nhận định, soi kèo Dinamo Makhachkala vs Lokomotiv Moscow, 22h59 ngày 28/2: Áp sát ngôi đầu
- Laptop Yoga 510 về Việt Nam với giá từ 13,79 triệu đồng
相关推荐:
- Nhận định, soi kèo Al Wahda vs Al Ain, 23h15 ngày 27/2: Đổi vị
- Thử nghiệm thanh toán bằng ... kính râm
- Bitcoin lao dốc không phanh
- Google thừa nhận một số smartphone Pixel bị lỗi micro
- Kèo vàng bóng đá Bologna vs AC Milan, 02h45 ngày 28/2: Đối thủ kỵ giơ
- Apple sẽ ra mắt 3 mẫu iPad mới vào ngày 4/4 tới?
- Microsoft Việt Nam có Tổng giám đốc người Việt
- Triển lãm xe máy lần thứ 2 chốt lịch ngày 4/5 tại TP. HCM
- Nhận định, soi kèo Girona vs Celta Vigo, 20h00 ngày 1/3: Chưa thể ăn mừng
- [LMHT] 08 thủ thuật hữu ích mà người chơi Karma phải biết
- Nhận định, soi kèo Medellin vs Llaneros, 8h00 ngày 28/2: Khó cản chủ nhà
- Nhận định, soi kèo Yokohama Marinos vs Shonan Bellmare, 11h00 ngày 1/3: Lật ngược lịch sử
- Nhận định, soi kèo Wellington Phoenix vs Melbourne City, 13h30 ngày 28/2: Lịch sử gọi tên
- Nhận định, soi kèo Bologna vs AC Milan, 02h45 ngày 28/2: Rossoneri... đi xa
- Kèo vàng bóng đá Stuttgart vs Bayern Munich, 02h30 ngày 1/3: Khó thắng cách biệt
- Nhận định, soi kèo St. Pauli vs Dortmund, 21h30 ngày 1/3: Thêm trận đấu mất điểm
- Nhận định, soi kèo Odisha vs Mohammedan, 21h00 ngày 28/2: Thu hẹp cách biệt với top 6
- Soi kèo góc Bournemouth vs Wolves, 22h00 ngày 1/3
- Nhận định, soi kèo Galatasaray vs Konyaspor, 23h00 ngày 27/2: Hướng tới ngôi đầu
- Kèo vàng bóng đá Liverpool vs Newcastle, 03h15 ngày 27/2: The Reds thất thế