Microsoft có lỗ hổng bảo mật nguy hiểm

03-06-2022 14:26|Long An

Lỗ hổng mới được phát hiện có tên là Follina, được đặt tên bởi Kevin Beaumont, một trong những nhà nghiên cứu đầu tiên phát hiện ra nó.

Mặc dù chưa có bản sửa lỗi chính thức, nhưng Microsoft đã đưa ra cách giải quyết là vô hiệu hóa công cụ chẩn đoán hỗ trợ của Microsoft (MSDT), là cách mà tin tặc xâm nhập vào máy tính bị tấn công.

Các tệp bị ảnh hưởng bao gồm .rtf và các tệp MS Word. Follina dựa vào tính năng Mẫu cho phép chương trình tải và thực thi mã từ các nguồn bên ngoài trong MS Word để xâm nhập vào máy tính sau đó chạy một loạt lệnh để mở MSDT.

Trong các trường hợp thông thường, MSDT là một công cụ an toàn mà Microsoft sử dụng để sửa lỗi các vấn đề khác nhau cho người dùng. Tuy nhiên, trong trường hợp này, nó cũng cấp quyền truy cập từ xa giúp hacker kiểm soát máy tính của bạn.

Đối với tệp .rtf, Follina có thể chạy ngay cả khi không mở tệp, miễn là xem trong File Explorer. Sau khi giành được quyền kiểm soát máy tính thông qua MSDT, hacker có thể tải xuống phần mềm độc hại và thực nhiều thứ khác.

Tập đoàn FPT có thể rót hàng tỷ USD vào Nhà máy AI, tự tin 'so găng' cùng Google và Microsoft

Nhìn Bitcoin tăng giá hơn 1.000% giúp ‘cá mập’ lãi lớn, cổ đông đòi Microsoft và Amazon 'nhảy' vào thị trường Bitcoin

Bài thuộc chủ đề Công nghệ, Truyền thông
Theo Kinh Tế Chứng Khoán
https://dautu.kinhtechungkhoan.vn/microsoft-co-lo-hong-bao-mat-nguy-hiem-129432.html
Bài liên quan
Đừng bỏ lỡ
    Đặc sắc
    Nổi bật Người quan sát
    Microsoft có lỗ hổng bảo mật nguy hiểm
    POWERED BY ONECMS & INTECH