Microsoft vừa ra khuyến cáo cho biết, hacker có thể khai thác một lỗ hổng nghiêm trọng trong loạt sản phẩm phần mềm của hãng để chiếm quyền sử dụng của người dùng trong các máy tính bị ảnh hưởng.
Theo lời của Microsoft, hãng đã "nhận ra các cuộc tấn công có chủ đích" và đang tiến hành điều tra. Những phần mềm chứa lỗ hổng này mà Microsoft liệt kê là Microsoft Windows Vista, Windows Server 2008, Microsoft Office 2003 - 2010, và Microsoft Lync. Các phiên bản hiện tại của Microsoft Windows and Office không bị ảnh hưởng bởi lỗ hổng này.

Microsoft cho biết, họ sẽ có hành động thích hợp để giải quyết vấn đề, có thể sẽ cung cấp "phiên bản cập nhật bảo mật trong bản phát hành hàng tháng, hoặc cung cấp bản cập nhật bảo mật không nằm trong chu kỳ nâng cấp hàng tháng, tùy thuộc vào nhu cầu khách hàng".
Trong khi đó, hãng cũng đưa ra cho người tiêu dùng những lời khuyên để giải quyết vấn đề - như thiết lập hoặc thay đổi cấu hình, dù nó "không sửa chữa được vấn đề cơ bản nhưng sẽ giúp máy tính nhận biết được nguy cơ tấn công trước khi có cập nhật bảo mật".
Theo Microsoft, lỗi này nằm trong phần xử lý các file hình ảnh định dạng TIFF (Tagged Image File Format) của gói thành phần xử lý đồ hoạ trong các phiên bản phần mềm bị ảnh hưởng.
Trong một blog đăng trên Microsoft Security Response Centre (Trung tâm Đáp ứng Bảo mật của Microsoft), ông Dustin Childs, giám sát truyền thông của Microsoft, nói rằng các cuộc tấn công được ngụy trang như một email và yêu cầu người dùng mở file Word đính kèm. Nếu file đính kèm này được mở ra hoặc xem trước, nó sẽ khai thác lỗ hổng bằng cách dùng một hình ảnh đồ hoạ dị hình được nhúng trong file đó.
"Kẻ tấn công nếu khai thác thành công lỗ hổng này có thể chiếm được quyền sử dụng của người dùng và đăng nhập vào máy tính như người dùng", ông Childs tiết lộ.

Microsoft cũng cho biết thêm rằng, hacker có thể khai thác lỗ hổng qua một cuộc tấn công dựa trên web. "Hacker có thể tạo ra một trang web đặc biệt được thiết kế để khai thác lỗ hổng này và sau đó thuyết phục người dùng xem website đó", hãng thông báo.
Tuy nhiên, Microsoft nhận định rằng hacker sẽ "không có cách nào khác ngoài việc buộc người dùng xem các nội dung do chúng tạo ra. Hacker sẽ phải thuyết phục người dùng vào bẫy, thường là dụ họ click vào đường link trong email hoặc trong tin nhắn Instant Messenger để dẫn người dùng đến website của kẻ tấn công".
Tác giả: Theo Vnreview
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Công ty cổ phần phát triển nguồn mở Việt Nam (VINADES.,JSC) là công ty mã nguồn mở đầu tiên của Việt Nam sở hữu riêng một mã nguồn mở nổi tiếng và đang được sử dụng ở hàng ngàn website lớn nhỏ trong mọi lĩnh vực. Wbsite đang hoạt động chính thức: http://vinades.vn/ Ra đời từ hoạt động của tổ chức...
Chủ nhật - 30/11/2025 04:40
Số TBMT: IB2500553660-00. Bên mời thầu: TRUNG TÂM CUNG ỨNG DỊCH VỤ XÃ CÁI CHIÊN. Đóng thầu: 08:30 09/12/25Chủ nhật - 30/11/2025 04:40
Số TBMT: IB2500553679-00. Bên mời thầu: TRUNG TÂM CUNG ỨNG DỊCH VỤ XÃ CÁI CHIÊN. Đóng thầu: 08:30 09/12/25Chủ nhật - 30/11/2025 04:27
Số TBMT: IB2500553113-00. Bên mời thầu: Ban Quản lý rừng đặc dụng Đà Nẵng. Đóng thầu: 09:30 18/12/25Chủ nhật - 30/11/2025 04:27
Số TBMT: IB2500552333-00. Bên mời thầu: Văn Phòng Hội Đồng Nhân Dân Và Ủy Ban Nhân Dân Xã Vạn Hưng. Đóng thầu: 09:00 10/12/25Chủ nhật - 30/11/2025 04:18
Số TBMT: IB2500553635-00. Bên mời thầu: Sở Nông nghiệp và Môi trường tỉnh Cà Mau. Đóng thầu: 08:00 10/12/25Chủ nhật - 30/11/2025 04:15
Số TBMT: IB2500553554-00. Bên mời thầu: Nhà máy A40. Đóng thầu: 10:00 10/12/25Chủ nhật - 30/11/2025 03:56
Số TBMT: IB2500547892-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC LAI CHÂU - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 09:00 10/12/25Chủ nhật - 30/11/2025 03:51
Số TBMT: IB2500553025-00. Bên mời thầu: Phòng Văn Hóa - Xã Hội xã Cao Phong. Đóng thầu: 16:50 10/12/25Chủ nhật - 30/11/2025 03:51
Số TBMT: IB2500553084-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC LAI CHÂU - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 09:00 10/12/25Chủ nhật - 30/11/2025 03:50
Số TBMT: IB2500553069-00. Bên mời thầu: Phòng Văn Hóa - Xã Hội xã Cao Phong. Đóng thầu: 16:25 10/12/25Chủ nhật - 30/11/2025 12:35
Số KHLCNT: PL2500317406-00. Chủ đầu tư: Bệnh viện Quân y 5, Cục Hậu cần-Kỹ Thuật, Quân đoàn 12. Ngày đăng tải: 16:35 30/11/25Chủ nhật - 30/11/2025 12:34
Số KHLCNT: PL2500317404-00. Chủ đầu tư: TRƯỜNG MẪU GIÁO HOA HỒNG. Ngày đăng tải: 16:34 30/11/25Chủ nhật - 30/11/2025 12:33
Số KHLCNT: PL2500309918-02. Chủ đầu tư: Trung tâm Cung ứng dịch vụ phường Mạo Khê. Ngày đăng tải: 16:33 30/11/25Chủ nhật - 30/11/2025 12:30
Số KHLCNT: PL2500317405-00. Chủ đầu tư: Lữ đoàn 205/ Binh chủng Thông tin liên lạc. Ngày đăng tải: 16:30 30/11/25Chủ nhật - 30/11/2025 12:27
Số KHLCNT: PL2500317403-00. Chủ đầu tư: CÔNG TY ĐIỆN LỰC THÁI NGUYÊN – CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Ngày đăng tải: 16:27 30/11/25