Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%
Hãng bảo mật Kaspersky cho biết,ạnnhâncủalỗhổngcũtrênMicrosoftOfficetăalexandra rud từ tháng 4 tới tháng 6, số lượng các vụ tấn công khai thác lỗ hổng trong bộ phần mềm Microsoft Office tăng mạnh, chiếm 82% tổng số vụ khai thác trên tất cả nền tảng và phần mềm (bao gồm Adobe Flash, Android, Java…).
![]() |
(Ảnh: Du Lam) |
CVE-2021-40444 là lỗ hổng cũ nằm trong thành phần MSHTML của trình duyệt Internet Explorer, được công bố tháng 9/2021. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng có điểm CVSS là 8,8, tương đương mức cao. Kẻ tấn công có thể thực thi mã độc từ xa trên máy tính nạn nhân nếu khai thác thành công.
Trong quý II, vẫn có 5.000 người bị tấn công thông qua lỗ hổng này, cao gấp 8 lần quý I/2022, Kaspersky cho hay. Nạn nhân chủ yếu là các tổ chức R&D, năng lượng, công nghiệp, công nghệ tài chính – công nghệ y tế, viễn thông, công nghệ thông tin.
Kaspersky nhận định các phiên bản Microsoft Office cũ là “thư mời” hacker tấn công. Cụ thể, CVE-2018-0802 và CVE-2017-11882 dẫn đầu về số lượng nạn nhân trong cùng kỳ, gần 487.000. Chúng sẽ phát tán tài liệu nhiễm độc để làm ảnh hưởng đến bộ nhớ của Equation Editor và chạy mã độc trên máy tính nạn nhân.
Nạn nhân của lỗ hổng CVE-2017-0199 cũng tăng 59% lên hơn 60.000. Kẻ tấn công có thể kiểm soát máy tính, xem, chỉnh sửa hoặc xóa dữ liệu mà nạn nhân không hay biết.
Kaspersky dự đoán số lượng khai thác các lỗ hổng sẽ còn tăng lên. Tội phạm sẽ soạn các văn bản độc hại và lừa nạn nhân mở chúng thông qua kỹ thuật social engineering. Sau đó, ứng dụng Office sẽ tải về và thực thi tập lệnh độc hại. Do đó, để giữ an toàn, phải cài đặt bản vá của nhà sản xuất và sử dụng các giải pháp bảo mật để phát hiện nếu bị khai thác, đồng thời nâng cao nhận thức của nhân viên về các nguy cơ mạng mới.
Các lỗ hổng nói trên đều nằm trong danh sách cảnh báo của Cục An toàn thông tin. Chúng được các nhóm tấn công có chủ đích (APT) lợi dụng để khai thác. NCSC đưa ra các khuyến nghị nhằm bảo đảm an toàn thông tin cho các đơn vị, bao gồm kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng. Các đơn vị cần tăng cường công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng như Microsoft Defender Antivirus và Microsoft Defender for Endpoint. Bên cạnh đó, duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Du Lam

Sản phẩm phát hiện hành vi bất thường của người dùng trên mạng phải có sẵn 500 kịch bản
Một trong những yêu cầu kỹ thuật cơ bản với sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng là tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn.
下一篇:Nhận định, soi kèo Eintracht Frankfurt vs Stuttgart, 0h30 ngày 30/3: Lấy lại vị thế
相关文章:
- Soi kèo phạt góc Barca vs Osasuna, 03h00 ngày 28/3
- Nhận định, soi kèo Monchengladbach vs RB Leipzig, 21h30 ngày 29/3: Khó cho khách
- Nhận định, soi kèo Santos de Guapiles vs Deportivo Saprissa, 9h00 ngày 28/3: Chủ nhà có điểm
- Nhận định, soi kèo Colo Colo vs Palestino, 04h15 ngày 28/3: Như một thói quen
- Nhận định, soi kèo Farashganj SC vs Arambagh KS, 15h45 ngày 27/3: Nỗi buồn xa nhà
- Kèo vàng bóng đá nữ Chelsea vs nữ Man City, 03h00 ngày 28/3: Tạm biệt The Blues
- Nhận định, soi kèo BKMA Yerevan vs West Armenia, 19h00 ngày 27/3: Cơ hội chiến thắng
- Nhận định, soi kèo Suwon FMC Nữ vs Changnyeong Nữ, 17h00 ngày 27/3: Tìm lại niềm vui
- Nhận định, soi kèo Reims vs Marseille, 23h00 ngày 29/3: Củng cố vị trí nhì bảng
- Soi kèo góc Strasbourg vs Lyon, 2h45 ngày 29/3
相关推荐:
- Nhận định, soi kèo nữ Barcelona vs nữ Wolfsburg, 0h45 ngày 28/3: Giữ quân
- Nhận định, soi kèo Aluminium Arak vs Tractor, 22h45 ngày 28/3: Đả bại chủ nhà
- Nhận định, soi kèo Monchengladbach vs RB Leipzig, 21h30 ngày 29/3: Khó cho khách
- Nhận định, soi kèo NAC Breda vs Groningen, 22h30 ngày 29/3: Khách hết động lực
- Nhận định, soi kèo Strasbourg vs Lyon, 2h45 ngày 29/3: 'Chung kết' sớm
- Nhận định, soi kèo nữ Besiktas vs nữ Fenerbahce, 18h00 ngày 27/3: Cửa trên đáng tin
- Nhận định, soi kèo Leverkusen vs Bochum, 2h30 ngày 29/3: 'Virus FIFA' tàn phá
- Nhận định, soi kèo Kolkheti Poti vs Gagra, 18h00 ngày 28/3: Đối thủ yêu thích
- Nhận định, soi kèo Sydney FC vs Melbourne City, 13h00 ngày 29/3: Khó tin cửa trên
- Nhận định, soi kèo nữ Besiktas vs nữ Fenerbahce, 18h00 ngày 27/3: Cửa trên đáng tin
- Nhận định, soi kèo Unirea Slobozia vs Petrolul Ploiesti, 22h30 ngày 28/3: Khách tự tin
- Nhận định, soi kèo Wuhan Three Towns vs Zhejiang Professional, 18h35 ngày 28/3: Chiến thắng đầu tay
- Nhận định, soi kèo Hull City vs Luton Town, 19h30 ngày 29/3: Tiếp đà bất bại
- Nhận định, soi kèo Enugu Rangers vs Plateau United, 22h00 ngày 27/3: Khó có bất ngờ
- Nhận định, soi kèo Lokomotiv Sofia vs Spartak Varna, 21h15 ngày 28/3: Tin vào khách
- Soi kèo phạt góc Brighton vs Nottingham, 0h15 ngày 30/3
- Nhận định, soi kèo Strasbourg vs Lyon, 2h45 ngày 29/3: 'Chung kết' sớm
- Nhận định, soi kèo Fulham vs Crystal Palace, 19h15 ngày 29/3: Derby kịch tính
- Nhận định, soi kèo Bayern Munich vs St. Pauli, 21h30 ngày 29/3: Tin vào cửa dưới
- Nhận định, soi kèo Hyundai Steel Red Angels Nữ vs Hwacheon KSPO Nữ, 17h00 ngày 27/3: Lịch sử gọi tên